en
Feedback
Бінарний XOR

Бінарний XOR

Open in Telegram

Канал про кібербезпеку Мій записничок і дошка оголошень Відповідальність за застосування цих знань лежить на вас По всім питанням @delst_the_xor

Show more
1 931
Subscribers
+224 hours
+37 days
+1030 days
Attracting Subscribers
July '26
July '26
+38
in 1 channels
June '26
+69
in 3 channels
Get PRO
May '26
+33
in 0 channels
Get PRO
April '26
+46
in 1 channels
Get PRO
March '26
+62
in 2 channels
Get PRO
February '26
+29
in 0 channels
Get PRO
January '26
+25
in 1 channels
Get PRO
December '25
+29
in 0 channels
Get PRO
November '25
+29
in 1 channels
Get PRO
October '25
+53
in 4 channels
Get PRO
September '25
+62
in 0 channels
Get PRO
August '25
+34
in 2 channels
Get PRO
July '25
+36
in 0 channels
Get PRO
June '25
+50
in 0 channels
Get PRO
May '25
+263
in 5 channels
Get PRO
April '25
+191
in 5 channels
Get PRO
March '25
+43
in 0 channels
Get PRO
February '25
+55
in 2 channels
Get PRO
January '25
+35
in 2 channels
Get PRO
December '24
+210
in 5 channels
Get PRO
November '24
+45
in 0 channels
Get PRO
October '24
+59
in 0 channels
Get PRO
September '24
+22
in 0 channels
Get PRO
August '24
+39
in 0 channels
Get PRO
July '24
+76
in 3 channels
Get PRO
June '24
+381
in 5 channels
Get PRO
May '24
+30
in 1 channels
Get PRO
April '24
+9
in 0 channels
Get PRO
March '24
+10
in 0 channels
Get PRO
February '24
+33
in 1 channels
Get PRO
January '24
+11
in 0 channels
Get PRO
December '23
+7
in 0 channels
Get PRO
November '23
+11
in 0 channels
Get PRO
October '23
+9
in 0 channels
Get PRO
September '23
+14
in 0 channels
Get PRO
August '23
+13
in 0 channels
Get PRO
July '23
+35
in 0 channels
Get PRO
June '23
+12
in 0 channels
Get PRO
May '23
+8
in 0 channels
Get PRO
April '23
+8
in 0 channels
Get PRO
March '23
+8
in 0 channels
Get PRO
February '23
+5
in 0 channels
Get PRO
January '23
+20
in 0 channels
Get PRO
December '22
+9
in 0 channels
Get PRO
November '22
+11
in 0 channels
Get PRO
October '22
+16
in 0 channels
Get PRO
September '22
+4
in 0 channels
Get PRO
August '22
+9
in 0 channels
Get PRO
July '22
+15
in 0 channels
Get PRO
June '22
+7
in 0 channels
Get PRO
May '22
+12
in 0 channels
Get PRO
April '22
+2
in 0 channels
Get PRO
March '220
in 0 channels
Get PRO
February '220
in 0 channels
Get PRO
January '220
in 0 channels
Get PRO
December '210
in 0 channels
Get PRO
November '210
in 0 channels
Get PRO
October '210
in 0 channels
Get PRO
September '210
in 0 channels
Get PRO
August '210
in 0 channels
Get PRO
July '210
in 0 channels
Get PRO
June '210
in 0 channels
Get PRO
May '210
in 0 channels
Get PRO
April '210
in 0 channels
Get PRO
March '21
+3
in 0 channels
Get PRO
February '21
+5
in 0 channels
Get PRO
January '21
+331
in 0 channels
Date
Subscriber Growth
Mentions
Channels
29 July+1
28 July+3
27 July+5
26 July+2
25 July0
24 July0
23 July+1
22 July0
21 July+1
20 July+2
19 July+2
18 July0
17 July+1
16 July+1
15 July+2
14 July+1
13 July0
12 July+2
11 July+1
10 July0
09 July+2
08 July+2
07 July+1
06 July+1
05 July0
04 July+2
03 July+2
02 July+3
01 July0
Channel Posts
Залетів донат 14 880 гривень, питають, таки декриптиться чи нє 🦍

2
якісь люді без декріптора задонатілі 12к 🥳
660
3
Від каналу "Бінарний XOR" оголошую додатковий розіграш з призами за донат на дружню банку до цього збору 🙂 https://send.mono
Від каналу "Бінарний XOR" оголошую додатковий розіграш з призами за донат на дружню банку до цього збору 🙂 https://send.monobank.ua/jar/5WMDaKarv9 За найбільший донат через дружню банку ви отримаєте оцю чудову брендову банку M&Ms від DC8044! Обов'язково вказуйте свій телеграм нікнейм, чи інший спосіб зв'язку, в коментарі до поповнення дружньої банки, якщо претендуєте на приз.
739
4
DC8044 оголошує великий збір. У військовий підрозділ, де з початку війни проходять службу два відомі амбасадори нашої спільно
DC8044 оголошує великий збір. У військовий підрозділ, де з початку війни проходять службу два відомі амбасадори нашої спільноти, критично потрібна інженерна техніка. Мова йде про закупівлю невеликого екскаватора для того, щоб побудувати фортифікації для підрозділу на одному з горячих напрямків фронту: це Запоріжжя. Ми обов'язково зробимо кілька цікавих розіграшів за ці донати. Але зараз просто немає часу для того, щоб їх описати. Треба "вкопати" наших людей, забезпечити їм захист. Це термінове питання. Ще раз підкреслимо: мова про ефективний підрозділ, в якому служать наші комуніті-мембери. Треба допомогти їм. Звіт обов'язково буде. DC8044 завжди були успішні у волонтерстві. Не маємо жодних сумнівів, що будемо успішні і зараз. Для участі у майбутніх розіграшах ексклюзивних подарунків обов'язково вказуйте свій нікнейм в ТГ при поповненні банки. https://send.monobank.ua/jar/NLvWATaLz 💳Номер картки банки 4874 1000 3871 8824
430
5
No text...
1 034
6
Хороші друзі шукають АІ/ML спеціаліста з сильними навичками в computer vision. https://jobs.dou.ua/companies/clarity-ai/vacancies/363923/ Корисна справа, від якої в русні бомбить
1 595
7
No text...
1 653
8
Привіт, бінарний чатік! Щось у нас так стрімко міняється кібербез, шо кожен день є теми на потриндіть, а часу на це нема. Тому трошки асинхронно рішив робить. Кожен будній день я тепер викладаю короткий відос про те що у мене в кібербезпеці. Глибокого і потужного реверс інженірінгу там не буде. Бо чесно кажучи я і не дуже реверсер, хоча і можу с певною періодичністю оверфлоунути буфер або пару буферів. Я скоріше просто файний малий що будує пенетрарню в штатах. Тому для вас я готую не зовсім реверс, але просто найкращу тему, по якій маю що озвучити, кожен будній. Українською. Радий буду вас бачити! https://t.me/TheSecuritySpirit
1 488
9
Народ, ищу человека в команду 🙌 Нужен аналитик по threat intelligence - тот, кто кайфует копаться в отчётах по хакерским группам, разбирать их инструменты, наработки и тактики. Читать, что публикуют Mandiant, ESET, GReAT и прочие, вытаскивать оттуда суть и складывать в нормальную картину: кто, чем, как работает. Что важно: 1.уже шаришь в теме, можешь сам вести исследование, а не только читать чужое 2. знаешь MITRE ATT&CK не на словах 3. умеешь отделять факты от догадок (особенно в атрибуции) 3. нормально пишешь - чтобы выводы можно было прочитать и понять Будет плюсом, если есть свои разборы/публикации или ковырял вредоносы руками.
1 095
10
холдингу, намаганнями підняти тимчасову інфраструктуру, спілкуванням з ахуєвшими від безпорадності грандлайну клієнтами - ми спостерігали з проламаних корпоративних та особистих аккаунтів співробітників (бухгалтери, системні адміністратори, директори. скріни будуть за лінком нижче). Власне кажучи, чому майже через місяць після атаки, ми пишемо цей пост. На неназваних руснявих ресурсах, з'явилась стаття вінегретного характеру, де згадуються всі підряд: C.A.S, Хакерський кіт, 4B1D, ClearWater, Goffee, в контексті "проукраинские хактивисты расширяют геозону кибератак прикрываясь политическими мотивами с целью заработка". По перше: Не "проукраинские" а "хуястые киберхохлы ебут руское ИБ без цензуры и стоп-слова". По друге: Вміння руснявих мислителів та інтернет-детективів настільки безцінні, що я б краще на цьому етапі прочитав склад освіжувача повітря в туалеті, знаючи що з цьго буде більше профіту, проте не по своїй волі мені довелось дізнатись про ці "звинувачення" не підкріплені жодними пруфами окрім як "верьте братья". По третє: Ми, жодного разу, не зводили приціл з підсанкційних країн котрі проявили агресію до України, чи посприяли цій агресії - в першу чергу йде мова про РФ, Білорусь, та країни-сателіти рашки. І ми ніколи не були зацікавлені в атаках на країни євросоюзу, сходу, юси, та інших розуміючи де на карті знаходиться ворог та будучи хоч трохи підшареними в геополітичній ситуації. Ми не ідіоти на відміну від інших, хто вважає що можна тихо працювати по "пєндосам" з "рускими братушками" без наслідків та проблем. Лінк на данні: https://pastebin.com/raw/CmHbUqw1 Лінк на приватний телеграм канал з додатковою інформацією: https://pastebin.com/raw/Ann2dPn5 До скорих зустрічей комради)
905
11
Wassup підписники. Ми давно не робили постів, проте за цей час було проведено більше 5 атак на неназвані компанії в сферах IT, держ. структур, та холдинги з різних секторів включаючи торгівлю та будівництво. Оскільки абсолютно прозоро й відкрито проводити атаки стало важче через більш прискіпливу увагу зі сторони силових структур та ЗМІ - ми не могли майже нічого висвітлювати на загал. Але в зв'язку з останніми подіями, де C.A.S безпідставно почали обвинувачувати (не прямо а побічно) в кібератаках на країни європи, сходу та безпосередньо USA - ми вирішили внести певні корективи в це інфополе. Сьогодні ми поговоримо про атаку на холдинг Grandline. Для справки: Російський холдинг Grand Line (ТОВ «Гранд Лайн - Центр») — один із найбільших виробників будівельних матеріалів у РФ. Окрім потужного промислового крила, яке об'єднує 13 заводів та приносить понад 12 мільярдів рублів (тільки основна діяльність в вигляді заводу Металліст та інших) річної виручки, група має диверсифікований портфель активів у Калузькій області. Холдинг фактично переріс у багатопрофільну екосистему: до його структури також входять кілька регіональних торгових центрів, житловий комплекс «Старгород», мережа преміальних спортивних клубів «Гранд Фітнес» та низка допоміжних мікрофірм, що забезпечують логістику та сервісне обслуговування об'єктів. Загальний штат працівників усіх напрямків перевищує 5000 осіб. Ми провели декілька місяців в мережі группи компаній, пенетруючи інший не менш важкий таргет, після чого повернулись до грандлайну та десь за тиждень-два добили його. Мережа холдингу представляє собою десятки мережевих сегментів, розбитих на офіси (фізично розташовані в різних місцях), серверні та розбиту віртуалізацію. Все це було захоплено й досліджено на предмет чутливих данних та критично важливих вузлів, виведення з ладу котрих ставило весь таргет в позицію "раком в розтопирку". Для проведення завершуючих етапів атаки, ми запросили на таргет комманду "Хакерський кіт" та нашого RaaS партнера - ClearWater, білд котрого використовувався для атаки на Windows станції (linux\mox\esxi - ми шифрували своїми вже перевіреними інструментами). В ніч з 17.05.26 на 18.05.26 ми почали процесс видалення бекапів та шифрування мережевої інфраструктури Грандлайну, внаслідок чого вранці було "знайдено": - Зашифровано 3000+ Windows серверів та станцій. - 700+ віртуальних машин Vmware ESXi. - Більше 100ТБ бекапів було видалено (всі бекап сервери - були підключені в Veeam та мали 2-3 диска для збереження єдиних бекапів) - Ексфільтровано 650ГБ інформації (особисті данні співробітників, бухгалтерія, чутлива документація та чертежі) Мережа була розбита на 5 доменів AD: - metallist.g310 - основний домен, в котрий було підключено всі заводи холдингу, та їх офіси. - stargorod.g310 - домен належить ЖК Старгород, що належить холдингу (270+ квартир) - ko.g310 - а я єбу, навіть сисадміни не всі розуміють що цей домен тримає. - rainbow.g310 - домен контролює мережу торгових центрів, що також є активами холдингу. - fitness.g310 - фітнесс центри грандлайну (ГрандФітнес) 18.05.26 системні адміністратори та адміністрація холдингу почали оцінку маштабів атаки, намагаюсь зрозуміти звідки прийшов цей GangBang та чи продовжується атака rn. Через декілька днів, вони намагались підняти з 0 1С щоб почати відвантаження продукції, паралельно запевняючи співробітників нижчих по ієрархії, та партнерів з клієнтами - в тому що це тимчасовий технічний збій. В цей час робочі станції співробітників відсвічували шпалерами ClearWater, котрі сфотографував один з неназваних співробітників та надіслав в місцевий телеграм канал ЧП "Обнинск" ( https://t.me/obninsk/16380 ) (судячи з усього, це робоча станція безспосередньо з офісу в місті Обнинск). В холдингу цим мувом були дуже незадоволені, й почали шукати "інсайдера" котрий міг не тільки злити інфорацію про повний пиздець інфрі в ЗМІ, а й наприклад впустити нас в мережу (В розбіжність з фантазіями русачків-безопастів - C.A.S ніколи не їбе русню інсайдерами, наш підхід тільки технічний). За всім процессом обговорення атаки, інтригами в середині
569
12
Це було ваше нагадування поставити собі якісь sanity ліміти на cloud usage в пет проекті. А то хтось прокинеться вранці і зав
Це було ваше нагадування поставити собі якісь sanity ліміти на cloud usage в пет проекті. А то хтось прокинеться вранці і завантажить 800 петабайт
885
13
Ти француз @ Прокидаєшся вранці @ Заливаєш на Hugging Face 700 петабайт @ Oh tout va bien
Ти француз @ Прокидаєшся вранці @ Заливаєш на Hugging Face 700 петабайт @ Oh tout va bien
1 359
14
No text...
1 531
15
Обліковий запис Барака Обами в Instagram зламали завдяки тупості ШІ-асистента від Цукербургера і це дуже смішно 🤬 Якщо ви за
Обліковий запис Барака Обами в Instagram зламали завдяки тупості ШІ-асистента від Цукербургера і це дуже смішно 🤬 Якщо ви забули пароль, можна попросити ШІ-асистента підтримки переприв'язати акаунт на нову пошту, просто звичайним текстом, навіть без промт-ін'єкцій. Для того щоб трюк спрацював, достатньо знати нікнейм цілі та через VPN виставити той же регіон. Це так тупо, що навіть геніально 🍺 ооо донат на збір (залишилося 84 077.23)
1 621
16
No text...
1 723
17
Скоро рік, як не стало Ареса. Він був не просто частиною команди. Він був другом, опорою і людиною, на яку завжди можна було покластися. Багато з того, що ми маємо сьогодні, — це і його робота теж. Зараз його сім’я хоче встановити надгробок. На жаль, ціни сьогодні дуже високі, і самостійно це зробити складно. Тому ми звертаємось до спільноти. Якщо у вас є можливість — долучіться. Це спосіб вшанувати людину, яка була з нами і для нас. Усі витрати будуть прозорими — за кожну гривню відзвітуємо. 🔗 https://send.monobank.ua/jar/7UAHdkb1xb Дякуємо кожному.
1 392