.coretrace
رفتن به کانال در Telegram
This domain has been seized by la Brigade de Lutte Contre la Cybercriminalité with assistance of the SBU Cyber Department.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
47
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
+130 روز
آرشیو پست ها
Repost from Cat Eyes OSINT
Вчора партнери з Хакерського кота написали, що їм вдалося отримати доступ до субпідрядника РЖД - ООО «АСУ Сервис» (він же НПС "АСУ СЕРВИС").
Цікавий дамп документів можете завантажити на сайті:
https://cateyesosint.com/publications/damp-dokumentiv-ooo-asu-servys-ynn-7701969808
Repost from Lumina
Знайомтеся — Смешарики, або Perun Swaroga
Хакерська група, яка позиціонує себе як "хакери" та патріоти Російської Федерації.
Однак, в ході аналізу ми виявили, що вони продають своє навчання — свої бездарні навички, які дуже глибоко простежуються на їхньому сайті (https://www.arcanum-pentest.com), написаному чистим штучним інтелектом.
Хіба "мега-хакери" використовують ШІ для написання такого простого дизайну та такого простого сайту? Ми сумніваємося...
Тому незабаром ми плануємо вас познайомити зі складом даного угруповання.
Кузнецов Денис — ZLO, Parp1ex
Керівник угруповання Perun Swaroga + Smeshariki
Єременко Віктор — Shady
Веб-розробник, а також людина, яка бажає і навчає людей за гроші від імені угруповань Кузнєцова.
Власюк Марія — Нежданчик, Білка
Одна з учасниць усіх груп, одна з найближчих людей Кузнєцову.
Скоро ми опублікуємо решту учасників складу.
Кумедно, що серед них — є українець.
Lumina бачить усіх.
Repost from BadB's Porn Club
Ходіть і озирайтеся, уйобки.
Конференція дронів в РФ.
Ми теж присутні 😆
Чорнобаєв, майстер конференцій.
Repost from RUH8
* * *
Любая дикая и сатирическая хуйня, которую вы придумываете про русню, рано или поздно окажется правдой
Repost from diablogang
+1
ВХХАХАХАХ СУКА, мои комментарии в 10 лет на ютубе 😱
Тот самый мем про localhost оказался не мемом...
Repost from КІБЕРБЕЗ
🥷🏻 Повсякденна "шпаргалка" основних сервісів цифрової гігієни рядового користувача
Зараз мова не про VPN, складні паролі, другий фактор, Authenticator або безпечні поштові скриньки (маст хев маст хевів). А про те, що може пригодитися в будь-який момент. Більшість із цих сервісів вже публікувалися на каналі раніше, але не втратили своєї актуальності до цього часу.
TEST Card Generator and validator — якщо ви не довіряєте якійсь системі чи вебсайту, НІКОЛИ не надавайте свої справжні номери банківських карток. Якщо сайт просить прив'язати картку для безкоштовного пробного періоду, а ви в ньому сумніваєтесь, скористайтеся цим генератором і валідатором тестових (несправжніх) карток.
Receive SMS Online — якщо вам потрібно швидко отримати SMS-код для реєстрації на сумнівному ресурсі. Актуально лише якщо ви реєструєтеся на сервісі, який є на 100% одноразовим, і втрата доступу до якого вам неважлива, а свої дані, такі як номер телефону, ви не маєте наміру афішувати. Безкоштовний і не потребує реєстрації.
Temporary Email Generator — генерує для вас тимчасові поштові скриньки. Підійде, якщо потрібно зареєструватися на ресурсі, якому ви не довіряєте, і не бажаєте використовувати власну електронну пошту, щоб уникнути купи спаму або витоку даних. Його особливість у тому, що він дозволяє генерувати Gmail та Outlook (від Microsoft). Безкоштовний, без реєстрації.
Triage — якщо є сумнівний файл, який потрібно відкрити. Це безкоштовна веб-пісочниця для віддаленого аналізу поведінки файлів та програм. Завантажуєте підозрілий файл, обираєте операційну систему віртуальної машини: Windows (10, 11), Linux, Android (9–15), macOS і самостійно віддалено тестуєте, як запускається та поводиться програма на вибраній системі. Доступна з будь-якого пристрою.
Browserling — перевірка підозрілих посилань. Відкриває надане вами посилання у віртуальній машині на базі вибраної вами операційної системи та браузера. Сесія триває три хвилини. Все ще один із найбільш оптимізованих і не вимагає реєстрації. На даний момент доступні такі браузери: Chrome, Edge, Firefox, Brave, Tor, Opera, Safari. Операційні системи: Android, Windows, iOS та macOS різних версій.
Більше про безпеку шукайте за #безпека@cybersecurity_ua
Автономний агент для Red Team операцій.
https://github.com/PurpleAILAB/Decepticon
Функції:
- Створення документів для пентесту (RoE, ConOps, Deconfliction Plan, OPPLAN).
- Планування та виконання kill-chain з інструментами (nmap, Sliver C2, Impacket, sqlmap).
- Робота через C2-сервер Sliver.
- Використання MITRE ATT&CK навичок.
- Запуск окремих агентів під кожну ціль.
Decepticon автономні атаки для розвитку систем захисту.
Можливості:
- Планування через агента Soundwave.
- Оркестрація kill-chain з динамічним створенням агентів.
- Інтеграція зі Sliver C2.
- Ізоляція в hardened Kali.
- CLI на базі Ink.
- Підтримка моделей (Claude 4, GPT-5) через LiteLLM.
- Теги MITRE ATT&CK.
Старт:
```bash
curl -fsSL https://decepticon.red/install | bash
decepticon config
decepticon
decepticon demo
```
#cybersex #redteam #AI #pentest
Repost from RMRF Official Channel 🇺🇦
6 серйозних вразливостей Fortinet, Microsoft та Adobe Software
CVE-2026-21643 (CVSS 9.1) — ін'єкція SQL у Fortinet FortiClient EMS, яка може дозволити без авторизації виконати код або команди за допомогою спеціально сформованих HTTP-запитів
CVE-2020-9715 (CVSS 7.8) — використання після звільнення пам'яті (use-after-free) в Adobe Acrobat Reader, яка може призвести до віддаленого виконання коду
CVE-2023-36424 (CVSS 7.8) — зчитування за межами області (out-of-bounds) в Microsoft Windows Common Log File System Driver, яка може призвести до підвищення привілеїв
CVE-2023-21529 (CVSS 8.8) — десеріалізація ненадійних даних у Microsoft Exchange Server, що може дозволити авторизованому хакеру виконати код віддалено
CVE-2025-60710 (CVSS 7.8) — пов’язана з неправильним вирішенням посилань перед доступом до файлів у Host Process for Windows Tasks, що може дозволити підвищити привілеї локально при авторизації
CVE-2012-1854 (CVSS 7.8) — незахищене завантаження бібліотек у Microsoft Visual Basic for Applications (VBA), що може призвести до віддаленого виконання коду
На цей момент зафіксовано використання CVE-2026-21643, CVE-2023-21529 і CVE-2012-1854
Repost from BadB's Porn Club
Ні для кого не секрет, що сучасні операціонкі працюють як повні ссучари-стукачи, старанно конспектуючи кожен твій бздях у десятки окремих папочок та ключів реєстру. Намагатися запам'ятати і вичистити весь цей непотріб ручками - це як висушувати йобане пекло: довго, сумно і шлях у глибоке нікуди.
Ось вам лише парочка "цікавинок" у твоему улюбленій windows, про які твоя параноя могла й не здогадуватися:
ShimCache (AppCompatCache): нібито турбується про "сумісність", а насправді дбайливо складає досьє на всі запущені тобою бінарники. Висить собі у пам'яті і зливається в реєстр, щойно ти вирішиш вимкнути комп. Це перша ж смітниця, в якій радісно порпатиметься аналітик, щоб покадрово відновити таймлайн твоїх грішків.
ShellBags: Windows — як та колишня, пам'ятає абсолютно все. Кожну таточку, яку ти відкривав, її розмірчик, положення вікна і час доступу. Навіть якщо ти видалив папку, переїхав її шредером і розвіяв попіл за вітром — запис у реєстрі єхидно здасть, що вона там була.
UserAssist: дошка пошани твоїх програм. Хто, коли і скільки разів запускався. Щоб точно знали, скільки часу ти вбив на пасьянс чи щось гірше замість роботи.
І це лише мала частина.
І тут на сцену виходить evilsocket — дослідник з 20-річним стажем колупання в цьому добрі та творець bettercap. Він викотив приблуду, яка зробить усю брудну роботу за тебе.
Nyx проїжджається бульдозером по всіх ничках, де система могла приховати метадані про твої дії, запущений софт чи встромлені флешки. Для мамкіних (і не тільки) експертів із цифрової криміналістики настає справжній філіал пекла на землі. Ця штука не просто підчищає логи ОС, вона ще й нахабно вирізає артефакти таких "всевидячих очей" (EDR) як CrowdStrike чи SentinelOne.
Працює це диво на всіх головних "шпигунах" (Windows, Linux та MacOS), а розмір скрипта влазить у смішні 39.2 кб.
Посилання для любителів чистоти: https://github.com/evilsocket/nyx/
Repost from RMRF Official Channel 🇺🇦
В Китаї взламали урядовий центр із суперкомп'ютером...
... дані з якого можуть бути дуже цікавими. Під атаку потрапив Національний суперкомп'ютерний центр (National Supercomputing Center NSCC) в Тяньцзіні. Всього стягнули понад 10ПБ даних, які згідно слів хакерів містять "дослідження в різних галузях, зокрема в аерокосмічній інженерії, військові дослідження, біоінформатика, моделюванні термоядерних реакцій тощо"
Частину цієї інформації викладено на анонімний канал телеграм FlamingChina (легко знаходиться в пошуку). Судячи з оцінок експертів, інфа достовірна, а серед неї є "документи з позначкою «таємно» китайською мовою, а також технічна документація, анімовані симуляції та візуалізації оборонної техніки, зокрема бомб і ракет"
Отримати доступ в NSCC вдалось завдяки вразливості у VPN-домені, після чого, через внутрішню ботнет-мережу вивантажували дані. Всього, якщо вірити хакерам, на завантаження 10ПБ пішло близько 6 місяців, ну а одночасний доступ до багатьох комп'ютерів дозволив не тригерити захисні системи
