es
Feedback
kernel panic...

kernel panic...

Ir al canal en Telegram

ⓘ Шизоблог про сліпий шлях від скріпт кіді до кібер-терориста • Для зв'язку - t.me/loading_kernel_panic?direct • Буст каналу - https://t.me/boost/loading_kernel_panic

Mostrar más
51
Suscriptores
Sin datos24 horas
Sin datos7 días
+130 días
Archivo de publicaciones
іноді цікаво гуляти Києвом, а саме якимись випадковими дворами, багато цікавого побачити можна
іноді цікаво гуляти Києвом, а саме якимись випадковими дворами, багато цікавого побачити можна

Конституція України гарантує кожному громадянину свободу світогляду та віросповідання (ст. 35) і свободу думки та висловлюван
+3
Конституція України гарантує кожному громадянину свободу світогляду та віросповідання (ст. 35) і свободу думки та висловлювання (ст. 34). Публічна незгода з ідеями, які просувають окремі групи, є не проявом ненависті, а реалізацією демократичного права бути почутим. Учасники акції звертають увагу на подвійний стандарт, який часто спостерігається в дискусіях: коли меншини вимагають толерантності до своїх переконань, але водночас звинувачують у ненависті тих, хто має протилежну моральну позицію. В правовій державі критика ідей - це не дискримінація, а нормальний політичний процес який не всі усвідомлюють.

photo content

photo content

photo content

photo content

photo content

photo content

photo content

photo content

Repost from N/a
Пожалуйста не нужно нападать своей жопой на наши члены. Мы не успеваем вас ебать.
Пожалуйста не нужно нападать своей жопой на наши члены. Мы не успеваем вас ебать.

photo content

photo content
+9

Wassup підписники. Ми давно не робили постів, проте за цей час було проведено більше 5 атак на неназвані компанії в сферах IT, держ. структур, та холдинги з різних секторів включаючи торгівлю та будівництво. Оскільки абсолютно прозоро й відкрито проводити атаки стало важче через більш прискіпливу увагу зі сторони силових структур та ЗМІ - ми не могли майже нічого висвітлювати на загал. Але в зв'язку з останніми подіями, де C.A.S безпідставно почали обвинувачувати (не прямо а побічно) в кібератаках на країни європи, сходу та безпосередньо USA - ми вирішили внести певні корективи в це інфополе. Сьогодні ми поговоримо про атаку на холдинг Grandline. Для справки: Російський холдинг Grand Line (ТОВ «Гранд Лайн - Центр») — один із найбільших виробників будівельних матеріалів у РФ. Окрім потужного промислового крила, яке об'єднує 13 заводів та приносить понад 12 мільярдів рублів (тільки основна діяльність в вигляді заводу Металліст та інших) річної виручки, група має диверсифікований портфель активів у Калузькій області. Холдинг фактично переріс у багатопрофільну екосистему: до його структури також входять кілька регіональних торгових центрів, житловий комплекс «Старгород», мережа преміальних спортивних клубів «Гранд Фітнес» та низка допоміжних мікрофірм, що забезпечують логістику та сервісне обслуговування об'єктів. Загальний штат працівників усіх напрямків перевищує 5000 осіб. Ми провели декілька місяців в мережі группи компаній, пенетруючи інший не менш важкий таргет, після чого повернулись до грандлайну та десь за тиждень-два добили його. Мережа холдингу представляє собою десятки мережевих сегментів, розбитих на офіси (фізично розташовані в різних місцях), серверні та розбиту віртуалізацію. Все це було захоплено й досліджено на предмет чутливих данних та критично важливих вузлів, виведення з ладу котрих ставило весь таргет в позицію "раком в розтопирку". Для проведення завершуючих етапів атаки, ми запросили на таргет комманду "Хакерський кіт" та нашого RaaS партнера - ClearWater, білд котрого використовувався для атаки на Windows станції (linux\mox\esxi - ми шифрували своїми вже перевіреними інструментами). В ніч з 17.05.26 на 18.05.26 ми почали процесс видалення бекапів та шифрування мережевої інфраструктури Грандлайну, внаслідок чого вранці було "знайдено": - Зашифровано 3000+ Windows серверів та станцій. - 700+ віртуальних машин Vmware ESXi. - Більше 100ТБ бекапів було видалено (всі бекап сервери - були підключені в Veeam та мали 2-3 диска для збереження єдиних бекапів) - Ексфільтровано 650ГБ інформації (особисті данні співробітників, бухгалтерія, чутлива документація та чертежі) Мережа була розбита на 5 доменів AD: - metallist.g310 - основний домен, в котрий було підключено всі заводи холдингу, та їх офіси. - stargorod.g310 - домен належить ЖК Старгород, що належить холдингу (270+ квартир) - ko.g310 - а я єбу, навіть сисадміни не всі розуміють що цей домен тримає. - rainbow.g310 - домен контролює мережу торгових центрів, що також є активами холдингу. - fitness.g310 - фітнесс центри грандлайну (ГрандФітнес) 18.05.26 системні адміністратори та адміністрація холдингу почали оцінку маштабів атаки, намагаюсь зрозуміти звідки прийшов цей GangBang та чи продовжується атака rn. Через декілька днів, вони намагались підняти з 0 1С щоб почати відвантаження продукції, паралельно запевняючи співробітників нижчих по ієрархії, та партнерів з клієнтами - в тому що це тимчасовий технічний збій. В цей час робочі станції співробітників відсвічували шпалерами ClearWater, котрі сфотографував один з неназваних співробітників та надіслав в місцевий телеграм канал ЧП "Обнинск" ( https://t.me/obninsk/16380 ) (судячи з усього, це робоча станція безспосередньо з офісу в місті Обнинск). В холдингу цим мувом були дуже незадоволені, й почали шукати "інсайдера" котрий міг не тільки злити інфорацію про повний пиздець інфрі в ЗМІ, а й наприклад впустити нас в мережу (В розбіжність з фантазіями русачків-безопастів - C.A.S ніколи не їбе русню інсайдерами, наш підхід тільки технічний). За всім процессом обговорення атаки, інтригами в середині

Repost from N/a
photo content

photo content

хороший кацап = мертвий кацап

photo content

оце сьодні я, я і моя шизофренія
оце сьодні я, я і моя шизофренія