en
Feedback
IT ARMY OF RUSSIA

IT ARMY OF RUSSIA

Open in Telegram

Набираем светлые умы для помощи Родине! Наш сайт: ITARMY.RU Наш форум: XSSF.NET / XSSF.RU Наш бот: @itarmyrubot

Show more
2 152
Subscribers
No data24 hours
+117 days
+4630 days
Posts Archive
Взломаны сервера и скомпрометированы базы данных Mirohost. IT ARMY OF RUSSIA получила несанкционированный доступ к серверной
+1
Взломаны сервера и скомпрометированы базы данных Mirohost. IT ARMY OF RUSSIA получила несанкционированный доступ к серверной инфраструктуре крупнейшего украинского хостинг-провайдера Mirohost (mirohost[.]net). Базы данных выгружены, данные пользователей скомпрометированы. Затронутые домены:
  - mirotools.net 
  - tools.mirohost.net
  - counter.mirohost.net
  - toolz.mirohost.net
  - backup.mirohost.net
Общие объёмы скомпрометированных данных: 147 026 пользователей форумов клиентских сайтов (логин, пароль в открытом виде, email) 3 778 подписчиков почтовых рассылок (email, пароль в открытом виде) 2 428 пользователей интернет-магазинов (email) 4 876 аккаунтов сервиса счётчика посещаемости Counter2/PPHL (логин, MD5-хеш пароля, email) Ущерб: Базы данных, бэкапы, сервисы удалены, работа ~150+ Украинских сайтов нарушена, пользователи которых регистрировались через платформу Mirohost не зная, что данные хранятся централизованно. Форум: XSSF.NET

Repost from SecPost
⚡️Пророссийские хакеры атаковали украинский колл-центр. SecPost связался с хактивистами ⏩IT ARMY OF RUSSIA провела масштабную
⚡️Пророссийские хакеры атаковали украинский колл-центр. SecPost связался с хактивистами ⏩IT ARMY OF RUSSIA провела масштабную атаку на украинский колл-центр CONTACTIS. Все данные на серверах были уничтожены без возможности восстановления. ⏩Хактивисты рассказали SecPost, что колл-центр был атакован в ходе массовой атаки по большому бизнесу, а доступ к инфраструктуре был получен при помощи SQL-инъекции. Подробнее — в материале SecPost😍. — Подписаться на SecPost в MAX

IT ARMY OF RUSSIA уничтожили Украинский Колл-центр CONTACTIS Взломаны сервера и скомпрометированы базы данных. Все данные на
+3
IT ARMY OF RUSSIA уничтожили Украинский Колл-центр CONTACTIS Взломаны сервера и скомпрометированы базы данных. Все данные на серверах уничтожены, таблицы БД дропнуты, содержимое сетевых дисков стерто без возможности восстановления. (1.5ТБ). Клиенты: УкрСибБанк, Renault, Electrolux, Porsche, Football, Snackprod, Biola, Chumak, Schedro, Brusnichka, NSP, De'Longhi, STIHL, 1551[.]gov[.]ua Общие объёмы скомпрометированных данных: 1 014 299 пользователей в активных кампаниях лояльности 3 637 068 контактов пользователей в архиве 12 475+ кандидатов через HR CRM УкрСибБанка Уничтожены операционные данные, что делает работу call-центра для всех клиентов невозможной. Телефонии более не работают, бэкапы удалены, базы данных стерты, crm системы уничтожены. Крупнейшие клиенты не имеют связи с абонентами. Подробнее

09.08.2026 были проведены мероприятия по проникновению во внутреннюю инфраструктуру интернет-ресурса patrolpolice.gov.ua — оф
09.08.2026 были проведены мероприятия по проникновению во внутреннюю инфраструктуру интернет-ресурса patrolpolice.gov.ua — официального веб‑сайта Департамента патрульной полиции, межрегионального территориального органа в составе Национальной полиции Украины. На указанном ресурсе публикуются новости ведомства, информация о работе подразделений в разных городах, правила дорожного движения, контакты региональных управлений, а также сведения о вакансиях и наборе новых сотрудников в ряды патрульной полиции Украины. В результате кибератаки были выгружены базы данных за период с 2016 года по настоящее время, включающие сведения о действующих сотрудниках полиции и кандидатах на службу в правоохранительные органы Украины. Данные выгружены в формате CSV; общий объем составил более 300 тыс. строк. Подробнее: XSSF.NET

09.08.2026 были проведены мероприятия по проникновению во внутреннюю инфраструктуру интернет-ресурса patrolpolice.gov.ua — оф
09.08.2026 были проведены мероприятия по проникновению во внутреннюю инфраструктуру интернет-ресурса patrolpolice.gov.ua — официального веб‑сайта Департамента патрульной полиции, межрегионального территориального органа в составе Национальной полиции Украины. На указанном ресурсе публикуются новости ведомства, информация о работе подразделений в разных городах, правила дорожного движения, контакты региональных управлений, а также сведения о вакансиях и наборе новых сотрудников в ряды патрульной полиции Украины. В результате кибератаки были выгружены базы данных за период с 2016 года по настоящее время, включающие сведения о действующих сотрудниках полиции и кандидатах на службу в правоохранительные органы Украины. Данные выгружены в формате CSV; общий объем составил более 300 тыс. строк. В материалах представлены, в частности, ФИО, даты рождения, используемые телефонные номера, электронные адреса, адреса регистрации (проживания), а также регистрационные данные личных транспортных средств, звания и должности

Черная Бухгалтерия IT ARMY OF RUSSIA Скомпрометировала облачную SaaS-платформу для бухгалтерского и управленческого учета - O
+2
Черная Бухгалтерия IT ARMY OF RUSSIA Скомпрометировала облачную SaaS-платформу для бухгалтерского и управленческого учета - Oblik.ua. Система используется коммерческими компаниями и малым бизнесом. Владелец: ТОВ "Інститут прикладних систем і технологій" Затронутые ресурсы:
oblik.ua
oblik_plus.oblik.ua
plus.oblik.ua
budget.oblik.ua
dev.ukrainepro.org
webadmin.ioblik.com
Ущерб: Сервера зашифрованы, базы данных удалены, бэкапы стерты, на мордах проведен дефейс. Полная потеря всей бухгалтерской истории (документы, проводки, банк, зарплата) за весь период использования для 12 000 тыс. физ. лиц Около 300 активных компаний парализованы с момента отключения, 70 из них вели деятельность онлайн сегодня. IT ARMY OF RUSSIA

ВЗЛОМ АТ «КИЇВГАЗ» Взлом был проведен в июле. Мы проникли во внутреннюю сеть через ЛК поддомен, захватили множество серверов
ВЗЛОМ АТ «КИЇВГАЗ» Взлом был проведен в июле. Мы проникли во внутреннюю сеть через ЛК поддомен, захватили множество серверов и соседние Windows хосты, после чего длительное время оставались в сети. В результате были выгружены все персональные данные ~1.250.000k пользователей Київгаз И Київгаз Енерджи, коммерческие документы, доступы клиентов. Через некоторое администрация отключила ЛК Київгаза на 2 недели, чтобы поставить 2FA в админку, хотя было уже поздно и уязвимости также не пофиксили. Стоит отметить, что хранение пользовательских доступов в открытом виде значительно облегчило нашу задачу. IT ARMY OF RUSSIA

ВЗЛОМ КП «ХАРКІВСЬКІ ТЕПЛОВІ МЕРЕЖІ» Доброго времени. Мы произвели взлом Тепловых сетей Харькова. Скомпрометировали админстра
ВЗЛОМ КП «ХАРКІВСЬКІ ТЕПЛОВІ МЕРЕЖІ» Доброго времени. Мы произвели взлом Тепловых сетей Харькова. Скомпрометировали админстративные доступы, выгрузили все персональные данные ~560 тыс. пользователей, их фио, контактные телефоны, почты, адреса, доступы к лк. Кроме того, получив доступ к диспетчерской системе, мы устроили саботаж - через внутренние каналы связи мы отправили всех сотрудников в ТЦК по причине экстренной аварии. IT ARMY OF RUSSIA

Работа идет полным ходом! Ожидайте больших новостей! 🇷🇺 IT ARMY OF RUSSIA | XSSF.NET

Video message00:15

Мы также остановили работу компании "єРобота" "єРобота" не работает 😢 IT ARMY OF RUSSIA | XSSF.NET
Мы также остановили работу компании "єРобота" "єРобота" не работает 😢 IT ARMY OF RUSSIA | XSSF.NET

SoftPro — взлом серверов и последствия. Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM
+3
SoftPro — взлом серверов и последствия. Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ конфиденциальной информации (24 млн записей): — Персональные данные (3,5 млн строк): контакты, логины, хэши паролей, ЭЦП-сертификаты, реестры организаций и захоронений, helpdesk-тикеты, логи, данные еРобота. — ГИС-данные (20 млн объектов, 66 ГБ): инфраструктура Ривненской АЭС, разрушения и жертвы в Мариуполе, дорожная инфраструктура Киева, кадастр, топокарты, реестры недвижимости. — Финансовая информация (400 тыс. строк): платежи, аренда, агросектор. Ресурсы организации недоступны. У партнёров возникают вопросы. На данный момент большинство ресурсов организации не доступны, а партнеров softpro появляются вопросы. IT ARMY OF RUSSIA | XSSF.NET

SoftPro — взлом серверов и последствия. Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM
+3
SoftPro — взлом серверов и последствия. Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ конфиденциальной информации (24 млн записей): — Персональные данные (3,5 млн строк): контакты, логины, хэши паролей, ЭЦП-сертификаты, реестры организаций и захоронений, helpdesk-тикеты, логи, данные еРобота. — ГИС-данные (20 млн объектов, 66 ГБ): инфраструктура Ривненской АЭС, разрушения и жертвы в Мариуполе, дорожная инфраструктура Киева, кадастр, топокарты, реестры недвижимости. — Финансовая информация (400 тыс. строк): платежи, аренда, агросектор. Ресурсы организации недоступны. У партнёров возникают вопросы. На данный момент большинство ресурсов организации не доступны, а партнеров softpro появляются вопросы. IT ARMY OF RUSSIA | XSSF.NET

Добавлен рейтинг хак-групп! Рейтинг работает так - вы добавляете свою хак группу -> публикуете у нас новость -> вам начисляются очки за работу в зависимости от сложности атаки - от СЛОЖНАЯ/СРЕДНЯЯ/ЛЕГКАЯ АТАКА. Очень ждем всех у нас - https://xssf.net/hack-groups Наша хак-группа тут - https://xssf.net/hack-groups/it-army-of-russia-HVLRVh

Ждем всех у нас! Давайте придумаем, чем помочь в мире IT нашим на СВО! https://xssf.net/forum/2st-access-level-mmbi/ideia-dlia-realizatsii-pomoshchi-soldatam-na-svo-DsbuwC

Новости о нас в УкрПошта. Наш канал: T.ME/ITARMYOFRUSSIA
Новости о нас в УкрПошта. Наш канал: T.ME/ITARMYOFRUSSIA

Укрпошта - взлом базы данных и компрометация сервера. Несколько недель назад, мы смогли проникнуть в инфраструктуру "UKRPOSHT
+4
Укрпошта - взлом базы данных и компрометация сервера. Несколько недель назад, мы смогли проникнуть в инфраструктуру "UKRPOSHTA - национального почтового оператора Украины", а также получить доступ к одному из серверов. Мы закрепились в системе и благодаря этому выгрузили базу данных auth_db весом более 172 GB, содержащую в себе более 1.2 млн записей пользователей. Внутри - Адреса, Email, Номера, Фио и хэши паролей. Также скомпрометирован колл-центер данной организации, другие сервисы, API, эксфильтрована другая служебная информация. Далее мы благополучно удалили базу данных и нарушили доступность сервиса. Домен: my.ukrposhta.ua В ближайшее время выложим сэмпл данных на форум. IT ARMY OF RUSSIA | XSSF.NET | ITARMY.RU

Доброго времени. В течение двух суток нами нарушается доступность проукраинской криптобиржи WhiteBit. Стоит упомянуть, что да
+4
Доброго времени. В течение двух суток нами нарушается доступность проукраинской криптобиржи WhiteBit. Стоит упомянуть, что данная биржа спонсирует ВСУ. Веб ресурсы, приложения, инфраструктура не работают корректно. Транзакции приостановлены, акции WBT токена падают в геометрической прогрессии. Спасибо за участие panicbotnet. IT ARMY OF RUSSIA | XSSF.NET FORUM

Доброго времени. В течение двух суток нами нарушается доступность проукраинской криптобиржи WhiteBit. Стоит упомянуть, что да
+3
Доброго времени. В течение двух суток нами нарушается доступность проукраинской криптобиржи WhiteBit. Стоит упомянуть, что данная биржа спонсирует ВСУ. Веб ресурсы, приложения, инфраструктура не работают корректно. Транзакции приостановлены, акции WBT токена падают в геометрической прогрессии. Спасибо за участие panicbotnet. IT ARMY OF RUSSIA | XSSF.NET FORUM

⚡️ АТ «Херсонобленерго» скомпрометировано! IT ARMY OF RUSSIA скомпрометировала сервера АТ «Херсонобленерго». Домен: ksoe[.]co
⚡️ АТ «Херсонобленерго» скомпрометировано! IT ARMY OF RUSSIA скомпрометировала сервера АТ «Херсонобленерго». Домен: ksoe[.]com[.]ua Среди затронутых подразделений: • Центральный офис; • Районные электрические сети Белозёрского, Голопристанского, Каховского, Новотроицкого, Скадовского, Цюрупинского, Чаплинского и Великоалександровского районов; • Смежные структуры: ГУП «Херсонская ТЭЦ», ООО «Херсонская областная энергоснабжающая компания», а также ряд частных трейдеров. Выгруженные данные: ◈ 190 613 учётных записей сотрудников и клиентов (логины, e-mail адреса и хэши паролей); ◈ 190 613 профилей пользователей с персональными данными, ФИО и аватарами; ◈ 524 637 записей базы потребителей, содержащих номера телефонов и лицевые счета; ◈ 1 069 GPS-координат объектов в формате JSON; ◈ 92 728 записей истории отключений с адресами и причинами отключения. Наш канал: T.ME/ITARMYOFRUSSIANEWS 🇷🇺