TGViewer
Channel Public Channel
папкин ИБшник, мамкин хацкер

папкин ИБшник, мамкин хацкер

@devshitops

Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Subscribers
78
Photos
825
Videos
80
Links
249

Showing posts older than #1176 · Back to latest

Older Posts 20 shown
Post #1175 35
папкин ИБшник, мамкин хацкер "Москва 24" говорит, что телегу начали частично блокировать. Типо как YouTube.
Новые ограничительные меры в отношении Telegram в настоящее время не применяются — Роскомнадзор

Верим? Верим.

btw, CDN точно работает ужасно сегодня.
Post #1174 37
ТАСС ⚡️Суд постановил заблокировать Telegram в России http://go.tass.ru/CYpe
Спокойно, пост 2018 года 🤣
Post #1172 78
"Москва 24" говорит, что телегу начали частично блокировать. Типо как YouTube.
  • 👍 1
Post #1171 45
Post #1169 34
Сегодня Википедии исполнилось 25 лет.
  • 👍 1
Post #1168 39
В инете опять (снова) заявляется, что в даркнет попала абсолютно вся информация пользователей отечественного мессенджера MAX.

Такое громкое заявление сделал хакер под ником CamelliaBtw. На DarkForum он опубликовал пост, в котором заявляется, якобы в руках атакующих оказалось 15,4 миллиона записей, включающих:

• ФИО
• Идентификаторы пользователей
• Номера телефонов
• Токены сессий
• Хеши паролей
• Внутренние SSH-ключи
• Документация API
• Исходный код бэкэнда
• Файлы на AWS S3, незашифрованные медиа
• Журналы обмена сообщениями с марта 2025 года

Ждем утра. ВК дампят каждые 4 года.

upd: Коллеги по цеху говорят, что это очередная попытка собрать классы 😐
  • 🗿 2
  • 👾 1
Post #1167 35
Мне банили аккаунт Google, теперь меня забанили в Microsoft.

WELL WELL WELL
Post #1166 40

Forwarded from Утечки информации

Буквально пару дней назад мир "потрясла" новость о том, что кто-то где-то то ли продает, то ли раздает 17,5 млн записей с данными пользователей Instagram. 🤡

Утверждалось, что данные получены в 2024 году и содержат адреса эл. почты, телефоны, имена, идентификаторы и т.п.

Что оказалось по факту - в открытый доступ в очередной раз кто-то выложил базу данных профилей, давно собранных из социальной сети Instagram, которая позже утекла из взломанного в 2020 году сервера сервиса dataviper.io. 🤣 Первый раз про эту базу в открытом доступе мы написали в феврале 2023 года. 🤦‍♂️

При этом, следует отметить, что в 2024 году действительно в продаже находилась другая база с 489 млн профилями Instagram, собранными через официальный API этой соцсети. 😎
Telegram Утечки информации Хакер с именем NightLion взломал сервер сервиса dataviper.io и получил доступ к базам данных утечек, которые этот сервис агрегировал и к которым предоставлял доступ своим клиентам (в числе клиентов ФБР, полиция и т.п.). 🔥 Сервис принадлежит американской…
Post #1165 38
Windows 7 можно активировать ключом Джеффри Эпштейна

На одной из фотографий в файлах Эпштейна нашли рабочий код активации винды. Причём это не обычная «семёрка», а Home Premium.
  • 👍 2
Post #1164 37
папкин ИБшник, мамкин хацкер Я тыкал Microsoft Copilot палкой уже неделю чтобы вам не пришлось, и чуть не сломал тыкулу об него. Вот первая порция моих конченых заметок для таких же извращенцев. У меня Windows 11 (как было понятно из постов выше), но Copilot по дефолту не стоит - пришлось…
Microsoft начала тестировать новую групповую политику, которая позволит администраторам удалять Copilot с управляемых устройств.
Post #1163 44

Forwarded from vx-underground

mfw I realize you can use C++ WINAPI COM IUIAutomation to communicate with Copilot directly and tell it do things like "execute this file" (Copilot is now Copiloting my malicious payload)
Post #1162 48
Сбой Logitech отрубил миллионы мышек

Вчера вечером у Logitech истек Apple Developer Certificate, компания просто забыла его продлить.

Из-за этого у всех пользователей MacOS отказалось работать приложение Options+, которое необходимо для настройки мыши.

Да, для последних моделях мышек Logitech сделали приложение обязательным, без него мышь просто не работает.

Патч для починки приложения появился буквально час назад, его нужно качать отдельно 🌟
Post #1157 51
🎉 2025 в ИБ: год supply-chain хаоса, китайского шпионажа и Windows-драм

Эх, товарищи, год кончается, а значит время подвести итоги. 2025-й вышел не таким взрывным, как предыдущие, но тихий он точно не был: рекордные утечки кредов (более 16 млрд!), ransomware по критике, китайцы в телекомах и вечная классика от микро-мягких. Знаешь, в чём прикол этого года? Атакующие всё чаще бьют по цепочкам поставок — один вендор падает, и весь мир в ауте.

Топ самых громких историй (по шуму, ущербу и даже геополитике):

1. Salt Typhoon: Китай годами сидел в телекомах 🇨🇳
APT-группа (приписывают Китаю) компрометировала провайдеров вроде Verizon, AT&T и десятки других по миру. Шпионаж на уровне метаданных миллионов людей + доступ к критической инфраструктуре. CISA орал весь год, но поздно - данные уже утекли.

2. ToolShell в Microsoft SharePoint 🔒
Чейн двух критичных уязвимостей (CVE-2025-53770 и CVE-2025-53771) - RCE без аутентификации. Китайские APT юзали активно, попали в госы и бизнесы. Microsoft опять "удивил" скоростью патчей. Linux-юзеры: "А мы говорили..." 🙂

3. Jaguar Land Rover: производство встало от ransomware 🏭
В сентябре заводы на недели остановились, потери в десятки миллионов. Плюс Scattered Spider (подростки + оргпреступность) рвали ритейл и автопром по UK и США.

4. Румыния: ransomware на национальном водоснабжении 💧
В декабре зашифровали 1000+ компов с помощью BitLocker. Вода текла вручную, админка легла. Урок: критическая инфраструктура - любимая мишень, а Windows-инструменты в руках атакующих = 3,14здец.

5. Рекордные утечки и крипто-кражи 💰
16+ млрд утёкших кредов по миру. Bybit сломали на $1.5+ млрд , а Северная Корея украла >$2 млрд в крипте. Плюс supply-chain через Drift/Salesloft.

Бонус-тренды:
- Supply-chain атаки везде (от SaaS до вендоров)
- AI ускоряет фишинг и социалку, а так же скам-slop
- Государственные APT не спят (Китай, КНДР и конечно США)

В общем, 2025 показал: патчить third-party - всегда отличная идея, zero-trust - не маркетинг, а базовая необходимость.
А регуляторы? А что регуляторы-то - как всегда, бегают за поездом.

И...

С Новым 2026-м! 🥂🔥
Пусть в новом году у вас будут жирные баунти, эпичные реверс-проекты, надёжные железки на открытых Linux-based дистов (без даунтайма и Windows-драм), продуктивные аудиты и чтобы все эксплойты использовали Вы, а не против Вас.

Товарищи, продолжайте развивать нашу сферу, стебать корпорации и строить суверенный стек, на сколько это возможно.

До встреч в 2026-м 🚀 🥂
  • 👍 4
Post #1156 39
Вчера вечером (30 декабря) какой-то Beatsaber слил полные PS5 ROM keys из PSP (Platform Security Processor). Это не просто ключики — это крипто-основа boot process. Полный 256-byte hex-dump + keyseeds теперь на PSDevWiki...
- Основной ROM key: EC0561F36B62400E6FA0EC2EDCFD8D17... (полный дамп на вики).
- Keyseeds #0-4, derived via AES-128-CBC/ECB от master keys.
- Бонусы: kernel keys, trophy keys (те же, что в PS4!), PKG RSA, M.2 SSD enc/dec.

Это не патчится, только новый hardware (PS5 Slim/Pro? PS6?).

Вот это подарок под Новый Год:
https://www.psdevwiki.com/ps5/Keys
Post #1154 35

Forwarded from Backconnect

Дорогие подписчики!

Мы поздравляем вас с наступающим Новым годом и желаем всего самого наилучшего, крепкого здоровья вам и вашим близким, успеха во всех ваших делах.

Поменьше инцидентов и регламентов, побольше спокойных дней и ночей =)

На некоторые вещи очень интересно смотреть в ретроспективе, поэтому мы (+ лучший в мире дизайнер) подготовили специальный новогодний выпуск, в котором собраны в супер сжатом виде самые важные новости мира ИБ за уходящий 2025 год.

Обнимаем вас, друзья!
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →