(Молния, опять)
👮♀ Программа защиты свидетелей - лишь программа. (с) Бенжамин
Хакеры действительно похитили базу данных программы защиты свидетелей ФБР и выставили её на продажу за $50 миллионов. Информация о краже появилась в различных источниках, включая сообщения о взломах систем ФБР и утечках данных, связанных с правительственными учреждениями США[1][5][6]. Это событие подчеркивает растущие угрозы кибербезопасности и важность защиты конфиденциальной информации в государственных структурах.
Sources
[1] Киберпреступность и киберконфликты : США - TAdviser https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%9A%D0%B8%D0%B1%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%81%D1%82%D1%83%D0%BF%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%B8_%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%BA%D0%BE%D0%BD%D1%84%D0%BB%D0%B8%D0%BA%D1%82%D1%8B_:_%D0%A1%D0%A8%D0%90
[2] Хакеры взломали компьютерную систему Службы федеральных ... https://habr.com/ru/news/719386/
[3] Утечки данных в госсекторе стран мира - TAdviser https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%A3%D1%82%D0%B5%D1%87%D0%BA%D0%B8_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%B3%D0%BE%D1%81%D1%81%D0%B5%D0%BA%D1%82%D0%BE%D1%80%D0%B5_%D1%81%D1%82%D1%80%D0%B0%D0%BD_%D0%BC%D0%B8%D1%80%D0%B0
[4] Хакеры на службе Родины. Киберпреступник рассказал, как ... https://baza.io/posts/521ba4bd-fa8d-417f-808c-de0a7ab5d815
[5] вудику баяцца! - ФОРУМ НА ЦУГУНДЕРЕ для всех забаненных https://zugunder.com/index.php?topic=404612.0
[6] Хакер заявил о краже данных сотрудников Госдепа, ФБР и ... https://www.cnews.ru/news/top/2024-04-08_haker_zayavil_o_krazhe_pravitelstvennyh
[7] Консультант правительства США взломал 38 тысяч паролей ... https://www.newsru.com/world/06jul2006/fbi.html
[8] Хакеры украли данные тысяч полицейских США и агентов ФБР ... https://www.gazeta.ru/tech/news/2019/04/13/n_12860293.shtml
Хакеры действительно похитили базу данных программы защиты свидетелей ФБР и выставили её на продажу за $50 миллионов. Информация о краже появилась в различных источниках, включая сообщения о взломах систем ФБР и утечках данных, связанных с правительственными учреждениями США[1][5][6]. Это событие подчеркивает растущие угрозы кибербезопасности и важность защиты конфиденциальной информации в государственных структурах.
Sources
[1] Киберпреступность и киберконфликты : США - TAdviser https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%9A%D0%B8%D0%B1%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%81%D1%82%D1%83%D0%BF%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%B8_%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%BA%D0%BE%D0%BD%D1%84%D0%BB%D0%B8%D0%BA%D1%82%D1%8B_:_%D0%A1%D0%A8%D0%90
[2] Хакеры взломали компьютерную систему Службы федеральных ... https://habr.com/ru/news/719386/
[3] Утечки данных в госсекторе стран мира - TAdviser https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%A3%D1%82%D0%B5%D1%87%D0%BA%D0%B8_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85_%D0%B2_%D0%B3%D0%BE%D1%81%D1%81%D0%B5%D0%BA%D1%82%D0%BE%D1%80%D0%B5_%D1%81%D1%82%D1%80%D0%B0%D0%BD_%D0%BC%D0%B8%D1%80%D0%B0
[4] Хакеры на службе Родины. Киберпреступник рассказал, как ... https://baza.io/posts/521ba4bd-fa8d-417f-808c-de0a7ab5d815
[5] вудику баяцца! - ФОРУМ НА ЦУГУНДЕРЕ для всех забаненных https://zugunder.com/index.php?topic=404612.0
[6] Хакер заявил о краже данных сотрудников Госдепа, ФБР и ... https://www.cnews.ru/news/top/2024-04-08_haker_zayavil_o_krazhe_pravitelstvennyh
[7] Консультант правительства США взломал 38 тысяч паролей ... https://www.newsru.com/world/06jul2006/fbi.html
[8] Хакеры украли данные тысяч полицейских США и агентов ФБР ... https://www.gazeta.ru/tech/news/2019/04/13/n_12860293.shtml
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Выходные - вряд ли чет буду щит-постить, пока лечу ангину - поиграю в классику с геймпадом, которую пропустил.
Если, конечно, наш парижский разведчик Pavel du Rove не устроит грандиозный Escape from Tarkov Paris...
До понедельника, посоны.👀
До понедельника, посоны.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🐸 frogy - Определение поддоменов теперь на 🍏 Mac.
Фичи:
- 🐸 Горизонтальная перечисление поддоменов (Horizontal subdomain enumeration)
- 🐸 Вертикальная перечисление поддоменов (Vertical subdomain enumeration)
- 🐸 Резолвинг поддоменов в IP (Resolving subdomains to IP)
- 🐸 Определение живых веб-приложений (Identifying live web applications)
- 🐸 Определение всех контекстных свойств веб-приложения, таких как заголовок, длина содержимого, сервер, IP, cname и т.д. (Identifying all the contextual properties of the web application such as title, content length, server, IP, cname, etc.) через инструмент httpx.
Кейсы domain-discovery:
- Команда по управлению уязвимостями: Может использовать результаты для пополнения базы данных известных и неизвестных активов, чтобы увеличить охват сканирования уязвимостей.
- Команда по сбору угроз: Может использовать результаты для пополнения своей базы данных по угрозам, чтобы приоритизировать активное мониторинг критических активов.
- Команда по инвентаризации активов: Может использовать результаты для поддержания актуальности базы данных инвентаризации активов, добавляя новые неизвестные активы, обращенные к Интернету, и находя контактную информацию для активов внутри вашей организации.
- Команда SOC (Система оперативного центра): Может использовать результаты для определения всех активов, которые они мониторят, а также тех, которые не мониторят, и затем постепенно увеличить свою охват.
- Команда по управлению патчами: Многие крупные организации не знают о своих устаревших, заброшенных активах, обращенных к Интернету; они могут использовать эти результаты для определения активов, которые необходимо вывести из эксплуатации, если они не используются.
Можно придумать множество случаев использования в зависимости от процессов и технологического ландшафта вашей организации.
Oneliner для установки
Использование:
Подробнее:
🧑💻 https://github.com/nekkitl/frogy
📊 https://blog.nekkit.xyz/frogy
Фичи:
- 🐸 Горизонтальная перечисление поддоменов (Horizontal subdomain enumeration)
- 🐸 Вертикальная перечисление поддоменов (Vertical subdomain enumeration)
- 🐸 Резолвинг поддоменов в IP (Resolving subdomains to IP)
- 🐸 Определение живых веб-приложений (Identifying live web applications)
- 🐸 Определение всех контекстных свойств веб-приложения, таких как заголовок, длина содержимого, сервер, IP, cname и т.д. (Identifying all the contextual properties of the web application such as title, content length, server, IP, cname, etc.) через инструмент httpx.
Кейсы domain-discovery:
- Команда по управлению уязвимостями: Может использовать результаты для пополнения базы данных известных и неизвестных активов, чтобы увеличить охват сканирования уязвимостей.
- Команда по сбору угроз: Может использовать результаты для пополнения своей базы данных по угрозам, чтобы приоритизировать активное мониторинг критических активов.
- Команда по инвентаризации активов: Может использовать результаты для поддержания актуальности базы данных инвентаризации активов, добавляя новые неизвестные активы, обращенные к Интернету, и находя контактную информацию для активов внутри вашей организации.
- Команда SOC (Система оперативного центра): Может использовать результаты для определения всех активов, которые они мониторят, а также тех, которые не мониторят, и затем постепенно увеличить свою охват.
- Команда по управлению патчами: Многие крупные организации не знают о своих устаревших, заброшенных активах, обращенных к Интернету; они могут использовать эти результаты для определения активов, которые необходимо вывести из эксплуатации, если они не используются.
Можно придумать множество случаев использования в зависимости от процессов и технологического ландшафта вашей организации.
Oneliner для установки
git clone https://github.com/nekkitl/frogy.git && cd frogy && chmod +x install.sh && bash install.sh
Использование:
./frogy.sh [root-domain] [organisation name] [CHAOS dataset]
-h | Root-domain is: "example.com"
| Organisation is: "Internet Assigned Numbers Authority" : can be skipped.
| Is this program is in the CHAOS dataset? ["y"/"n"] : default NO
./frogy.sh "example.com" "Internet Assigned Numbers Authority"
| or
./frogy.sh example.com
Подробнее:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vx-underground
Good morning,
Our virus exchange website is going through a serious overhaul. Moving forward, all samples submitted will automatically upload to VirusTotal. The sample uploaded will subsequently be tagged and/or renamed using the VirusTotal 'Popular threat label' naming convention.
If in the event a popular threat label is not present, but it still holds a sufficiently high enough threat score, it will default to the Kaspersky naming convention.
All malware files will be retained — even junk file infectors like Padodor or Berbrew. If the file is not malware we will delete it. We only want malware.
Additionally, each day our virus exchange will release a 'daily dump' 7z file. This will be every file submitted, named as stated previously, and synced to vx-underground to be available for bulk download.
An API is available for programmatic access to virus exchange. Some users have created unofficial wrappers in Python to ease API access to our malware database.
This is all free of charge. Anyone, anywhere, can access this resource and download as much as they'd like. However, we ask you consider donating to allow this to continue. Furthermore, if you're unhappy with the performance of the site, we advise larger companies to consider becoming monthly sponsors. A system at this scale, while remaining free of charge, is not easy.
We hope moving forward we can give back to individuals who submit and share samples with us by offering rewards to valued contributors... but that's a conversation at a later date and later time.
Thanks,
- smelly
Our virus exchange website is going through a serious overhaul. Moving forward, all samples submitted will automatically upload to VirusTotal. The sample uploaded will subsequently be tagged and/or renamed using the VirusTotal 'Popular threat label' naming convention.
If in the event a popular threat label is not present, but it still holds a sufficiently high enough threat score, it will default to the Kaspersky naming convention.
All malware files will be retained — even junk file infectors like Padodor or Berbrew. If the file is not malware we will delete it. We only want malware.
Additionally, each day our virus exchange will release a 'daily dump' 7z file. This will be every file submitted, named as stated previously, and synced to vx-underground to be available for bulk download.
An API is available for programmatic access to virus exchange. Some users have created unofficial wrappers in Python to ease API access to our malware database.
This is all free of charge. Anyone, anywhere, can access this resource and download as much as they'd like. However, we ask you consider donating to allow this to continue. Furthermore, if you're unhappy with the performance of the site, we advise larger companies to consider becoming monthly sponsors. A system at this scale, while remaining free of charge, is not easy.
We hope moving forward we can give back to individuals who submit and share samples with us by offering rewards to valued contributors... but that's a conversation at a later date and later time.
Thanks,
- smelly
чорт, кажется аудиосистемы страны были взломаны, ведь «я календарь переверну…»
папкин ИБшник, мамкин хацкер
https://youtu.be/aUG--f5qZjo?si=XC52o6fAjZCkPHnd
Please open Telegram to view this post
VIEW IN TELEGRAM