7 455
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام
أرشيف المشاركات
7 455
Бывает всё, но только не утечек в РФ.
"Получить с сайта доступ к каким-либо системам компании невозможно. Сервера и ЦОДы компании не имеют доступа в интернет" — да, это действительно так. Тут как не странно снова присутствует один нюанс. 🤫
7 455
Мы уже передавали привет НСПК в предыдущем посте, ответ так и не последовал.
Решили сделать это более эффективным способом, оставить послание администраторам на главном сайте национальной системы платёжных карт. Нам удалось взломать не только НСПК, мы выгрузили множество интересной информации из серверов платёжной системы "Мир", здорово провели время в их внутренней сети и теперь готовы заявить о взломе крупнейшего платежного оператора.
Очень интересно посмотреть на то как ИБ отдел НСПК ответит на этот неприятный инцидент, увлекательного времяпровождения. Хотя стоит написать, реагировать уже не на что. 🫡
Архив: https://archive.is/qOnWu
Благодарим за помощь коллег из Ukrainian Cyber Alliance.
7 455
Repost from Blackjack
И снова здравствуйте! Для многих суть BlackJack заключается в достижении как можно большего количества очков, но главное - не больше 21. Однако на самом деле настоящая цель игры - обыграть дилера. Сегодняшний игрок слишком увлекся и забыл о внимательности, получив таким образом самое что ни на есть очко:).
Мы говорим о Думе городского округа Тольятти. Бесполезные депутаты с такими же бесполезными голосованиями. Бестолковые сетевики и сисадмины с неработающими решениями. Всё это стоит за яркой главной страницей их сайта.
Скоро нас ожидает новый раунд. Приготовьтесь сделать свои ставки!
Hello again! For many, the essence of Blackjack is to score as many points as possible, but most importantly, not exceeding 21. However, in reality, the true goal of the game is to beat the dealer. Today's player got too carried away with the excitement, forgetting about caution and, as a result, ended up with a true bust :).
We're talking about the Tolyatti City District Duma. Useless deputies with equally useless votes. Ineffectual network administrators and sysadmins with non-functioning solutions. All of this stands behind the bright main page of their website.
A new round is on the horizon. Get ready to place your bets!
7 455
Риск распространения во внешней среде информации, угрожающей репутации банка, а в нашем случае речь о десятках, исходит временами от "грамотных" решений.
Компания Unitarius — ведущий разработчик ПО на базе Open-sourse технологий. Взлом этой конторки занял не много времени, мы выгрузили все внутренние сервера где велись разработки включая их gitlab который любезно предоставляем вам. Нам так-же удалось взломать сервер Synology где хранились партнерские соглашения, договора, бекапы БД банков 🤡 и многое другое.
НСПК, передаем вам большой привет! Согаз, спишь? Или как это у вас бывает на россии: "Один раз не пидорас", но есть нюанс, это второй.
Для тех, кому подходит эволюционный путь изменений, и кто при этом не готов идти на компромиссы по скорости, стоимости, качеству и управляемости. Для тех, кому нужно слить исходный код и доступы.
Часть gitlab (632 проекта): https://gofile.io/d/jFF4wn
7 455
Repost from Hdr0
На войне нет правил. А у Красного креста, который замазан кровью наших пленных и слезами наших детей нет права что-то предлагать и устанавливать . Мы будем использовать любую возможность чтобы нанести максимальный ущерб нашему врагу, любыми доступными средствами и способами.
Не забывайте поддерживать донатами наших воинов, ведь именно они приближают то, что со временем станет нашим общим. Победу над ебаной ордой!
Веб-архив
Слава Украине!
7 455
Repost from Ukrainian Hacker Group
Приветствую всех мы снова вернулись и будем возвращаться каждый раз и сколько это будет необходимо.
7 455
Repost from N/a
Всех Приветствую ! Удаление Канала действительно повлияло на нашу работу и теперь она будет остановлена 😂😂😂😂😂
На что вы расчитываете идиоты ?
Я и остальная часть группы будет работать даже если нам прийдеться это делать с тамагочи!
7 455
Взлом компании Datadvance и ее платформы pSeven дал нам возможность посмотреть на великолепность так называемого отечественного ПО.
Пробыв около года в инфраструктуре этих индивидуумов мы выгрузили 3.5тб разработок, документооборот, корпоративное облако, все внутренние базы данных и даже заходили в гости к их клиентам.
Передаем большой привет ИБ сотруднику Евгению, который не может выбить нас из сети по сей день.
7 455
Repost from NLB
Взломали крупный банк
MTS Bank
Сливаем 1 миллион из 21 миллиона клиентов, их номера, почты и данные карточек
https://gofile.io/d/FJvLC1
7 455
Repost from NLB
Взломали крупный банк
MTS Bank
Сливаем 1 миллион из 21 миллиона клиентов, их номера, почты и данные карточек
https://gofile.io/d/n0Mudx
7 455
Когда компания по разработке предоставила своим клиентам очень качественное ПО. Проблема передачи информации - будущее РФ, подробности будут немного позже. Двухмесячная работа завершена успешно.
7 455
Repost from RUH8
Массовые дефейсы меня уже просто бесят. Никто не будет читать ваши листовки, они не вызывают ничего кроме усталости. Противник тоже одно время баловался, видели хоть одно такое сообщение, произвело оно на вас хоть какое-то впечатление? Нет? Так а хули вы ождёте от врага? Что он зайдёт на сайт с обоями, прочитает вашу "правду и истЕну", заплачет и убежит?
Вернёмся к основам. Дефейс, помимо того, что это один из видов спорта, вроде CTF, - способ коммуникации. Можно заявить о себе, и достаточно это сделать один раз, не запомнят с первого раза, не обратят внимания и во все последующие. Можно проецировать силу и угрожать. Тоже один раз, потому что угрожать бесконечно невозможно. Угрозы нужно исполнять.
И конечно самое вкусное - хаос и неуверенность, для чего нужно подобрать хорошее сообщение. Квадратно-гнездовая пропаганда тоже хорошее дело, но делается не так и не здесь. Скажите их ртом то, что они хотели бы сказать, но по каким-то причинам не могут, или наоборот то что могут, но никогда не скажут. Чтобы они с пеной у рта друг на друга кидались. Если после дефейса, кто-нибудь не визжит в ебловизоре значит шалость не удалась.
Фаза заявлений и публичных сливов прошла. И если уж вы жжете таргет, то сделайте это, будь ласочка, с ущербом. Потому что отвандаленный index не ущерб. Недавно прошелся вслед за похекерами, переотжал пачку целей, дорутал, восстановил индексы из гита или бэкапов (которые не поленился найти), запатчил уязвимости и вернул ресурс в стойло. И если уж у меня до них дойдут руки, то после меня админы пойдут на биржу труда.
Не ленитесь и перестаньте страдать херней. Спасибо.
7 455
Repost from DC8044 F33d
😂🙂 ПУТИН!!! ВНИМАНИЕ!!!
Мы, хакеры "Калина Купина", уничтожили систему связи с автоматической межпланетной станцией "Луна-25", перед этим внеся некорректные координаты перехода на предпосадочную орбиту. Успешная MITM-атака стала возможной благодаря спутниковой сети Starlink и реализована с наземного терминала.
В результате атаки украинских хакеров серьезный ущерб нанесен Роскосмосу, а 15 лет усилий и миллиарды вложенных в лунную программу рублей умножены на ноль.
Слава Украине!
7 455
Не мало времени прошло со взлома хостинга MediaSoft (mtw.ru).
Компания работает с 1998 года. Видимо за это время в ИБ они не научились, сидя год в их инфраструктуре мы выгрузили всех клиентов, почтовые ящики различных компаний которых 213 тысяч, базы данных клиентов на 3тб~. Что самое интересное, мы продолжаем быть внутри и сейчас.
Наши жд пополнили как маленькие, так и большие компании. И уже когда нечего брать, мы сливаем вам внутренние базы данных самого хостинга.
Передаем большой привет конторе "RuVDS". Размещаясь на ЦОД MTW можно было случайно много чего проебать.
7 455
Наши коллеги из BlackList поправили российское вранье запустив правильную видео трансляцию на самом крупном телеканале Татарстана.
https://t.me/blacklist_of_reddington/23
