🇨🇱 Chileaks
1.13K subscribers
472 photos
5 videos
1 file
307 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
Grupo de ransomware "CACTUS" vuelca los datos de la empresa ACFIN SA (acfin.cl)
🇨🇱 Chileaks
Recuerdan Havij? bueno, estoy haciendo parecido algo con referencias en honor al viejo sql injector
Considerar que esto se me ocurrió hacerlo a las 4 de la mañana, obviamente el diseño está feo 😂
El metodo de "salida" favorito de muchos ciberdelincuentes es autodoxearse con datos falsos, ya sea de algun enemigo o fakedata.

Un ejemplo podria ser lo que está ocurriendo en el canal de CiberInteligenciaSV
El otro es finjir un secuestro
Grupo filtra db de ebox.cl. luego veo si es un dump viejo o no
cierto... se me habia olvidado compartir mas leaks
Departemento de Informática Villar Hnos. S.A. leaked
???? que wea pille
grupo lockbit vuelca los datos de amsoft.cl
A&M multidivisas leak
🇨🇱 Chileaks
Recuerdan Havij? bueno, estoy haciendo parecido algo con referencias en honor al viejo sql injector
Como vamos?

EzLeak ya puede hacer discovery de targets, listar directorios todo semi automático.

Todo de forma orgánica, sin tanto ruido a diferencia de otros scanners famosos.

TODO:

Listado de puertos , listado de targets viejos , alertas, bot, filtrado, etc

Quiero hacer una pequeña pero potente herramienta con su propio sello que lo diferencie de lo que ya tenemos, siempre con la idea de causar el menor ruido posible.
😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇱 Chileaks
😂
tdog no se sabe la de best practices
El desarrollo de EzLeaks puede no ser de interés para la mayoría, por lo que se trasladará a otro lugar.

Únete al grupo en el siguiente enlace para participar y aportar tus ideas: https://t.me/log_ezleaks

Necesito feedback, así que será un grupo abierto donde todos son bienvenidos.
🚨 La página de Facebook del Club de Fútbol Universidad de Chile (
@udechile
) fue comprometida para distribuir una campaña de #phishing que busca secuestrar cuentas a través de la opción "Facebook para dispositivos" (https://developers.facebook.com/docs/facebook-login/for-devices), interesante método 🧐

Al parecer, es una campaña de origen brasileño.

Algunos dominios involucrados:
- agency-social.pages.mus[.]br/supportusersercurity
- supportmetaagency.everythingbench[.]com/
- socail.pages.mus[.]br/agencymetasupportuser
- dongkhung.abqbilliards[.]com/

Sin embargo, hay muchos más si buscamos por el dominio principal pages.mus[.]br (el kit es multilenguaje) > https://t.co/fGB7bl3TIm