DumpForums
الذهاب إلى القناة على Telegram
Пятый по счету канал. Слитое запорєбріком: @df_files Ознакомление: dumpforums.to
إظهار المزيد3 479
المشتركون
لا توجد بيانات24 ساعات
+3027 أيام
+59830 أيام
جاري تحميل البيانات...
القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
نوفمبر '24
نوفمبر '24
+503
في 5 قنوات
أكتوبر '24
+3 010
في 19 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 19 نوفمبر | +12 | |||
| 18 نوفمبر | +10 | |||
| 17 نوفمبر | +1 | |||
| 16 نوفمبر | +15 | |||
| 15 نوفمبر | +126 | |||
| 14 نوفمبر | +142 | |||
| 13 نوفمبر | +25 | |||
| 12 نوفمبر | +33 | |||
| 11 نوفمبر | +50 | |||
| 10 نوفمبر | +38 | |||
| 09 نوفمبر | +2 | |||
| 08 نوفمبر | +8 | |||
| 07 نوفمبر | +12 | |||
| 06 نوفمبر | +5 | |||
| 05 نوفمبر | +5 | |||
| 04 نوفمبر | +4 | |||
| 03 نوفمبر | +4 | |||
| 02 نوفمبر | +6 | |||
| 01 نوفمبر | +5 |
منشورات القناة
Repost from RGB-TEAM
Военный комиссариат Брянской области. От правосудия не скроется никто.
Парад военкоматов объявляем открытым....
пароль на сайте rgb-team.fr
| 2 | Национальный банк Республики Беларусь (nbrb.by) — очередной взломанный государственный ресурс.
Мы получили доступ к сети Национального банка Республики Беларусь достаточно давно, что позволило нам извлечь базы данных пользователей, а также документы, связанные с внутренними проектами и планами банка. Этот доступ был реализован после тщательной подготовки, и на протяжении значительного периода мы оставались незамеченными в их инфраструктуре.
И в очередной раз отечественные решения доказали, что их главная функция — это держать пользователей в напряжении, а не защищать данные.
Без раскрытия конкретных технических деталей, можем заявить, что доступ к внутренним системам НБРБ нам немного подсобил. Благодаря этому, были получены и обработаны доступы в сети нескольких других государственных учреждений Беларуси.
Некоторые базы мы сольем на нашем форуме в ближайшее дни, а если вам понравятся сливы из РБ мы с удовольствием сделаем публикации еще ряда крупных ресурсов. Следующий пост будет по РФ.
Зарегистрироваться на форуме: dumpforums.onion | 5 992 |
| 3 | Мы не забыли про тех, кто поддерживает Российскую Федерацию в ее несправедливой и разрушительной войне против Украины.
Сегодня мы атаковали и полностью уничтожили инфраструктуру государственного ресурса "Электронные счета-фактуры". Наша команда провела целевую операцию по удалению критических данных и виртуальных машин, что повлекло за собой полное нарушение функционирования государственного сервиса. На момент выхода поста ничего не работает.
Портал электронных счетов-фактур (ЭСЧФ) Республики Беларусь является официальным ресурсом Министерства по налогам и сборам Республики Беларусь. Он предназначен для автоматизации процесса создания, отправки, получения и хранения электронных счетов-фактур по налогу на добавленную стоимость (НДС). С 1 июля 2016 года использование ЭСЧФ стало обязательным для всех плательщиков НДС в Беларуси.
Нам удалось выгрузить базы данных граждан, содержащие личную информацию. Уничтожить веб сайты, внутренние документы и файлы документооборота, без которых работа ведомств, хоть и временно, но будет парализована. Около 300 внутренних виртуальных машин были стерты.
У нас взломаны многие крупные и средние компании, а также государственные органы в Беларуси. Эта акция — лишь напоминание: каждый, кто поддерживает агрессию против Украины, должен понимать, что он не сможет остаться безнаказанным.
Зарегистрироваться на форуме: dumpforums.onion | 21 197 |
| 4 | Недавно нами была взломана автоматизированная информационная система "Мослицензия", предназначенной для лицензирования розничной продажи алкогольной продукции в Москве. Мы получили полный доступ ко всей инфраструктуре, последствия взлома ДИТ столь плачевные, но департамент не сделал никаких выводов с наших предыдущих публикаций.
Нам удалось выгрузить более 4 ТБ персональных данных. В наши руки попали различные документы, а также вся клиентская база данных. Получен полный доступ к управлению виртуальными машинами сети, что позволило без особых проблем манипулировать процессами внутри. Компрометация ключевых ресурсов привела к тому, что вся инфраструктура оказалась под нашим контролем.
АИС "Мослицензия" была создана для автоматизации процессов лицензирования и контроля розничной продажи алкогольной продукции в Москве. Она используется для государственного контроля объемов продажи, а также взаимодействия с Управлением государственных услуг, Управлением государственного контроля и рядом других департаментов. В ее обязанности также входит обеспечение безопасности продуктов питания и алкогольной продукции, что делает данный инцидент особенно тревожным.
Еще ранее когда был взломан Департамент информационных технологий Москвы, что дало нам доступ к различным сегментам сети департамента. Доступ ко многим системам и ресурсам остается у нас до сих пор. 😁
Зарегистрироваться на форуме: dumpforums.onion | 7 076 |
| 5 | Недавно коллеги взломали "ПСБ Инновации и Инвестиции", мы решили добить контору и взломали "ПСБ Страхование".
В результате мы получили доступ к домен контроллеру компании, выгрузив более 400 ГБ конфиденциальных данных. Среди изъятой информации оказались личные данные клиентов, включая документы, связанные с их страхованием. Корпоративные почты сотрудников, рабочий портал, 1C бухгалтерия.
После множества попыток ИБ отдела выбить нас — мы решили. Пора прекращать эту "вежливую" игру. В итоге отключили учетные записи сотрудников ИБ в домене, оставив их без доступа в сеть. И вот, уже как ценных данных для нас не осталось, без особых препятствий, решили снести множество виртуальных серверов, которые управлялись через vSphere, что привело к значительным сбоям в работе ПСБ Страхование.
Пострадавшие клиенты теперь могут лишь "застраховать" свои нервы — ведь личная информация, от паспортных данных до медицинских документов оказалась слитой.
Оценить новый дизайн сайта: psbins.ru | 15 162 |
| 6 | Нами была взломана инфраструктура Dr.Web — компании, которая долгое время считалась одним из топов кибербезопасности. Иронично? Более чем.
Мы проникли в локальную сеть, изначально спланировав всё. После этого началась планомерная работа — шаг за шагом продвигались глубже, взламывая сервер за сервером, ресурс за ресурсом. Уже за несколько дней мы проникли в самые защищенные части инфраструктуры.
Нам удалось взломать и выгрузить сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Все проекты по улучшению безопасности теперь, кажется, нуждаются в защите сами по себе. Не оставили без внимания и ресурсы по управлению ПО.
Клиентские базы данных. Да, данные пользователей, которые доверяли Dr.Web свою безопасность, мы так-же выгрузили. Вишенка на торте — домен контроллер. Овладев им, нам оставалось лишь пополнять наши накопители, выгружая все больше данных.
Общий объем полученных данных составил около 10 терабайт. Однако самое примечательное — это то, что мы оставались незамеченными на протяжении целого месяца. В то время как "ИБ гигант" продолжал продавать свои продукты и говорить о важности защиты данных, расписывая сказки об "своевременно пресечённой" попытке навредить инфраструктуре.
Ожидайте интересных новостей. У нас много российских данных, продолжаем работать над более крупными целями.
Зарегистрироваться на форуме: dumpforums.onion | 61 897 |
| 7 | Недавно мы взломали банк "ЗЕНИТ" и выгрузили от туда весьма приличный массив информации.
Нас не шибко интересует финансовый сектор, но персональные данные никогда лишними не бывают. Сливаем пока что архив в котором лежит множество сайтов, баз данных и вложений пользователей отправивших обращения в банк. Сильно затрудняться администраторы банка видимо не особо любят, некоторое время назад мы удалили им несколько серверов, назовем это "проверка на реакцию". Результат был ошеломительный! Просмотрев логи, перекинувшись между собой умными сообщениями сотрудники технического отдела решили забить на тщательное расследование инцидента. Пришли к довольно ожидаемому выводу - сбой. На самом сайте мы оставили нашу роспись.
Примечательно, банк Зенит пользовался продуктом Bi.Zone EDR. С нетерпением ждем отчета, а еще было бы интересно узнать - как взломали сайты самой ИБ компании "Bi.Zone"? Наверное там все еще разбираются. 😁
Ссылка на архив будет на нашем форуме в разделе "Утечки" - тему закрепим на 2 дня после выхода поста. Напоминаем, зайти на форум можно лишь подключившись к сети Tor.
Зарегистрироваться: dumpforums.onion | 8 315 |
| 8 | Взломали достаточно большую сеть аптек "АптекиПлюс". Дамп базы данных сольем на форуме.
Восстановили работу форума. Добро пожаловать всем! Так-же, регистрации рассматриваются администраторами, моментально вас могут не принять. Сейчас на форум можно зайти используя Tor браузер.
Напоминаем, форум это не команда хактивистов DumpForums, а проект в котором принимают участие не только люди из нашего состава. Если вы ранее были зарегистрированы ваш аккаунт сохранился. Старые темы и статьи аналогично.
Зарегистрироваться: dumpforums.onion | 5 965 |
| 9 | Дополнительный материал по Администрации города Курск.
Выгрузка различных документов, скринов, обращений граждан из корпоративного портала для сотрудников. Полностью архив не смотрели, если найдете что-то интересное можете поделиться в комментариях. Бедные куряне жалуются на достаточно низкий уровень жизни - скоро все изменится, не отчаивайтесь, потерпите еще немного! ✊
Изучить данные можно по тегу в описании канала.
Пароль на архив: KNR2024 | 2 761 |
| 10 | Теперь к более крупному.
Относительно недавно мы прошлись внутри УШДС Спецсвязи ФСО России (Федеральная служба охраны).
От нас достаточно давно не было новостей, как всегда, мы были заняты большими и важными целями про которые пока публике знать не стоит. Но вот небольшая компенсация за столь долгое отсутствие нас в медиаполе. Писать тут обо всем подробно что мы получили из сети ФСО по понятным причинам не будем. Можем лишь констатировать факт — MaxPatrol (продукт горе-известной конторки Positive Technologies) не самое лучшее как его называют "решение" для внедрения куда-либо.
Вашему вниманию: Сегодня мы сольем немного информации из сегмента сети "Департамента контактных центров и роботизированных систем" (контакт-центр ФСО). В базе данных присутствуют ФИО, почты, номера телефонов и другая техническая информация. Некоторую часть пришлось вырезать. Ожидайте в скором времени интересных новостей, а на сегодня мы прощаемся. 👋
Пароль на архив: fsoCC2024
Архив можно скачать по тегу в описании канала. | 9 480 |
| 11 | Готовили для вас интересную публикацию - пришлось ненадолго отвлечься. Был бы грех в связи с последними событиями не написать этот пост.
Так вот, наблюдая за новостями не смогли сдержаться и все-таки уделили время Курску. Временная "Администрация города Курска" сливается так же, как и российские резервы. Таймер не завели, но наверное минут 20 и потратили, такое вот ИБ у курян. Ну ничего, мы обязательно вскоре займемся этим недоразумением. А некомпетентные люди понесут ответственность! Архив с данными можно найти по тегу в описании канала.
Пароль на архив: UkrainianKursk2024
Ожидайте интересных новостей. | 5 758 |
