CentiSec
842 subscribers
125 photos
3 videos
1 file
95 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
XSS.is Yopiq Forumning egasi qo’lga olindi

O’zi qanday joy edi?

👽 Pentester, black hats, exploit developer uchun yopiq bo’lgan forumlardan biri bo’lgan, asosan 0day va qo’lda yasalgan exploit-lar, malware, botnetlar, carding, phishing va bypass qilish metodlaridan iborat bo’lgan.

Forum private, har kim ham kira olmaydi.

Profilingiz kuchli bo’lishi va soxta akkauntlardan foydalanishingiz siz birdan fosh bo’lishingizni ta’minlab beradi, aktiv bo’lsangizgina forumda yashay olasiz, o’qib yuradiganlarni esa yo’qotishadi.

🦅 22-iyul kuni forumning adminini qo’lga olingani va $7mln yevro noqonuniy yo’lda topganligi fosh etildi va maxsus kuchlar asosan YEVROPOL va Ukraina kuchlari tomonidan Kiyevda qo’lga olindi.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
23
Aeroflot aviakompaniyasida axborot tizimlari ishdan chiqdi

O’nlab reyslar bekor qilindi.

28-iyul kuni Rossiyaning yetakchi aviakompaniyasi Aeroflot o‘zining axborot tizimlarida yuz bergan nosozlik sababli o‘nlab parvozlarni bekor qildi. Kompaniya muammo sabablari haqida batafsil ma’lumot bermagan, ammo ayni damda mutaxassislar tizimni tiklash ustida ishlayotganini bildirgan.

Moskvadagi Sheremetyevo aeroportidan uchishi kerak bo‘lgan yo‘lovchilarga o‘z bagajlarini olib chiqib ketish tavsiya etilgan. Kompaniyaning Telegram sahifasida Rossiyaning turli shaharlariga, shuningdek Minsk va Yerevan shaharlariga reyslar bekor qilingani haqida ma’lumot berilgan.


Aeroportda yo‘lovchilar soni ko‘payib ketib, chiqishlarda navbatlar hosil bo‘lgan.

🇷🇺 Shuni ham ta’kidlash kerakki, 2024-yil davomida Aeroflot guruhi 55,3 million yo‘lovchiga xizmat ko‘rsatgan bo‘lib, u dunyodagi eng yirik 20 ta aviakompaniyadan biri hisoblanadi.

👽 Gumonlanuvchi sifatida Silent Crow guruhi bo’lishi mumkin.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
25
Metasploit orqasida aslida nimalar yotibdi

🦅 H. D. Moore — axborot xavfsizligi sohasidagi eng mashhur mutaxassislardan biri. 17 yoshida AQSh Mudofaa vazirligida xavfsizlik vositalarini ishlab chiqishda qatnashgan.

O‘sha paytlarda kuchli eksploitlar faqat yirik xaker guruhlari TESO va LSD qo‘lida edi. Ommaviy foydalanish uchun toolar yo‘q, yetmaganiga rasmiy pentesting tool'lar $20,000dan boshlangan! Oddiy xodimlar, tadqiqotchilar, yoki yangi boshlovchilar – ularning imkoniyati deyarli nol'ga teng edi.

Shu payt H. D. Moore katta sahnaga chiqadi. 2003-yilda u ochiq kodli, bepul eksploitlar platformasi — Metasploit Frameworkni yaratdi. 11 ta eksploit, 27 ta payload, hammasi Perl’da. Exploit, payload, encoderlar – bularni LEGO kabi birlashtirish mumkin edi. Keyinchalik kod Ruby’da yozildi, va butun jahon xakerlar jamiyati uni rivojlantira boshladi.


👽 Moore 2006-yilda Month of Browser Bugs deb nomlangan yangi loyihani boshlaydi — u 30 kun davomida har kuni yangi brauzer zaifligini e’lon qilib, ishlab chiquvchi "gigant" kompanyalarni Microsoft, Apple, Mozilla tezkor tuzatish choralarini ko‘rishga undadi.

2009-yilda Rapid7 kompaniyasi Metasploit’ni sotib oldi. Moore esa 2016-yilgacha u yerda Chief Research Officer lavozimida ishladi.

🔺Keyinchalik u runZero (avvalgi nomi Rumble) nomli "yoruqlik tezligida" tarmoqni avtomatik tahlil qilish va tahdidlarni aniqlovchi platformani yaratdi.

U bugungi kungacha ochiq code'lik xavfsizlik yondashuvlarini targ‘ib qilib keladi va zamonaviy kiberxavfsizlik legendalaridan biri sifatida tan olinadi.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
21
Aeroflotga hujum qilgan guruh a’zosi, rus xakerlari tomonidan deanonimlashtirildi

Hozirda ko’rib turgan oddiy kiyingan, orqasiga ryuzkzak ilvogan bu inson aslida yaqinda bo’lgan ruslarning Aeroflot qismiga zarba berganlardan biridir.

👽 Denis Rogatin — Lvovlik, 2009 yilda Lvov Milliy universitetining Mexanika-matematika fakultetini tamomlagan. U yaqinda Rossiyaning yirik kompaniyalariga qilingan DDOS hujumlarida ishtirok etgan, jumladan: "Dobrotsen" do'konlari, "Samarali Doktor" klinikalari, "Vinlab" tarmoqlari. Ukraina kiberjinoyatchisi Silent Crow Duty-Free forumidagi ITRUSSIA xakerlari tomonidan aniqlangan.

🌐 Boshqa hamkasblari bilan suhbatda unga Rossiyaning biror hokkey klubi saytini va raqamli infratuzilmasini xakerlik qilishni taklif qilishgan, lekin u o'zini kattaroq maqsadlarga qiziqishini bildirgan. Bizga ma'lum bo'lishicha, bir nechta rossiya kompaniyalariga hujum qilish rejalari yanvar oyidan boshlangan.

olindi: shot_shot

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
19
🔴 Plague — Linux uchun stealth PAM-backdoor

Nextron tadqiqotchilari Plague nomli ilg‘or backdoor’ni fosh qilishdi. U Linux’dagi PAM zanjiriga joylashib, yashirin SSH kirish imkonini beradi:
hech qanday loglarsiz, hech qanday tarixsiz va faqat oldindan o‘rnatilgan parollar orqali ishlaydi.

Asosiy xususiyatlari:

pam_unix.so, pam_loginuid.so kabi ko‘rinadi (maskirovka)
SSH_CLIENT, HISTFILE ni tozalab, izlarni yo‘qotadi
Sistemani yangilagandan keyin ham o‘zini saqlab qoladi
VirusTotal’da yillar davomida aniqlanmagan (0 detekt)

E’tibor bering:

/etc/pam.d/sshd faylida notanish .so modullar bor-yo‘qligini tekshiring
Loglarsiz kirishlar, bo‘sh terminal tarixi, va noma’lum PAM modullarini kuzating


Faqat oldin tizimi buzilganlar zaif bo‘ladi. Bu — APT darajadagi qurol, yadro eksploit emas.

🔗 Tafsilotlar: nextron-systems.com
⚡️ GitHub: centiseccorp (check_plague.sh)

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
421
👽 Ethical Xakerlik Ko‘nikmalarini Oshirish Uchun Platformalar

🔍 Treninglar, CTF va boshqa mashg‘ulotlar uchun eng yaxshi manbalar

📜 Nega bu ro‘yxat?

👽 Kiberxavfsizlik sohasida muvaffaqiyat qozonish uchun faqat nazariya yetarli emas. Amaliy mashg‘ulotlar, haqiqiy hujum senariylari va real tizimlar ustida sinovlar qilish tajribani keskin oshiradi. Quyidagi platformalar sizga:

🫥 Real kiber hujumlarni xavfsiz muhitda sinab ko‘rish

🫥 Xavfsizlik bo‘yicha xalqaro miqyosda tanilgan CTF musobaqalarida qatnashish

🫥 Shaxsiy va professional ko‘nikmalaringizni oshirish

🫥 SOC (Blue Team) va Pentesting (Red Team) yo‘nalishlarida o‘sish imkonini beradi.

⚔️ Offensive & CTF platformalar
Hujumchi nuqtai nazaridan o‘rganish, zaifliklarni topish va ekspluatatsiya qilish uchun:

🫥 Hack The Box — Har xil murakkablikdagi laboratoriyalar va real ishga o‘xshash senariylar.

🫥 TryHackMe — Boshlovchilar uchun ham qulay, bosqichma-bosqich mashg‘ulotlar.

🫥 PortSwigger — Veb-xavfsizlikka ixtisoslashgan interaktiv laboratoriyalar.

🫥 CTFtime — Dunyo bo‘yicha CTF musobaqalari jadvali va ball tizimi.

🔒 Security Education
Nazariya + amaliyot birgalikda bo‘lishi kerak bo‘lganlar uchun:

🫥 Kontra — Application Security bo‘yicha interaktiv o‘yinlar.

🫥 Crackmes — Reverse engineering bo‘yicha topshiriqlar.

🫥 Pwnable — Binary va assembly bo‘yicha murakkab pwn vazifalari.

🫥 Exploit Education — Exploit yozish bo‘yicha chuqur o‘quv muhiti.

🛡 Blue Team / SOC Training
Himoya tarafida ishlashni xohlaydiganlar uchun:

🫥 0xf.at — Turli xavfsizlik testlari.

🫥 LetsDefend - SOC ichida real kiberhujumlarni tahlil qilish.

🫥 Blue Team Training — SOC va DFIR bo‘yicha amaliy mashqlar.

🫠 Xulosa
Bu platformalar sizga faqat texnik bilim emas, balki real amaliy tajriba ham beradi. Ularning yarmi — xalqaro darajadagi musobaqalarda qatnashish imkonini bersa, qolganlari — sizning professional portfoliongizni boyitadi.

⚠️ P.S. Agar sizda shunga o‘xshash, sinab ko‘rilgan va e’tiborga arziydigan platformalar bo‘lsa — CENTISEC forumga yozing.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
124
Xizmat Sifatida RansomWare

RaaS (Ransomware-as-a-Service, “xizmat sifatida ransomware”) — bu biznes modeli bo‘lib, unda malware ishlab chiquvchilar obuna asosida boshqa hujumchilarga shifrlovchi dasturlarni (ransomware) va ularni boshqarish uchun infratuzilmani taqdim etadilar.

RaaS — MaaS (Malware-as-a-Service) turining bir ko‘rinishi bo‘lib, u o‘z navbatida SaaS (Software-as-a-Service) modelining zararli (malicious) varianti hisoblanadi.


RaaS tarkibiga nimalar kiradi
RaaS modelida odatda ransomware tarqatiladi — qurilmadagi fayllarni shifrlab, ularni tiklash evaziga tovon puli (ransom) talab qiladigan dastur. Bundan tashqari, 2019-yil oxiridan boshlab ko‘plab ransomware ishlab chiquvchilar xizmatlariga ma’lumot o‘g‘irlashni ham qo‘shdi: to‘lov qilinmasa, o‘g‘irlangan ma’lumotni e’lon qilish bilan tahdid qilinadi (ya’ni “double extortion”). Shuningdek, RaaS orqali bloklovchi dasturlar ham tarqatilishi mumkin — ular qurilma ishini to‘liq bloklaydi va tovon puli to‘languncha ochilmaydi.

RaaS doirasida taqdim etiladigan “xizmat paketi” quyidagilarni o‘z ichiga olishi mumkin:

1. Tayyor (kompilyatsiya qilingan) ransomware yoki uning source kodi;
2. Ransomware’ni sozlash tool'lar (qaysi operatsion tizimni nishonga olish, tovon talabi, yozuvi matni va h.k.);
3. Qo‘shimcha zararli tool'lar (masalan, shifrlashdan avval ma’lumotni o‘g‘irlash uchun dasturlar);
4. Ransomware'larni yuritish uchun infratuzilma;
5. Boshqaruv paneli (control panel);
6. Texnik qo'llab-quvvatlash;
7. yopiq forum (tajriba va ma’lumot almashish uchun);
8. Dokumentatsiyalar


💰 RaaS xizmati uchun to‘lov tizimi
Bunday xizmatlar odatda darknetda sotiladi. RaaS uchun bir nechta to‘lov modeli mavjud:

1. ransomware’ni bir martalik xarid qilish;
2. xizmatga oylik obuna;
3. to‘lovdan foizli komissiya (tovon pulining ma’lum ulushi).


Ba’zi ta’minotchilar aralash modeldan foydalanadi — masalan, obuna puli ham oladi, ustiga-ustak tovon pulidan ham ulush talab qiladi.

🎃 RaaS modeli bo‘yicha mashhur guruhlar
Ransomware-as-a-service bozoridagi yirik o‘yinchilar qatoriga Conti, REvil (Sodinokibi), DarkSide, Babuk va LockBit kiradi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
19
🤍Hacktivistlar Tomonidan Fosh qilingan Shimoliy Koreya xakeri

🌎 Odatda kiber-dunyo sarlavhalarida davlat'lar homiyligidagi xakerlar tomonidan qilinuvchi hujumlar xaqida ko'p eshitgansiz. Lekin bu safar hodisa boshqacha: ikki nafar hacktivist - Saber va cyb0rg - Shimoliy Koreya hukumatiga aloqador xakerning kompyuteriga kirishga muvaffaq bo'lishdi va taxminan to'rt oy davomida uni kuzatishgan.

Ular ma'lumotlarni darhol ochiqlashmadi. Avval xakerning faoliyatini diqqat bilan kuzatib, barcha tafsilotlarni o'rgandilar. Shundan keyingina jamoatchilikka chiqishdi. Bu voqea davlat homiyligidagi kiberjangchilar o‘zlari hujum nishoniga aylangan kamdan-kam holatlardan biridir.

🔎 Nimalar aniqlandi?
Hacktivistlar quyidagi ma'lumotlarni e’lon qilishdi:

1. Josuslik tool'lari va infratuzilma: Maxsus zararli dasturlar, boshqaruv serverlar va Shimoliy Koreya razvedkasiga bog‘liq inside ma'lumotlar.
2. Nishonga olingan komponiyalar: Jabrlanganlar orasida Janubiy Koreya va Tayvan tashkilotlari bo‘lgani tasdiqlandi.
3. Shubhali belgilar: Xaker faoliyati Xitoy milliy bayramlari davrida to‘xtagan — bu xaker aslida Xitoyda bo‘lishi yoki ular bilan yaqin ishlashini bildiradi.


Nima uchun ochiqlashdi?
Saber va cyb0rg qonuniy oqibatlarni tushungan holda ham oshkor qilishni zarur deb bildilar. Albatta ularda buni tushuntirish uchun sabablar bor:

1. Tadqiqotchilarni yangi ma’lumot bilan ta’minlash, hujumlarni aniqlashni osonlashtirish.
2. Jabrlangan kompaniyalarni ogohlantirish, ular o‘zini himoya qilishi uchun.
3. Hukumat xakerlarni ham, "kuzatish" mumkinligini ko'rsatib berish.


Ularning qarashlari mashhur hacktivist Phineas Fisher eslatib yubordi — u ham hukumat va maxfiy tashkilotlarni fosh etib, shaffoflikni targ‘ib qilgan.

🫠Xulosa:
Bu voqea shuni ko‘rsatadiki, kibermaydonda mutlaq ovchi yo‘q. Bugun hujum qilayotgan kishi ertaga o‘zi hujumga uchrashi mumkin. Raqamli dunyoda hech kim daxlsiz emas.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
20
1 Qism — APT Guruhlar: Ghosts in the Machine

👽 “Hackerlar” deganda, ko‘pchilik ko‘z oldiga kapyushon kiygan yolg‘iz odamni keltiradi. Lekin APT yoki Advanced Persistent Threats - bu nima? yoki kim ular? Nega xukumatlar ulardan qo'rqishadi?

APT nima?

👽 APT - bu yuqori darajada tashkil etilgan, yaxshi moliyalashtirilgan xaker guruhlari bo'lib, ko'pincha davlatlar tomonidan qo'llab-quvvatlanovchi yoki ularning himoyasida faoliyat yurutuvchi "Legend" hackerlar. Ular tizimlarni “qiziqish uchun aylanib ko‘raylik” deb kiradigan bolalar emas: ular maqsadli strategik operatsiyalarni bajaruvchi professionallar - boshqa davlatlarni josuslik qilish, intellektual mulkni o‘g‘irlash va kiberurushlarga tayyorgarlik ko'rish kabi aniq missiyaga ega bo'ladi.

🕸 APTlarning asosiy xususiyatlari:
1. Advanced (Ilg‘or): APT'lar asoson maxsus ishlab chiqilgan tool'lardan foydalanadi, 0-kunlik (zero-day) zaifliklarni ekspluatatsiya qiladi va qanchalik himoyachilar kuchaygani sari, ular shunga moslashadi.
2. Persistent (Barqaror): Ular shunchaki "urib qochish" uslubidan foydalanmaydi. Tarmoqqa kirganidan so'ng, ko'pincha oylar yoki yillar davoimda yashirincha qoladi, o'rganadi va nishonlarini tahlil qilib, infratuzilmaning ichiga chuqur kirib boradi.
3. Threat (Tahdid): Ularning harakatlari kordinatsiyalashtirilgan, maqsadlar aniq va yuqori qiymatga ega missiyalarga yo'naltirilgan.


Nima uchun ularni bilish muhim?

APTlarning xavfi nihoyatda katta - ular milliardlab dollarlik savdo sirlarini o‘g‘irlashgan, muhim infratuzilmalarga zarar yetkazishgan va hattoki kiber-sabotaj orqali jismoniy zarar ham yetkazishgan. Masalan, Eronning yadroviy dasturini izdan chiqargan Stuxnet yoki bugungi kunda energiya tarmoqlariga yashirincha kirib borayotgan ilg‘or infiltratsiyalar, kiber-urushning yangi davrini boshlab berdi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22
Forwarded from xamzaaff
Amerika harbiylari musiqani qurol sifatida ishlatadi

Sonic Warfare ortidagi ilm nimadan iborat?

Yuqori ovoz va ma’lum chastotalarda tovush:

🔻 Boshni aylantiradi, chalg‘itadi, tashvish uyg‘otadi, uyquni buzadi, yurak urishini tezlashtiradi, panikaga olib keladi, harbiylar buni akustik qurol deb atashadi.

Masalan, LRAD — uzoq masofaga juda kuchli tovush yuboruvchi qurilma.

O‘zingizni tasavvur qiling:

Ulkan karnay sizga “Uyga qayt!” deb qichqiryapti, lekin oddiy qichqiriqdan yuz barobar balandroq.

Ammo musiqa faqat og‘riq emas — u qarshilik ham ko‘rsatishi mumkin.

🏳️Norozilik qo‘shiqlari fuqarolik huquqlari harakatiga, urushga qarshi yurishlarga va inqiloblarga kuch bag‘ishlagan.

Bob Dylan, Nina Simone, Kendrick Lamar, H.E.R. va boshqa ko‘plab san’atkorlar musiqani adolatsizlikka qarshi qurol sifatida ishlatgan.

Musiqa sehrdir. U ilhomlantiradi, sindiradi, birlashtiradi yoki ajratadi.
U davo bo‘lishi ham mumkin, manipulyatsiya vositasi ham.

Har qanday kuchli vosita kabi, uni qanday ishlatishga bog‘liq, harbiylar uchun u — strategik vosita, norozilar uchun u — ovoz, marketologlar uchun u — ta’sir vositasi.

Shunday ekan, keyingi safar play tugmasini bossangiz, o‘zingizdan so‘rang:

🎧 Bu musiqa menga nima qilmoqda?

🎼 Qanday maqsadda ishlatilmoqda?

🔴Men vaziyatni boshqaryapmanmi — yoki kimdir ohangni belgilab beryaptimi?

Kitobda keltirilgan, musiqa sehr va boshni aylantirishligi haqida, izlanib ko’rgan paytimiz shuni angladik.

@trk_1337
Please open Telegram to view this post
VIEW IN TELEGRAM
24
Forwarded from xamzaaff
CentiSec Jamoasi CyberKent musobaqasida top-15 likda

CTF3{W6_2re_Just_L62rn6s}

Bu yilgi CyberKent saralash bosqichining o'zi bir mashaqqat bo'ldi, yangidan-yangi jamoalar va doimgidek o'zgacha ta'surotlar, bizning jamoada sPhyo jamoa a'zosi saralash bosqichi uchun MVP maqomini oldi, kichkina rag'bat ammo buning o'zi ham bizni hursand qiladi

Final bosqichiga chiqgan jamoalarga kiberpoligonda omad tilaymiz

Kiberxavfsizlik markaziga ham, ushbu musobaqa uchun tashakkur aytamiz

Biz shunchaki o'qganuvchilarmiz !!!
@CentiSec
21
👽 XSS.is Admin qanday qo'lga olindi?

XSS admini hibsga olingani endi sir emas, shuning uchun keling uni qanday qilib topishganini kichik bir hikoya tarzida ko'rib chiqamiz:

📌 2000-yillar boshi, Toha Hack-All (2005) va keyin Exploit.in (2006) forumlarini yaratishda yordam berayotgan paytlar, domenlarni toschka2003@yandex.ru email mazili bilan ro'yxatdan o'tkazgan. O'sha paytda WHOIS record'lar ochiq bo'lgan va kamdan-kam hollarda anonimlashtirilgan. Keyinchalik cyber-tergovchilar chuqurroq izlanishlar olib borishdi, arxivdagi WHOIS database'larini tekshirib, ushbu email boshqa cybercrime forum'lariga ham ulanganini aniqlashtirishdi.

📁 Qo‘shimcha qidiruvlarda ayrim domenlar Kyiv shahrida Anton Medvedovskiy nomiga ro‘yxatdan o‘tkazilgani aniqlandi. Toha keyinchalik izlarni yopishga uringan bo‘lsa ham, dastlabki registratsiya ma’lumotlari arxivlarda saqlanib qolgan edi.

💰 Yillar davomida cyber-tergovchilar XSS.is tranzaksiyalari bilan bog'liq crypto wallet'larni kuzatishdi. Dastlab anonim bo'lgan bu wallet'lar keyinchalik blockchain analysis orqali deanonymized qilindi va KYC (Know Your Client) talab qiluvchi exchange’lar bilan bog‘landi. Bu esa politsiyaga Toha’ning haqiqiy shaxsiga oid qo‘shimcha dalillarni taqdim etdi.

💬 Keyin voqealar rivoji yanada qiziqlashdi: Toha thesecure.biz nomli Jabber/XMPP serverini boshqardi. Ko'p yillar davomida bu server xavfsiz deb hisoblangan, ammo Europol operatsiyasi vaqtida serverlar va backuplar musodara qilindi. Undan yillab yig'ilgan log'lar, contact'lar va private chat'lar chiqib keldi. Natijada Cyber-Tergovchilar endi Toha alias'ini real akkauntlar bilan bog'lash va uning mulogot uslubini tahlil qilish imkoniga ega bo'lishdi.

🔎 Cyber-Tergovchilar uning linguistic fingerprint'larini ham aniqlashdi — takrorlanadigan typos, iboralar va timestamps har doim Kyiv vaqt zonasi bilan mos tushardi. Bu esa postlar va eski akkauntlardan chiqqan metadata bilan birgalikda qo‘shimcha dalil bo‘ldi. Europol, French Police va Ukrainian Cyber Police yillar davomida yig‘ilgan ma’lumotlarni birlashtirib ishlashdi. WHOIS records, server logs, crypto data va linguistic analysisni solishtirib, ular Toha haqida to‘liq dossier tuzishdi.

🚔 Dalillar yetarlicha bo‘lgach, Ukrainian Cyber Police 2025-yil iyul oyida Toha'ning Kiyevdagi uyiga reyd uyushtirib, computer'lar, storage device'lar va financial record'larni musodara qildi. Europol Toha'ning shaxsi ma'lumotlarini ochiqlamagan bo'lsada, leaked ma'lumotlar uning aslida Anton Gannadievich Medvedovskiy (1987-yil 11-dekabr, Kyivda tug‘ilgan) ekanini tasdiqladi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
230
⚽️ Assetnote — bu tashkilotning tashqi hujum scope'ni rejalashtirish va doimiy monitoring qilish yechimlarini taqdim etadigan platforma. Uning faoliyati web va mobil ilovalarda yuqori reconnaissance (razvedka) texnikalaridan foydalanishni o‘z ichiga oladi.

wget -r --no-parent -R "index.html*" wordlists-cdn.assetnote.io/data/ -nH -e robots=off


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

#bb #centipede #centi #cheetsheat #BugBounty
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22
NASA-dan zaiflik va bir nechta CVE topgan insonni podcastga taklif qildik

👽 Biz ushbu podcast-ni qisqa ammo foydalik bo’lishini va real hayotdan olgan tajribasini bo’lishishini ham ta’kidlab ketmoqchimiz

Agar soha davomida yig’ilib qolgan savollaringiz bo’lsa bizning forumda yo’llashingiz mumkin

P.S. Podcast seshanba kuni bo'lib o'tadi, yozib olinadi va tashlab ham beriladi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
32
Audio
Yaqin orada NASA va bir qancha CVE topgan inson Jamshed bilan podcast bo'lib o'tdi, shuni sizlarga havola qilyapmiz:

00:30 — Kirish
01:20 — Jamshed deganda kimni tushunaylik?
02:30 — Bug Bountyga qanday kirib kelgansiz?
03:15 — Aynan NASA-ni tanlashingizda nima sabab bo’ldi?
04:30 — P2 ni bir gap bilan eshituvchilarga qanday yetkazgan bo’lar edingiz?
05:15 — Eng yomon holatda bu nimalarga olib kelardi?
06:20 — NASA-ga xabar berish bosqichlari qanday o’tdi?
06:45 — NASA-dan qanday mukofot oldingiz?
07:40 — Yangi boshlovchilar tez-tez qilib turadigan xato
09:15 — CVE topishda target-ni tanlashda nimalarga e'tibor berish kerak?
12:20 — CVE topish uchun bitta zaiflikni yaxshilab o'rganib, barcha bounty beradigan saytlarda sinash kerakmi yoki bitta saytni tanlab barcha zaifliklarni sinab ko'rish kerakmi?
13:30 — Aynan shu sohada tezroq daromadga kirish uchun nima qilish kerak, oddiy va sodda qilib tushuntirib beringki ko'rsatmangizga amal qilib samarali natija bo'lsin.
14:05 — Shu darajaga yetish uchun qancha vaqt sarflagansiz, va asosan nimalarga e'tibor berish kerak?
14:50 — CVE topish jarayonida qanday qiyinchiliklar bo'ldi bu yo'ldan qaytish fikri ham keldimi?
16:40 — CVE Hunter bo'lish uchun yo'l umuman olganda Hunter tushunchasi Bug Hunter, CVE Guy va hacker minset-ni ochish uchun yo'l bormi?
17:50 — AI-ning sohaga ta'siri qanday?
20:00 — Logic flawlarni sistematik tarzda topishning eng samarali usullarini bo'lishsangiz?
23:50 — Bug Bounty roadmap bering bu sohani sizning bilimingiz kazhackstan cyberkent va tumar one-larnda basic vuln topish va CTF ishlashda o'zini qanday tutish kerak?
25:20 — KazHackStan haqida ta'surotlar, tasklarda haqida fikriz?
26:50 — Zaiflikdan nimaga erishish mumkin?
27:35 — Aynan shu yo'nalishda top skillar, eng muhim va ularni bilgan odamga keyingi qadamlar osson bo'lishi uchun maslahatlaringiz?
28:55 — Fishing orqali firmaning admin akkaunt ma'lumotlarini o'girladingiz uni ham report qilib berish kerak bo'ladimi?
29:55 — Sizni qayerdan kuzatish mumkin?
30:25 — Keyingi qaysi challenge ustida ishlayapsiz?
31:55 — Tugash

👽 BugHunter'ni kuzatmoqchi bo'lsangiz: @sploitus_agency


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
223🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
CentiSec Akademiyasi — bu nafaqat nazariya, balki haqiqiy amaliyot maydoni!

Ko‘p o‘quv platformalarda faqat darsliklar beriladi. Ammo bizda:

— Hali boshqa joylarda mavjud bo‘lmagan maxsus darsliklar
— Real ish muhitiga tayyorlaydigan amaliy laboratoriyalar
— Natijalaringizni kuzatish va o‘zingizni boshqalar bilan solishtirish uchun reyting tizimi

🚀 Siz faqat o‘qibgina qolmaysiz — balki o‘z qo‘lingiz bilan mashqlar bajarib, tajriba orttirasiz. Bu esa keyingi karyerangizda eng katta ustunlik bo‘ladi.

Bizning maqsadimiz: Sizni nazariyani biladigan emas, balki amal qiladigan mutaxassis sifatida tayyorlash!

Platformaga hoziroq ro’yxatdan o’ting:

🔗 academy.centisec.uz

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
530
1 YIL ORTDA QOLDI… VA BU FAQAT BOSHLANISH.

Bir yil ichida nimalarni boshdan kechirmadik...

Bizga ishonmaganlar bo‘ldi, orqamizdan yomon gapirganlar bo‘ldi, hatto yaqin deb bilganlarimiz sotdi ham.

Lekin biz jim qolmadikchunki biz bilardik natija — eng kuchli javob. Bugun ortga nazar solsak, har bir qiyinchilik, har bir sinov bizni yanada kuchli qildi. Biz to‘xtamadik, chekinmadik va yo‘limizni davom ettirdik. Endi esa, bu — faqat boshlanish. Oldinda yanada kattaroq rejalari, yangi bosqichlar va g‘alabalar kutmoqda.

CentiSec Academy o'zi nima?

Bu — sizning kiberxavfsizlikdagi bilimlaringizni sindaydigan joy, zamonaviy va amaliy o'quv platformamiz!

😉 Bizning akademiyamizda siz nafaqat nazariya, balki real loyihalar, sanoat standartlariga asoslangan kurslar orqali professional mutaxassisga aylanasiz.
Bu yerda har bir dars — muvaffaqiyat sari qo'yilgan mustahkam qadam.

Kiberxavfsizlik olamida yetakchi bo'lishni xohlaysizmi?

Biz bilan boshlang — kelajagingizni bugun yarating!


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🗡 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
626
🤿 FBI Salt Typhoon kiber operatsiyasini milliy mudofaa inqirozi deb e'lon qildi.

🖤 Hozirgacha fosh etilgan eng yirik josuslik operatsiyalaridan birida Salt Typhoon a'zolari global internet-trafikini o'tqazuvchi asosiy routerlar va boshqaruv tizimlarini buzib kirishdi. Millionlab Amerika fuqarolarining maxfiy ma'lumotlari o'g'irlangan, barcha aloqa kanallari kuzatilgan va 80ga yaqin mamlakatlarda global tarmoqning yaxlitgi sezilmaydigan tarzda buzilgan.

Salt Typhoon nima qildi

1️⃣ Kirib borish
Xakerlar asosan keng tarqalgan tarmoq zaifliklaridan foydalangan xolda buzib kirishgan, jumladan:
Ivanti Connect Secure (CVE-2024-21887)
Palo Alto PAN-OS (CVE-2024-3400)
Cisco IOS XE (CVE-2023-20198 chained with CVE-2023-20273)

Tergovchilar zero-day exploit'lar foydalanilganligi haqida hech qanday dalil topishmagan. Guruhning muvaffaqiyati asosan tashkilotlarning o‘z vaqtida patch'larni amalga oshirmaslik sababli bo‘lgan. Bu yerda yangi zaiflik'lar emas, balki beparvolik asosiy muammo sifatida qayd etildi.

2️⃣ Ma’lumot to‘plash
Xakerlar SPAN, RSPAN va ERSPAN texnologiyalari orqali tarmoq trafigini ko‘chirib olib, aloqa oqimlarini yashirincha kuzatib borishgan.
• Ular administrator hisob ma’lumotlarini TACACS+ paketlari orqali qo‘lga kiritishdi.
• Internet-provayderlar o‘rtasidagi bog‘lanishlar orqali pastki tarmoqlarga (downstream) o‘tib, so‘ngra ma’lumotlarni, qonuniy trafik bilan aralashib ketadigan tarzda tuzilgan GRE va IPsec tunnelari orqali o'tqazishdi.


3️⃣ Ma’lumot o‘g‘irlash va sabotaj
Bu guruhning asosiy maqsadi qisqa vaqt ichida ko'p pul ishlash bo'lmagan. Aksincha, Salt Typhoon telekommuninikatsiya operatorlari, davlat tizimlari, mehmonxona tarmoqlari va hatto harbiy infratuzilmalarini nishonga olib ulardan ma'lumot to'lash bo'lgan.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
20
APT as a Service? 🙂

Premier Pass-as-a-Service — kiberjosuslikning yangi formati

Trend Micro Xitoyga yaqin bir nechta APT guruhlari — Earth Estries va Earth Naga o‘rtasida yangi hamkorlik modelini qayd etdi. Bir guruh tayyor kirishni taqdim etadi, ikkinchisi esa o‘z asbob-uskunalarini ishga tushiradi. Bu josuslik kampaniyalarini kim qilganini aniqlashni qiyinlashtiradi.

😱 Hujum formati

• Earth Estries ichki veb-serverlarni buzib, CrowDoor o‘rnatdi.

• Shu kirish orqali Estries nazoratni Earth Naga ga topshirdi; Naga esa ShadowPad — post-ekspluatatsiya uchun mashhur frameworkni ishga tushirdi.

• Qurbonlarning tarmoqlarida birgalikda kuzatilgan artefaktlar: CrowDoor → ShadowPad, umumiy C2 va bir xil vaqtli fayllar.

• Ikkala guruh ham parallelda telekom operatorlari, davlat idoralari va APAC va NATO hududlarida hujum qilgan.
Trend Micro’dan yangi trend
Tadqiqotchilar bu modelni Premier Pass-as-a-Service deb atashdi — (kirish xizmat sifatidagi) teng tushuncha:

Dastlabki kirishni sotish o‘rniga hujumchilar allaqachon mustahkamlangan aktivlarga to‘g‘ridan-to‘g‘ri kirishni taqdim etadi.

Bu e’tiborni Initial Access Brokers APT guruhlari o‘rtasidagi operatsion ittifoqlarga siljitadi.

Trend Micro bunday hamkorlikning to‘rtta darajasini ajratib ko‘rsatdi — tasodifiy kesishuvdan tortib boshqa guruh uchun to‘liq infrastruktura taqdim etilishigacha. Eng ilg‘or tur — cloud xizmatlarini RAT-kanal sifatida ishlatish.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
122