TGViewer
Channel Public Channel
папкин ИБшник, мамкин хацкер

папкин ИБшник, мамкин хацкер

@devshitops

Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Subscribers
80
Photos
828
Videos
80
Links
251

Showing posts older than #644 · Back to latest

Older Posts 19 shown
Post #643 41
Коротко о вечере.
Post #642 38
KCD2 хайп.
Post #641 41
  • 🤔 2
Post #640 38

Forwarded from Утечки информации

Группировка «Silent Crow», которые ранее взламывали Ростелеком, Росреестр, «Киа Россия и СНГ», «АльфаСтрахование-Жизнь» и «Клуб клиентов Альфа‑Банка» выложили в открытый доступ фрагмент базы данных, принадлежащий, по их словам, Департаменту информационных технологий (ДИТ) города Москвы.

Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).

В опубликованном фрагменте ровно 1 млн строк, содержащих:

🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения

Самая "свежая" запись в этом фрагменте датируется 25.08.2023.

Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.

На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.

В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
Post #639 38
АХХАХАХХА, в Windows 11 с последними патчами система вешается намертво при копировании на системный диск (для понимания у меня 1.4gbps на запись) из-за SysMain НА СИСТЕМЕ с 64 ГБ ОЗУ БЛТЬ)))))

Стабильность получил отрубив WSU и службы подкачки, хранилища.

мммм, йухета. 😎
Post #638 35
Компания 360 Digital Security Group выпустила отчёт о глобальных APT-угрозах за 2024 год.

Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.

🔗 Подробнее в отчёте: [Ссылка на PDF]



p.s. Ресурс китайский, по этому грузить будет долго.
Post #637 44
Сегодня крупнейший профиль Anonymous в социальных сетях выпустил громкое политическое заявление, связанное с последними изменениями в технологической экосистеме США. Они утверждают, что действия Илона Маска (или, как они называют, Департамента правительственной эффективности) открыли огромные уязвимости в системах, которые они планируют использовать. 🤔

Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.

2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.

3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.

4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?

5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.

Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
🕺
Post #636 57
UNIX в СССР: забытые аналоги

В эпоху холодной войны Советский Союз активно развивал свои собственные технологии, включая операционные системы. Одним из интересных проектов стала ДЕМОС, разработанная в Курчатовском институте. Она была портирована на советские ЭВМ, такие как СМ-4 и ЕС ЭВМ, что позволило использовать отечественное оборудование для выполнения задач, требующих гибкости и мощности UNIX.
Другим заметным примером является МНОС (Машинно-Независимая Операционная Система), написанная на ассемблере для архитектуры PDP-11. Это было важно для того времени, поскольку позволяло работать с западными системами на отечественном программном обеспечении.

Кроме того, существовала система ИНМОС, которая также была адаптирована для совместимости с UNIX и использовалась в различных научных и промышленных приложениях.
Post #635 48
Новость вообще мимо кассы канала, но я не мог обойти это:
Post #634 50
Кстати, я как-то проглядел угон аккаунта Ozon в VK:
В ночь с 28 на 29 января подписчики сообщества получили сообщения от маркетплейса, где их призвали участвовать в якобы «масштабном конкурсе призов».

Правда, чтобы забрать деньги, нужно сначала «заплатить пошлину». 😁
Число пострадавших неизвестно.
Post #633 50
💥 Взлом TrumpHotels: угон почтовой системы уведомлений

Хакерская группа под псевдонимом "FutureSeeker" заявила о компрометации сайта TrumpHotels.com. Судя по данным, атакующие получили доступ к системе e-mail уведомлений, которая отвечает за подтверждение и напоминание о бронированиях для гостей.

📥 Что утекло?
В дампе содержатся 164,910 записей с информацией о бронированиях:
- UniqueId (SQL-таблица)
- Имя и Фамилия
- Email
- Дата создания брони
- Status и дата последнего обновления
- Дата истечения

📅 Диапазон данных: с 18 января 2018 года по 15 января 2025 года.

🔍 Что важно:
- PII (персонально идентифицируемая информация), кроме имени, email и даты бронирования, не утекла.
- В дампе нет информации о том, где именно проживали гости и когда они уезжали.

🎯 Мотивы атаки:
Эксперты считают, что взлом не имеет политической или финансовой подоплёки. Вероятнее всего, это попытка группы "FutureSeeker" заявить о себе и продемонстрировать свои возможности на фоне недавней инаугурации президента США.
Post #631 50
Обновился на вашу вот эту Секвойю.....

Screen Mirroring still shitty....
Post #630 40
damn...... 🚪
Post #627 42
Итальянский регулятор заблокировал чат-бот DeepSeek

Чувствуете? Чувствуете? Это свобода пахнет! 🫣
Post #626 42
папкин ИБшник, мамкин хацкер https://www.youtube.com/watch?v=cFW0sYSo7ZM
🤣
Post #624 41
😂😂😂
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →