DC8044 F33d
12.9K subscribers
1.48K photos
141 videos
105 files
1.17K links
DС8044 Kyiv Info Channel && Event announcements. Cheers!
Add some content (predlojka): @DC8044_echo_bot
Download Telegram
Forwarded from Ralf Hacker Channel (Ralf Hacker)
File_Upload.png
3 MB
Хороший mindmap по уязвимостям в технологии загрузки файлов на сервер

#web #mindmap
Настоящий киберпёс.
Робот-собака со снайперской винтовкой под 7,62×51 или 6.5 CM на выставке AUSA-2021. 12 километров автномности на одной зарядке, 7.5 км\ч скорость (легкий бег трусцой), до 1200 метров дальность работы по ростовой мишени. Тепловизор, дистанционное заряжание.
В апреле месяце ВС США тестили патрулирование базы Тиндалл во Флориде при помощи безоружной "собаки" от этого же производителя.
Скоро.
Тем временем кто-то похекал инстаграм-аккаунт генконсульства РФ в Харькове, разместил там поздравления с праздником от лица сотрудников, а так же опубликовал персональные данные работающих в консульстве, в том числе - сотрудников Службы внешней разведки РФ, дипломатов, штабистов и техперсонала.
На момент 12 часов по Киеву консульству не удалось вернуть контроль над взломанным аккаунтом:
https://www.instagram.com/rusconsulate.kharkov/
Тем временем. Киев, возле ТРЦ Гулливер.
Интересно почитать толковый разбор АПТ28-малвари:
https://cybergeeks.tech/skinnyboy-apt28/
Ничосей заявка на победу: тут r0crew вышел из анабиоза и собирает украинский чептер. Пожелаем им успехов и адреса возврата в стеке.
Для справки: r0 - старейшее в наших просторах комьюнити, всецело посвященное реверс-инженерии.
Подозреваем, что по всем вопросам участия и развития украинского чептера следует обращаться к @ximerus
Хакеры взломали соцсеть Трампа до ее официального запуска и создали его фейковый аккаунт.
https://twitter.com/drewharwell/status/1451022870449098758?s=20
21 октября компания «Facebook, Inc.» подала иск в суд Калифорнии на гражданина Украины, жителя г. Кировоград - Александра Александровича Солонченко. 🔥

Солонченко обвиняется в сборе (и последующей продаже) данных соцсети через уязвимость механизма Contact Importer в мобильном приложении Facebook Messenger. Данная уязвимость позволяла подставлять произвольные номера телефонов и через импорт контактов из адресной книги раскрывать соответствующе этим номерам идентификаторы (UID) соцсети. Мы писали про это тут. 😎

Солонченко, известный на теневом форуме под ником solomame (в январе этого года сменил на barak_obama), в период с января 2018 по сентябрь 2019 успел собрать 178 млн. записей пользователей. Для этого он создал специальную программу, имитирующую работу Android-приложения. 👍

В январе 2020 г. он выставил эту базу на продажу.

Позже этот же механизм был использован другими людьми для сбора уже 533 млн. строк, которые потом появились в открытом доступе. 🙈
Diia+.apk
23.6 MB
Дабы пресечь дальнейшую коммерцию на воздухе, делимся с вами билдом этой нашумевшей говно-поделки на юнити. Исследователи DC отломили "лицензию", таким образом теперь можно вводить любые данные для авторизации и не платить денег пейсателям. Отдельно выйдет статья-розоблачение авторов фейковой Дии. Билд предоставляется ИСКЛЮЧИТЕЛЬНО в целях ресерча и лулзов.
Thanks to white hat hackerz.
>Хуево грузит Воля кабель.
>Думаешь, с чем может быть связана проблема
>...
Ночная лайтовая движуха.
Фейк дия было две: приложуха на андроид и телеграм-бот с вебчиком. Так вот, телеграм-бота (другой проект, не тот что сегодня днем разнесли) объявили в продажу и стартовали аукцион, в котором мог поучаствовать каждый. DC поучаствовало, разъебав аукцион, в котором ставки выросли до миллионов гривен. Когда цена выросла до стоимости нескольких квартир, организаторы заподозрили неладное и бесславно слились. Пффф.
В связи с сегодняшним заявлением министерства цифровой трансформации о возможной отработке трудовой IT-повинности хакерами за совершенные мелкие преступления, мы попросили тру-сталкеров Киева (которые лазят по заброшкам, тоннелям и промзонам) пробраться в новый пенитенциарный комплекс Нитроген, предназначенный исключительно для айтишников. Ребята разведали, как там все утроено изнутри. В ближайшее время читайте репортаж оттуда, следите за апдейтами.
Проверяется в том числе Дией. Попробуйте.
Появление этого сертификата вакцинации связано с тем, что в Европе (во Франции и Нидерландах) утекли приватные ключики, которыми подписывались сертификаты.
Подробности:
https://twitter.com/reversebrain/status/1453095034908286980?s=21
Forwarded from T.Hunter
#news Выпущен инструмент дешифрования, который поможет жертвам программ-вымогателей AtomSilo и LockFile бесплатно восстановить некоторые из своих файлов без необходимости платить выкуп.

Аналогичный дешифратор был выпущен и для жертв вымогателя Babuk. Он может жертвами, файлы которых зашифрованы с использованием следующих расширений: .babuk, .babyk, .doydo.

@tomhunter