Хакерський кіт
رفتن به کانال در Telegram
Цей канал про кібербезпеку та кота АДМІНІСТРАЦІЄ НЕ ПРИЗИВАЄ ДО ДІЙ ТА НЕ НЕСЕ ВІДПОВІДАЛЬНОСТІ!
نمایش بیشتر2 391
مشترکین
+224 ساعت
+197 روز
+36430 روز
در حال بارگیری داده...
جذب مشترکین
ژوئن '26
ژوئن '26
+350
در 10 کانالها
مه '26
+146
در 4 کانالها
Get PRO
آوریل '26
+163
در 6 کانالها
Get PRO
مارس '26
+691
در 28 کانالها
Get PRO
فوریه '26
+34
در 1 کانالها
Get PRO
ژانویه '26
+22
در 5 کانالها
Get PRO
دسامبر '25
+121
در 4 کانالها
Get PRO
نوامبر '25
+43
در 1 کانالها
Get PRO
اکتبر '25
+52
در 2 کانالها
Get PRO
سپتامبر '25
+137
در 2 کانالها
Get PRO
اوت '25
+54
در 2 کانالها
Get PRO
ژوئیه '25
+73
در 4 کانالها
Get PRO
ژوئن '25
+752
در 5 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 ژوئن | +2 | |||
| 26 ژوئن | +2 | |||
| 25 ژوئن | +2 | |||
| 24 ژوئن | +5 | |||
| 23 ژوئن | +6 | |||
| 22 ژوئن | +6 | |||
| 21 ژوئن | +1 | |||
| 20 ژوئن | +3 | |||
| 19 ژوئن | +6 | |||
| 18 ژوئن | +13 | |||
| 17 ژوئن | +44 | |||
| 16 ژوئن | +10 | |||
| 15 ژوئن | +2 | |||
| 14 ژوئن | +2 | |||
| 13 ژوئن | +2 | |||
| 12 ژوئن | +8 | |||
| 11 ژوئن | +4 | |||
| 10 ژوئن | +4 | |||
| 09 ژوئن | +12 | |||
| 08 ژوئن | +9 | |||
| 07 ژوئن | +5 | |||
| 06 ژوئن | +7 | |||
| 05 ژوئن | +17 | |||
| 04 ژوئن | +24 | |||
| 03 ژوئن | +32 | |||
| 02 ژوئن | +117 | |||
| 01 ژوئن | +5 |
پستهای کانال
| 2 | بدون متن... | 1 807 |
| 3 | بدون متن... | 1 077 |
| 4 | холдингу, намаганнями підняти тимчасову інфраструктуру, спілкуванням з ахуєвшими від безпорадності грандлайну клієнтами - ми спостерігали з проламаних корпоративних та особистих аккаунтів співробітників (бухгалтери, системні адміністратори, директори. скріни будуть за лінком нижче).
Власне кажучи, чому майже через місяць після атаки, ми пишемо цей пост. На неназваних руснявих ресурсах, з'явилась стаття вінегретного характеру, де згадуються всі підряд: C.A.S, Хакерський кіт, 4B1D, ClearWater, Goffee, в контексті "проукраинские хактивисты расширяют геозону кибератак прикрываясь политическими мотивами с целью заработка".
По перше: Не "проукраинские" а "хуястые киберхохлы ебут руское ИБ без цензуры и стоп-слова".
По друге: Вміння руснявих мислителів та інтернет-детективів настільки безцінні, що я б краще на цьому етапі прочитав склад освіжувача повітря в туалеті, знаючи що з цьго буде більше профіту, проте не по своїй волі мені довелось дізнатись про ці "звинувачення" не підкріплені жодними пруфами окрім як "верьте братья".
По третє: Ми, жодного разу, не зводили приціл з підсанкційних країн котрі проявили агресію до України, чи посприяли цій агресії - в першу чергу йде мова про РФ, Білорусь, та країни-сателіти рашки. І ми ніколи не були зацікавлені в атаках на країни євросоюзу, сходу, юси, та інших розуміючи де на карті знаходиться ворог та будучи хоч трохи підшареними в геополітичній ситуації. Ми не ідіоти на відміну від інших, хто вважає що можна тихо працювати по "пєндосам" з "рускими братушками" без наслідків та проблем.
Лінк на данні: https://pastebin.com/raw/CmHbUqw1
Лінк на приватний телеграм канал з додатковою інформацією: https://pastebin.com/raw/Ann2dPn5
До скорих зустрічей комради) | 867 |
| 5 | Wassup підписники.
Ми давно не робили постів, проте за цей час було проведено більше 5 атак на неназвані компанії в сферах IT, держ. структур, та холдинги з різних секторів включаючи торгівлю та будівництво.
Оскільки абсолютно прозоро й відкрито проводити атаки стало важче через більш прискіпливу увагу зі сторони силових структур та ЗМІ - ми не могли майже нічого висвітлювати на загал.
Але в зв'язку з останніми подіями, де C.A.S безпідставно почали обвинувачувати (не прямо а побічно) в кібератаках на країни європи, сходу та безпосередньо USA - ми вирішили внести певні корективи в це інфополе.
Сьогодні ми поговоримо про атаку на холдинг Grandline.
Для справки: Російський холдинг Grand Line (ТОВ «Гранд Лайн - Центр») — один із найбільших виробників будівельних матеріалів у РФ. Окрім потужного промислового крила, яке об'єднує 13 заводів та приносить понад 12 мільярдів рублів (тільки основна діяльність в вигляді заводу Металліст та інших) річної виручки, група має диверсифікований портфель активів у Калузькій області. Холдинг фактично переріс у багатопрофільну екосистему: до його структури також входять кілька регіональних торгових центрів, житловий комплекс «Старгород», мережа преміальних спортивних клубів «Гранд Фітнес» та низка допоміжних мікрофірм, що забезпечують логістику та сервісне обслуговування об'єктів. Загальний штат працівників усіх напрямків перевищує 5000 осіб.
Ми провели декілька місяців в мережі группи компаній, пенетруючи інший не менш важкий таргет, після чого повернулись до грандлайну та десь за тиждень-два добили його.
Мережа холдингу представляє собою десятки мережевих сегментів, розбитих на офіси (фізично розташовані в різних місцях), серверні та розбиту віртуалізацію.
Все це було захоплено й досліджено на предмет чутливих данних та критично важливих вузлів, виведення з ладу котрих ставило весь таргет в позицію "раком в розтопирку".
Для проведення завершуючих етапів атаки, ми запросили на таргет комманду "Хакерський кіт" та нашого RaaS партнера - ClearWater, білд котрого використовувався для атаки на Windows станції (linux\mox\esxi - ми шифрували своїми вже перевіреними інструментами).
В ніч з 17.05.26 на 18.05.26 ми почали процесс видалення бекапів та шифрування мережевої інфраструктури Грандлайну, внаслідок чого вранці було "знайдено":
- Зашифровано 3000+ Windows серверів та станцій.
- 700+ віртуальних машин Vmware ESXi.
- Більше 100ТБ бекапів було видалено (всі бекап сервери - були підключені в Veeam та мали 2-3 диска для збереження єдиних бекапів)
- Ексфільтровано 650ГБ інформації (особисті данні співробітників, бухгалтерія, чутлива документація та чертежі)
Мережа була розбита на 5 доменів AD:
- metallist.g310 - основний домен, в котрий було підключено всі заводи холдингу, та їх офіси.
- stargorod.g310 - домен належить ЖК Старгород, що належить холдингу (270+ квартир)
- ko.g310 - а я єбу, навіть сисадміни не всі розуміють що цей домен тримає.
- rainbow.g310 - домен контролює мережу торгових центрів, що також є активами холдингу.
- fitness.g310 - фітнесс центри грандлайну (ГрандФітнес)
18.05.26 системні адміністратори та адміністрація холдингу почали оцінку маштабів атаки, намагаюсь зрозуміти звідки прийшов цей GangBang та чи продовжується атака rn.
Через декілька днів, вони намагались підняти з 0 1С щоб почати відвантаження продукції, паралельно запевняючи співробітників нижчих по ієрархії, та партнерів з клієнтами - в тому що це тимчасовий технічний збій. В цей час робочі станції співробітників відсвічували шпалерами ClearWater, котрі сфотографував один з неназваних співробітників та надіслав в місцевий телеграм канал ЧП "Обнинск" (https://t.me/obninsk/16380)(судячи з усього, це робоча станція безспосередньо з офісу в місті Обнинск).
В холдингу цим мувом були дуже незадоволені, й почали шукати "інсайдера" котрий міг не тільки злити інфорацію про повний пиздець інфрі в ЗМІ, а й наприклад впустити нас в мережу (В розбіжність з фантазіями русачків-безопастів - C.A.S ніколи не їбе русню інсайдерами, наш підхід тільки технічний).
За всім процессом обговорення атаки, інтригами в середині | 618 |
| 6 | я же говорю, пишите лучше анекдоты а не отчеты | 1 216 |
| 7 | У нас было пару успешных кейсов где был пентест Украинских продуктов ( легальный ) так как тема для компаний довольно больная, особенно когда у вас дырявые продукты, и вы тратите много денег уже на фикс существующих проблем, скоро я доделаю уже сайт нашего пэнтэста, и если вы владелец/тим лид/ или кто то другой который беспокоиться о вашем продукте и не хотите что бы ваш заводик пошифровали русские и требовали от 20 до 50к дол, лучше подумать об этом еще на берегу, когда ваши данные не зашифрованны и бекапы не удалены
( хотя русские не умеют хорошо шифровать, только разрушать что и понятно ) | 1 901 |
| 8 | либо старайтесь лучше, либо пишите новые анекдоты в журнал "Книга Анекдоты Дяди Жоры 365" думаю у вас это лучше получится чем ресерчить Украинские хак группы | 2 027 |
| 9 | Посмотрели что редакторы Касперского начали про нас строчить, и искать инструментарий, но они по итогу и нихуя не нашли :)
по итогу завод ЗЭСКМИ после шифрования обратился к Касперский что бы они раследовали этот инцедент, но что то хуево у них это получилось))
и они не то приписывают к нам, наш инструментарий полностью переписанный и ваш хваленный Kaspersky Endpoint Detection сосет хуяку даже к xoxol c2 | 2 831 |
| 10 | بدون متن... | 1 999 |
| 11 | чувачки, там даже горячая линия не работает, как вы обратились к ним, почтовыми голубями?) | 1 924 |
| 12 | https://secpost.ru/vajpnuty-sotni-mashin-i-bekapy-ukrainian-cyber-alliance-i-hakerskij-kot-zayavili-ob-atake-na-donbassteploenergo
Мейлер как обычно не работает, интересно почему? | 1 928 |
| 13 | https://t.me/GUP_DTE/6724?comment=25123 | 1 951 |
| 14 | بدون متن... | 2 729 |
| 15 | кто узнает причину - маякните, самому интересно | 2 524 |
| 16 | Внаслідок складної та тривалої кібероперації команда Cat Eyes OSINT отримала доступ до локального контуру російської системи «ЭСМО» на окупованій Запорізькій АЕС та викачала актуальну базу даних (на 20.05.2026) із повним списком працівників. Цей список наочно розкриває покрокову інтеграцію ЗАЕС до корпоративного контуру «Росатома» через інструменти цифрового обліку персоналу.
OSINT-розслідування: Цифровий слід окупації ЗАЕС через витік даних медичної системи «ЭСМО» | 1 384 |
| 17 | بدون متن... | 1 985 |
| 18 | Таргет лежал долго, и времени у нас не было, спасибо ребятам из UCA за хорошую работу 😉 | 1 971 |
| 19 | Вместе с командой “Хакерський кіт” вайпнули пару сотен машин и бэкапы Донбасстеплоэнерго. Россия не сможет удерживать оккупированные земли бесконечно, и не способна создать даже видимость нормальной жизни. Рано или поздно тоже самое произойдет и с “историческими территориями” | 1 058 |
| 20 | sticker.webp | 1 690 |
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
