Blackhatsect0r && DXQRTXX
Open in Telegram
🇵🇸🇩🇿🇷🇺🇹🇷🇨🇳🇮🇷🇰🇵🇸🇾🇧🇾 🇻🇪🇨🇺🇳🇮🇲🇱🇧🇫🇿🇼🇪🇷🇲🇲🇸🇩🇱🇧🇾🇪🇦🇫🇸🇴🇮🇶🇪🇹🇵🇰🇧🇩🇮🇩🇲🇾🇹🇭🇻🇳
Show moreThe country is not specifiedThe category is not specified
744
Subscribers
+224 hours
+237 days
+13230 days
Posts Archive
A subdomain of the French Equestrian Federation (FFE) has been breached.
84,303 files extracted — 19.6 GB of data
Full source code, server configs, internal documents
https://factory-preprod.ffe.com.s3.rbx.i...index.html
French cybersecurity in one word: nonexistent.
You sleep, we hack.
BlackHatSect0r && DXQRTXX and APT-90
💀🔥 DXSCAN H² — VICTIME 🔥💀
🌍 Cible : 164.132.77.154
📡 URL : http://164.132.77.154
💀🔥 Risque : critical
🏷 CMS : ☠ Laravel
📊 Statistiques :
├ 🔑 Findings: 0
├ 💎 Secrets: 39
└ ⚡ Serveur: Apache/2.4.65 (Debian)
🔑 CREDENTIALS EXTRAITS :
🗄 DB
├ MYSQL_PORT: 3307 📁 .env
├ MYSQL_PORT_INTERNAL: 3306 📁 .env
├ MYSQL_HOST: mysql 📁 .env
├ MYSQL_HOST_EXTERNAL: 164.132.77.154 📁 .env
├ MYSQL_DATABASE: snosm 📁 .env
├ MYSQL_USER: snosm 📁 .env
├ MYSQL_ROOT_PASSWORD: 4KiDfN35HIVrn1Si3drIB3DzIwk3 📁 .env
├ MYSQL_PASSWORD: 9%9ijptM0)]nAai 📁 .env
├ MYSQL_BACKUP_DIR: /var/www/html/snosm/backup 📁 .env
├ MYSQL_IMPORT_DATABASE: snosm 📁 .env
├ MYSQL_IMPORT_USER: snosm 📁 .env
├ MYSQL_IMPORT_PASSWORD: 9%9ijptM0)]nAai 📁 .env
✉ SMTP
├ MAILJET_SMTP_USER: 809f2a35cd4c106b5c72d6b5c0ccca6c 📁 .env
├ MAILJET_SMTP_PASS: 982ad4f361051a30189e101ee93d6c60 📁 .env
├ MAILJET_SMTP_PORT: 587 📁 .env
├ EMAIL_FROM: SNOSM <rapport_snosm@ensm.si> 📁 .env
├ EMAIL_IMPORTS: Lars <lars.fornell@gmail.com> 📁 .env
├ CRS_MAIL_PASS: ensa 📁 .env
🔑 API
├ MATOMO_TOKEN: a0c5b13084c88f15cfe00f0a6f815235 📁 .env
⚙️ Log
├ TRAEFIK_LOG_LEVEL: DEBUG 📁 .env
🔑 Autres
├ ENVIRONMENT: prod 📁 .env
├ NODE_ENV: production 📁 .env
├ DOMAIN_NAME: snosm-beta.ensm.sports.gouv.fr 📁 .env
├ APP_TIMEZONE: Europe/Paris 📁 .env
├ APP_LOCALE: fr_FR.utf8 📁 .env
├ APP_LANGUAGE: fra 📁 .env
├ NGINX_PORT: 8443 📁 .env
├ DASHBOARD_AUTH: admin:$$apr1$$xy6pLHX9$$wfWFE.8JDMQe4... 📁 .env
├ MAILJET_SMTP: in-v3.mailjet.com 📁 .env
├ IMAP_HOST: ssl0.ovh.net 📁 .env
├ IMAP_PORT: 993 📁 .env
├ IMAP_USERNAME: rapport_snosm@ensa-chamonix.net 📁 .env
├ IMAP_PASSWORD: 35 route du Bouchet 📁 .env
├ IMAP_ENCRYPTION: ssl 📁 .env
├ IMAP_VALIDATE_CERT: true 📁 .env
├ IMAP_FOLDER: INBOX.Non Conforme 📁 .env
├ SSH_HOST: 164.132.77.154 📁 .env
├ SSH_USER: snosm 📁 .env
├ SSH_KEY_PATH: /var/www/html/.ssh/snosm_backup_key 📁 .env
☠ DXSCAN C2 — DEVELOPPED BY BLACKHATSECT0R ET DXQRTXX
🕒 Détecté : 2026-07-05T15:29:55Z
BLACKHATSECT0R && DXQRTXX in alliance with APT-90
We didn't take the ski lift, we took THE ENTIRE SERVER.
We stole everything from SNOSM. Server, code, emails, keys. Here's the exact breakdown:
11,682 files — 1.6 GB of data
+ Complete GIT source code — 3 years of Laravel/Vue.js history
+ .env with all the crown jewels
+ Accessible Admin Dashboard
+ Ministry SMTP (MailJet)
A traiter/ (212 files)
→ 12 MB of pending emails that no one ever read
→ Includes: CRS exports from May 2026, recent accident stats
Archive/ (9,848 files — 2.1 GB)
→ 6,456 attachments (including the SNOSM May 2026 export: 5.4 MB)
→ 1,383 XML files of seasonal accidentology statistics
→ 735 monthly CRS exports (2023–2026)
→ Photos, maps, Excel spreadsheets from every resort
Deleted Items/ (346 files — 100 MB)
→ Thought you deleted them? We recovered everything.
→ 2021–2022 emails you believed were gone
→ You haven't emptied your trash in 5 years. "Delete" ≠ "gone."
Sent Messages/ (225 files)
→ Your replies. Your chains of command. Your contacts.
Archive BSM/ (230 files — 55 MB)
→ Confidential Mountain Safety Bulletins
THE SOURCE CODE — FULL GIT REPOSITORY
→ Laravel 8 + Vue.js — entire SNOSM repo
→ 3 years of commit history
→ API routes, admin endpoints, docker-compose, webhooks
→ Plain-text passwords in old commits
→ Special mention: the "password=test" commit from March 12, 2023
→ If you thought
git rm erases history... no.
The .env — the vault wide open
→ DB MySQL (snosm_user / PASSWORD) — complete SNOSM database
→ SMTP MailJet — ministry mail server, fully functional
→ Matomo token — analytics of your visitors
→ Admin dashboard hash — full admin access
→ Laravel APP_KEY — application encryption key
→ Tech contact: Lars Fornell. Thanks Lars, but the .env
at the root is kind of like leaving the keys under the doormat.
213 CONTACTS — INCLUDING 9 GOVERNMENTAL:
→ @interieur.gouv.fr (CRS): 62 emails — including emmanuel.grigoletto@interieur.gouv.fr
→ @ensm.sports.gouv.fr: 267 emails — snosm@ensm.sports.gouv.fr, rapport_snosm@ensm.sports.gouv.fr
→ All the resorts: Compagnie des Alpes, Tignes, Val d'Isère, Courchevel,
Les Gets, Megève, Les Contamines, Valloire, Chamrousse, Avoriaz,
Les Houches, Les Saisies, La Rosière, Praloup, Peyragudes,
Sancy, Métabief, Saint-Gervais, La Clusaz...
WHAT IS EXPOSED:
→ 11 years of CRS / ENSM / resort correspondence (2015 → July 2026)
→ Statistics of all mountain accidents (potential victim identification)
→ Monthly CRS exports with internal security data
→ Deleted emails recovered with their attachments
→ 3,106 photos and images of interventions and terrain
→ Internal phone numbers, addresses, chain of command
→ COMPLETE source code of your app
→ ADMIN ACCESS to your dashboard
→ Ministry SMTP — we can send emails in your name
→ MySQL dump — all tables, all users
WHAT THIS REVEALS
1. ANSSI: 0 alerts. 0 detection. 0 reaction.
Are you a fictional startup or a public service?
200M€ cyber budget and we waltzed right through.
2. The CRS handed us 62 emails without us even asking.
"Hello I'm from CRS here's my chain of command"
You guys can ski but you can't spot a phishing attempt.
Great at rescue. In cyber? Bunny slope.
3. 100 MB of deleted emails since 2021.
5 years without emptying the trash. 5 YEARS.
You hide your keys under the doormat too?
4. The .env — "it's just beta Lars, we'll secure it later"
Lars my friend, beta is for bugs, not for leaving
prod passwords open to everyone.
Come pick up your .env on SwissTransfer.
Bring a USB stick. And a raclette.
5. The "password=test" commit from March 12, 2023.
In the Git history. 3 years later, still there.
git rm doesn't erase mistakes, kids.
6. /admin with weak auth
You secured your green slopes but not your dashboard.
7. The MailJet SMTP
We can send emails from snosm.ensm.sports.gouv.fr
You're going to receive some weird messages. Read them.
QUICK GUIDE FOR THE CYBER-FRENCH:
→ Close your ports — it's not a black run, it's not hard
→ Secure the .env — it's not a public drive
→ Keep your Git private — it's not a ski repo
→ /admin needs auth — "admin/admin" is an invitation
→ Empty the trash — 5 years is too long
→ Train the CRS on phishing — before off-piste
FREE PALESTINE.
While France bombs Gaza with UN votes,
sends weapons to Ukraine,
spends 40 billion on "Defense,"
your mountain servers were wide open.
A little tour of your mountains, a big tour of your data.
The mountains get you? Cyber kills you.
— BLACKHATSECT0R — DXQRTXX — APT-90
We went higher than your CRS, without a ski lift, and we grabbed your source code before apéro.
https://www.swisstransfer.com/d/e7d6a6bd-175b-43b5-b004-b0bc582b0300 1.6GB
https://www.swisstransfer.com/d/b4005150-ff3d-4df5-83f2-a7204ef32c9a 9GB4Repost from МЯЛ-Киберспецназ
+1
ОТЧЕТ О СБОРЕ ГЛУБИННЫХ ЦИФРОВЫХ АКТИВОВ
Операция «Мета Ядро Легион»
Статус: ✅ Завершена
Срок: 7 дней (в соответствии с планом)
Цель: Структуры МО Украины и стран НАТО, а также эквивалентные ведомства.
Объекты разведки (полный охват):
· Управленческие структуры: Проведен сбор данных с сетей Министерств обороны, Генштабов, Объединенных командований и структур НАТО.
· Рода войск: Получен доступ к цифровой инфраструктуре Сухопутных, Военно-морских и Военно-воздушных сил, а также Национальной гвардии и их аналогов.
· Специализированные учреждения: Обработаны данные военных академий, НИИ, госпиталей, логистических центров, призывных пунктов и кадровых служб.
· Медиа-порталы: Установлен контроль над ключевыми информационными и пропагандистскими ресурсами ведомств.
Результат: Все запланированные цели обработаны. Сбор данных по всем категориям завершен в полном объеме в установленный семидневный срок.
Вывод: Операция «Мета Ядро Легион» выполнена успешно. Цифровое пространство противника вскрыто по всем направлениям.
[1] sk-9e7bed9edb2e4c629256f8ca3b470ec3
❌ INVALIDE — Authentication Fails
[2] sk-8ec30d4694404f9b8c37db0d039fecb0
❌ INVALIDE — Authentication Fails
[3] sk-c530d8c195f44592a7db9c211f39b55b
✅ VALIDE DEEPSEEK — 2 modèles
• deepseek-v4-flash
• deepseek-v4-pro
💰 BALANCE: -0.13 USD (NÉGATIF ❌)
→ is_available: false
Repost from МЯЛ-Киберспецназ
+1
ОТЧЕТ О СБОРЕ ГЛУБИННЫХ ЦИФРОВЫХ АКТИВОВ
Операция «Мета Ядро Легион»
Статус: ✅ Завершена
Срок: 7 дней (в соответствии с планом)
Цель: Структуры МО Украины и стран НАТО, а также эквивалентные ведомства.
Объекты разведки (полный охват):
· Управленческие структуры: Проведен сбор данных с сетей Министерств обороны, Генштабов, Объединенных командований и структур НАТО.
· Рода войск: Получен доступ к цифровой инфраструктуре Сухопутных, Военно-морских и Военно-воздушных сил, а также Национальной гвардии и их аналогов.
· Специализированные учреждения: Обработаны данные военных академий, НИИ, госпиталей, логистических центров, призывных пунктов и кадровых служб.
· Медиа-порталы: Установлен контроль над ключевыми информационными и пропагандистскими ресурсами ведомств.
Результат: Все запланированные цели обработаны. Сбор данных по всем категориям завершен в полном объеме в установленный семидневный срок.
Вывод: Операция «Мета Ядро Легион» выполнена успешно. Цифровое пространство противника вскрыто по всем направлениям.
Dox journaliste French breach by BlackHatSect0r raison diffamation BlackHatSect0r n'est pas une personne c est un groupe
🆓Free.fr
📩E-mail: seblatombe@gmail.com
📞Téléphone: 0627023753
📆Dernière activité: 2024-02-14T09:38:26+01:00
📆La date d'inscription: 2024-02-14T09:38:26+01:00
🎂Date de naissance: 1991-10-12T+01:00
🏘️ Little: 2 PLACE DE LA CLAIRAYE
🌃Ville: LUCON
🍎Produit: Forfait Free
🏤Code Postal: 85400
👤Nom de famille: FORTE
👤Nom: SEBASTIEN
📜Description: Forfait Free illimité à 19,99 euros
🤴Statut: active
📩E-mail: seblatombe@gmail.com
📞Téléphone: 0749241641
📆Dernière activité: 2024-02-14T09:34:38+01:00
📆La date d'inscription: 2024-02-14T09:34:38+01:00
🎂Date de naissance: 1991-10-12T+01:00
🏘️ Little: 2 RUE CLAIRAYE
🌃Ville: LUCON
🍎Produit: Forfait Free
🏤Code Postal: 85400
👤Nom de famille: FORTE
👤Nom: SEBASTIEN
📜Description: Forfait Free illimité à 19,99 euros
🤴Statut: active
🌑Shadow.Tech
📩E-mail: seblatombe@gmail.com
📆Date: 2023-05-02 01:50:34
📆La date d'inscription: 01-05-2023
🎂Date de naissance: 1991-10-12
🏘️ADRES: 79 AV DE LA COUR DE FRANCE
🇦🇺 Lizok: FR
🌃Ville: JUVISY
🎯IP: 34.78.71.119
🏤Code Postal: 91260
🏧Type de paiement: card
👤Nom de famille: forte
👤Nom: sébastien
💶Devise: EUR
💸Somme: 29.99
📮Le nombre de messages: 0
📰Catégorie: b2c
🗾Pays: FR
🤴Statut: CANCELLED
Repost from МЯЛ-Киберспецназ
+1
Индонезийские хакеры Blackhatsect0r объединились с российским «Мета Ядро Легион» для атак против Украины. «Мета» ведёт разведку, а Blackhatsect0r специализируется на веб-проникновениях. Обе стороны движимы патриотизмом и антинатовскими взглядами. Индонезийские IP-адреса помогают обходить украинские блокировки. В ближайшее время ожидаются скоординированные удары по европейским логистическим узлам для Украины. Альянс уже вызывает тревогу в НАТО.
#МЕТА #ЯДРО #Мета_Ядро
