🇨🇱 Chileaks
Recuerdan Havij? bueno, estoy haciendo parecido algo con referencias en honor al viejo sql injector
Como vamos?
EzLeak ya puede hacer discovery de targets, listar directorios todo semi automático.
Todo de forma orgánica, sin tanto ruido a diferencia de otros scanners famosos.
TODO:
Listado de puertos , listado de targets viejos , alertas, bot, filtrado, etc
Quiero hacer una pequeña pero potente herramienta con su propio sello que lo diferencie de lo que ya tenemos, siempre con la idea de causar el menor ruido posible.
EzLeak ya puede hacer discovery de targets, listar directorios todo semi automático.
Todo de forma orgánica, sin tanto ruido a diferencia de otros scanners famosos.
TODO:
Listado de puertos , listado de targets viejos , alertas, bot, filtrado, etc
Quiero hacer una pequeña pero potente herramienta con su propio sello que lo diferencie de lo que ya tenemos, siempre con la idea de causar el menor ruido posible.
El desarrollo de EzLeaks puede no ser de interés para la mayoría, por lo que se trasladará a otro lugar.
Únete al grupo en el siguiente enlace para participar y aportar tus ideas: https://t.me/log_ezleaks
Necesito feedback, así que será un grupo abierto donde todos son bienvenidos.
Únete al grupo en el siguiente enlace para participar y aportar tus ideas: https://t.me/log_ezleaks
Necesito feedback, así que será un grupo abierto donde todos son bienvenidos.
🚨 La página de Facebook del Club de Fútbol Universidad de Chile (
@udechile
) fue comprometida para distribuir una campaña de #phishing que busca secuestrar cuentas a través de la opción "Facebook para dispositivos" (https://developers.facebook.com/docs/facebook-login/for-devices), interesante método 🧐
Al parecer, es una campaña de origen brasileño.
Algunos dominios involucrados:
- agency-social.pages.mus[.]br/supportusersercurity
- supportmetaagency.everythingbench[.]com/
- socail.pages.mus[.]br/agencymetasupportuser
- dongkhung.abqbilliards[.]com/
Sin embargo, hay muchos más si buscamos por el dominio principal pages.mus[.]br (el kit es multilenguaje) > https://t.co/fGB7bl3TIm
@udechile
) fue comprometida para distribuir una campaña de #phishing que busca secuestrar cuentas a través de la opción "Facebook para dispositivos" (https://developers.facebook.com/docs/facebook-login/for-devices), interesante método 🧐
Al parecer, es una campaña de origen brasileño.
Algunos dominios involucrados:
- agency-social.pages.mus[.]br/supportusersercurity
- supportmetaagency.everythingbench[.]com/
- socail.pages.mus[.]br/agencymetasupportuser
- dongkhung.abqbilliards[.]com/
Sin embargo, hay muchos más si buscamos por el dominio principal pages.mus[.]br (el kit es multilenguaje) > https://t.co/fGB7bl3TIm
🔴 Y llegó el día... ponen en venta la supuesta información robada al Banco/Grupo Santander.
Según el actor de amenaza, los registros incluyen (entre muchos otros):
▪️ 30 millones de datos de clientes.
▪️ 64 millones de datos de cuentas y saldos.
▪️ 28 millones de tarjetas de crédito. (‼️)
▪️ Listas de empleados de RRHH.
Valor: 30 BTC ($2 million USD).
* En la muestra de los archivos también hay uno que se llama "mail_pw.csv" 🤔
Según el actor de amenaza, los registros incluyen (entre muchos otros):
▪️ 30 millones de datos de clientes.
▪️ 64 millones de datos de cuentas y saldos.
▪️ 28 millones de tarjetas de crédito. (‼️)
▪️ Listas de empleados de RRHH.
Valor: 30 BTC ($2 million USD).
* En la muestra de los archivos también hay uno que se llama "mail_pw.csv" 🤔
🤔1
Se desconoce a ciencia cierta qué filiales de Ticketmaster podrían estar afectadas por esta vulneración de datos. De momento, Ticketmaster Chile no se ha pronunciado al respecto.
🇨🇱 Chileaks pinned «El desarrollo de EzLeaks puede no ser de interés para la mayoría, por lo que se trasladará a otro lugar. Únete al grupo en el siguiente enlace para participar y aportar tus ideas: https://t.me/log_ezleaks Necesito feedback, así que será un grupo abierto…»