🎄🎅OSINT ● Investigations ● Cyber Search🔎🎉
4.49K subscribers
716 photos
51 videos
403 files
838 links
🌐Open Source INTelligence или «Разведка открытых источников информации»🌐
«Find what is hidden deep» 👁‍🗨
OSINT Channel:
https://t.me/+R4E2bHQd-RGBHryh
OSINT Chat:
t.me/OSINTClub
OSINT Group:
t.me/OSINT_Chats
OSINT Cloud:
@OSINT_Library
Download Telegram
С Днём Морской Пехоты! 👋🇷🇺🇷🇺👊 🤝

С праздником, ребята!🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6
💬Многие каналы уже растиражировали,что Viber заблокировали в России.
На самом деле Роскомнадзор ограничил доступ к мессенджеру Viber на территории России.

Официальная информация от РКН:

Доступ к сервису Viber ограничен в связи с нарушением требований российского законодательства к организаторам распространения информации, выполнение которых необходимо для предотвращения угроз использования мессенджера в террористических и экстремистских целях, вербовки граждан для их совершения, продажи наркотиков, а также в связи с размещением противоправной информации.


💬 OSINT  OSINT Chat  OSINT Group  OSINT Cloud 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор пригрозил блокировкой звонков в мессенджерах.

Власти могут разработать комплекс требований к иностранными мессенджерам для возможности блокировки звонков от мошенников. В таком случае Роскомнадзор сможет вводить на них временные запреты.

Как сообщил глава Роскомнадзора Андрей Липов в кулуарах конференции «Спектр-2024», ведомство «может ограничивать звонки через мессенджеры». «Это жесткий вариант, который возможен как одна из мер», — указал он, отметив, что при такой блокировке сам мессенджер продолжит работать, но звонки через него проходить не будут.
По словам Липова, в России могут разработать комплекс требований к иностранными мессенджерам с точки зрения пропуска звонков для защиты граждан от мошенников. «Мессенджер должен будет дать возможность гражданину самостоятельно ограничить принятие тех или иных звонков: из-за границы или не из его записной книжки», — привел он пример. В таком случае Роскомнадзор сможет вводить временные запреты на все звонки через ту или иную платформу до выполнения этих требований. «Условно говоря — пока не выполнил, звонить через тебя не смогут. Это отдельное регулирование, которое нужно продумывать. Оно на полях форума будет дополнительно обсуждаться», — добавил он.
О предложении ограничить возможность звонков через мессенджеры без проверки номеров стало известно в начале лета. Начальник управления контроля и надзора в сфере связи Роскомнадзора Максим Прыткин тогда указал на необходимость разработать в отношении таких звонков механизм взаимодействия операторов связи с владельцами социальных сетей, менеджеров и различных приложений, где в качестве идентификатора пользователями этих ресурсов используется номер телефона. «Полагаем, что для тех мессенджеров, которые откажутся от проверки достоверности номеров совместно с операторами связи, возможно применение мер по запрету совершения через них голосовых вызовов на территории нашей страны», — сообщал он.
Роскомнадзор и операторы связи давно борются с мошенническими звонками. Например, летом операторы по требованию службы начали блокировать звонки от абонентов компаний, не подключенных к созданной для противодействия мошенникам системе «Антифрод». Одним из эффектов этой борьбы была массовая миграция мошеннических звонков в мессенджеры.
Как сообщил замглавы Роскомнадзора Олег Терляков, к настоящему времени к системе «Антифрод» подключено 1167 операторов, или 99,5% из компаний связи, владеющих номерами в России. Он отметил, что «в силу объективных причин» эта система не может проверять вызовы с зарубежных номеров телефонов. «Сейчас прорабатываем возможность предоставить абонентам инструменты, с помощью которых они смогут просто заблокировать все вызовы из-за рубежа либо разрешить подобные вызовы только с номеров из специального списка», — рассказал Терляков. В то же время он отметил, что продолжает быть актуальной проблема с идентификацией владельцев сим-карт. Ведомство, по словам его замглавы, сейчас готовит запрет на распространение сим-карт на интернет-площадках, маркетплейсах и не уполномоченными операторами на эту деятельность лицами.
Кроме того, с 2025 года в рамках борьбы с телефонным мошенничеством в России начнет действовать ограничение на число сим-карт, которыми может владеть человек. Для иностранцев лимит составит десять сим-карт на одного, для россиянина — 20.
С Новым годом друзья!
Здоровья, счастья , удачи в Новом году!🎄🧑‍🎄🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄6
Forwarded from T.Hunter
#news На XSS всплыла информация о взломе Gravy Analytics, одной из ключевых компаний на рынке геолокационных данных. Злоумышленники утверждают, что у них списки клиентов и геоданные миллионов людей. Всё это обещают слить, если компания не выйдет на связь.

В сэмплах локации смартфонов с точными координатами и временем, когда по ним был владелец. В списке стран с данными в том числе и Россия. И по заявлениям хакеров доступ к ключевым системам брокера у них с 2018-го. В общем, у нас тот самый сценарий, о котором предупреждали любители приватности и прочие странные параноики. Возможно, массовая слежка за людьми и агрегация данных по ним в одном месте — это не самая лучшая идея. И случай показательный: если он приведёт к масштабным утечкам чувствительных данных американцев, это станет большим ударом по индустрии брокеров данных, которую последнее время и так пинают регуляторы. Шла первая неделя 2025-го, у нас беспрецедентный взлом. Врываемся в новый год с огоньком.

@tomhunter
Forwarded from White Hat
✈️ Telegram раскрыл данные 2253 пользователей американским властям

Исследователи заметили, что в период с октября по декабрь 2024 года Telegram стал чаще предоставлять правоохранительным органами данные о пользователях.

Так, с января по сентябрь 2024 года Telegram выполнил 14 запросов американских властей, связанных с раскрытием IP-адресов и номеров телефонов, которые затронули в общей сложности 108 пользователей.

— Но за весь 2024 год было выполнено 900 таких запросов, которые в общей сложности затронули 2253 пользователя.

Такие данные приводят журналисты издания 404 Media, которые воспользовались официальным ботом Telegram Transparency Reports, предоставляющим отчеты о прозрачности и статистику о раскрытии данных пользователей по требованию суда.


#News #Telegram #USA #Leak / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Хакер №304. IP-камеры на пентестах

Успешно взломав IP-камеру, злоумышленник или пентестер может получить с нее изображение. Но реальный импакт от захвата камер совсем другой. В этом номере мы расскажем, как хакеры и ИБ-специалисты используют камеры при атаках на инфраструктуру предприятия: закрепляются в сети и даже проксируют через них трафик.


🟢 Как устроен механизм самых быстрых криптолокеров
🟢 История недавнего эксплоита для Telegram
🟢 Пишем собственный деобфускатор для JavaScript
🟢 Как работает BYOVD — атака на Windows через драйвер
🟢 Создаем профиль для скрытой передачи данных Cobalt Strike
🟢 Защищаем мониторинг от атак штатными средствами Windows
🟢 Разбираем 4 учебные машины с Hack The Box

💬 OSINT  OSINT Chat  OSINT Group  OSINT Cloud 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакер №305. Многошаговые SQL-инъекции

SQL-инъекции — одна из самых приятных уязвимостей при пентесте. Но встречаются они всё реже, поскольку современные инструменты безопасности без труда их отлавливают. Сложнее бывает выявить инъекцию, которая срабатывает при передаче данных между сервисами. В этом номере мы поговорим о детекте SQLi, которые срабатывают не сразу, а где-то в глубине бизнес-логики.


Содержание:

🟢 Разбираемся с JSON Web Tokens и атаками на них
🟢 Вскрываем и изменяем исполняемые файлы при помощи Radare 2
🟢 Поднимаем Evilginx и Gophish для симуляции фишинга с обходом 2FA
🟢 Анализируем динамический код при помощи Intel Pin
🟢 Автоматизируем Android на примере игры Hamster Kombat
🟢 Проходим 4 машины с Hack The Box

💬 OSINT  OSINT Chat  OSINT Group  OSINT Cloud 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
🐱Вирус «Mamont» атакует в Telegram, предупреждает МВД.

Злоумышленники рассылают вирус под видом видео с подписью «Это ты?». При открытии вирус загружается на телефон и получает доступ к push-уведомлениям, СМС и фотографиям, а также рассылает вредоносный файл контактам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆1
Forwarded from 🌤 OSINT Library
🟢 [CyberYozh] Этичный хакинг. Взлом антифрод систем. Тариф Senior (Дмитрий Момот, Михаил Васильев)
Это курс, который cделает из хорошего пентестера — опасного пентестера.
Это курс–искушение, разоблачающий доходные схемы киберкриминала.

🟢 Изучи антифрод системы мировых лидеров
В курсе разбираются решения, методики, практики, которые используют в своей работе ведущие мировые компании:

🟢 Рекламные системы и социальные сети
Взлом антифрод систем. Это курс, который cделает из хорошего пентестера — опасного пентестера.
Курс, которому нет аналогов

💬 OSINT  OSINT Chat  OSINT Group  OSINT Cloud 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
⚡️ DeepSeek НЕ НУЖЕНOpenAI только что выпустили мощнейшие модели o3-mini и o3-mini-high.

Модельки пишут код на уровне опытного мидла, решают любые задачки не хуже учёных и ПОЧТИ НЕ ОШИБАЮТСЯ. Альтман сдержал слово — o3-mini БЕСПЛАТНАЯ.

Становимся сверхчеловеком с ИИ — здесь.

@exploitex
👍41
Хакер №306.Сентябрь 2024 OAuth от и до

Формы авторизации сейчас встречаются повсеместно, а под ними ты часто видишь кнопки входа через соцсети. Работают они благодаря протоколу OAuth, с устройством и уязвимостями которого мы познакомимся в этом номере. Разберем как базовые, так и продвинутые атаки на него, а затем рассмотрим более современную альтернативу — протокол OpenID Connect.


Содержание:

■ Перехватываем и разбираем сигнал AIS — системы идентификации кораблей
■ Используем эмулятор Qiling при анализе малвари
■ Учимся составлять фишинговые письма для пентеста компаний
■ Делаем всё, чтобы снизить эффект от утечек персональных данных
■ Исследуем криптоподпись EdDSA и обходим ее
■ Настраиваем PowerShell, чтобы не завидовать линуксоидам
■ Разбираем прохождение 5 машин с Hack The Box

💬 OSINT  OSINT Chat  OSINT Group  OSINT Cloud 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1