папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Итальянский регулятор заблокировал чат-бот DeepSeek

Чувствуете? Чувствуете? Это свобода пахнет! 🫣
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vx-underground
The Tor Project X account has been compromised.
damn...... 🚪
Please open Telegram to view this post
VIEW IN TELEGRAM
Обновился на вашу вот эту Секвойю.....

Screen Mirroring still shitty....
💥 Взлом TrumpHotels: угон почтовой системы уведомлений

Хакерская группа под псевдонимом "FutureSeeker" заявила о компрометации сайта TrumpHotels.com. Судя по данным, атакующие получили доступ к системе e-mail уведомлений, которая отвечает за подтверждение и напоминание о бронированиях для гостей.

📥 Что утекло?
В дампе содержатся 164,910 записей с информацией о бронированиях:
- UniqueId (SQL-таблица)
- Имя и Фамилия
- Email
- Дата создания брони
- Status и дата последнего обновления
- Дата истечения

📅 Диапазон данных: с 18 января 2018 года по 15 января 2025 года.

🔍 Что важно:
- PII (персонально идентифицируемая информация), кроме имени, email и даты бронирования, не утекла.
- В дампе нет информации о том, где именно проживали гости и когда они уезжали.

🎯 Мотивы атаки:
Эксперты считают, что взлом не имеет политической или финансовой подоплёки. Вероятнее всего, это попытка группы "FutureSeeker" заявить о себе и продемонстрировать свои возможности на фоне недавней инаугурации президента США.
Кстати, я как-то проглядел угон аккаунта Ozon в VK:
В ночь с 28 на 29 января подписчики сообщества получили сообщения от маркетплейса, где их призвали участвовать в якобы «масштабном конкурсе призов».

Правда, чтобы забрать деньги, нужно сначала «заплатить пошлину». 😁
Число пострадавших неизвестно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новость вообще мимо кассы канала, но я не мог обойти это:
1
UNIX в СССР: забытые аналоги

В эпоху холодной войны Советский Союз активно развивал свои собственные технологии, включая операционные системы. Одним из интересных проектов стала ДЕМОС, разработанная в Курчатовском институте. Она была портирована на советские ЭВМ, такие как СМ-4 и ЕС ЭВМ, что позволило использовать отечественное оборудование для выполнения задач, требующих гибкости и мощности UNIX.
Другим заметным примером является МНОС (Машинно-Независимая Операционная Система), написанная на ассемблере для архитектуры PDP-11. Это было важно для того времени, поскольку позволяло работать с западными системами на отечественном программном обеспечении.

Кроме того, существовала система ИНМОС, которая также была адаптирована для совместимости с UNIX и использовалась в различных научных и промышленных приложениях.
Сегодня крупнейший профиль Anonymous в социальных сетях выпустил громкое политическое заявление, связанное с последними изменениями в технологической экосистеме США. Они утверждают, что действия Илона Маска (или, как они называют, Департамента правительственной эффективности) открыли огромные уязвимости в системах, которые они планируют использовать. 🤔

Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.

2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.

3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.

4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?

5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.

Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
🕺
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания 360 Digital Security Group выпустила отчёт о глобальных APT-угрозах за 2024 год.

Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.

🔗 Подробнее в отчёте: [Ссылка на PDF]



p.s. Ресурс китайский, по этому грузить будет долго.
АХХАХАХХА, в Windows 11 с последними патчами система вешается намертво при копировании на системный диск (для понимания у меня 1.4gbps на запись) из-за SysMain НА СИСТЕМЕ с 64 ГБ ОЗУ БЛТЬ)))))

Стабильность получил отрубив WSU и службы подкачки, хранилища.

мммм, йухета. 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Группировка «Silent Crow», которые ранее взламывали Ростелеком, Росреестр, «Киа Россия и СНГ», «АльфаСтрахование-Жизнь» и «Клуб клиентов Альфа‑Банка» выложили в открытый доступ фрагмент базы данных, принадлежащий, по их словам, Департаменту информационных технологий (ДИТ) города Москвы.

Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).

В опубликованном фрагменте ровно 1 млн строк, содержащих:

🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения

Самая "свежая" запись в этом фрагменте датируется 25.08.2023.

Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.

На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.

В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
Коротко о вечере.