uz
Feedback
DumpForums

DumpForums

Kanalga Telegram’da o‘tish

Пятый по счету канал. Слитое запорєбріком: @df_files Ознакомление: dumpforums.to

Ko'proq ko'rsatish
3 479
Obunachilar
Ma'lumot yo'q24 soatlar
+3027 kunlar
+59830 kunlar
Postlar arxiv
Repost from RGB-TEAM
Военный комиссариат Брянской области. От правосудия не скроется никто. Парад военкоматов объявляем открытым.... пароль на сайте rgb-team.fr

Национальный банк Республики Беларусь (nbrb.by) — очередной взломанный государственный ресурс. Мы получили доступ к сети Наци
+3
Национальный банк Республики Беларусь (nbrb.by) — очередной взломанный государственный ресурс. Мы получили доступ к сети Национального банка Республики Беларусь достаточно давно, что позволило нам извлечь базы данных пользователей, а также документы, связанные с внутренними проектами и планами банка. Этот доступ был реализован после тщательной подготовки, и на протяжении значительного периода мы оставались незамеченными в их инфраструктуре. И в очередной раз отечественные решения доказали, что их главная функция — это держать пользователей в напряжении, а не защищать данные. Без раскрытия конкретных технических деталей, можем заявить, что доступ к внутренним системам НБРБ нам немного подсобил. Благодаря этому, были получены и обработаны доступы в сети нескольких других государственных учреждений Беларуси. Некоторые базы мы сольем на нашем форуме в ближайшее дни, а если вам понравятся сливы из РБ мы с удовольствием сделаем публикации еще ряда крупных ресурсов. Следующий пост будет по РФ. Зарегистрироваться на форуме: dumpforums.onion

Мы не забыли про тех, кто поддерживает Российскую Федерацию в ее несправедливой и разрушительной войне против Украины. Сегодн
+3
Мы не забыли про тех, кто поддерживает Российскую Федерацию в ее несправедливой и разрушительной войне против Украины. Сегодня мы атаковали и полностью уничтожили инфраструктуру государственного ресурса "Электронные счета-фактуры". Наша команда провела целевую операцию по удалению критических данных и виртуальных машин, что повлекло за собой полное нарушение функционирования государственного сервиса. На момент выхода поста ничего не работает. Портал электронных счетов-фактур (ЭСЧФ) Республики Беларусь является официальным ресурсом Министерства по налогам и сборам Республики Беларусь. Он предназначен для автоматизации процесса создания, отправки, получения и хранения электронных счетов-фактур по налогу на добавленную стоимость (НДС). С 1 июля 2016 года использование ЭСЧФ стало обязательным для всех плательщиков НДС в Беларуси. Нам удалось выгрузить базы данных граждан, содержащие личную информацию. Уничтожить веб сайты, внутренние документы и файлы документооборота, без которых работа ведомств, хоть и временно, но будет парализована. Около 300 внутренних виртуальных машин были стерты. У нас взломаны многие крупные и средние компании, а также государственные органы в Беларуси. Эта акция — лишь напоминание: каждый, кто поддерживает агрессию против Украины, должен понимать, что он не сможет остаться безнаказанным. Зарегистрироваться на форуме: dumpforums.onion

Недавно нами была взломана автоматизированная информационная система "Мослицензия", предназначенной для лицензирования рознич
+3
Недавно нами была взломана автоматизированная информационная система "Мослицензия", предназначенной для лицензирования розничной продажи алкогольной продукции в Москве. Мы получили полный доступ ко всей инфраструктуре, последствия взлома ДИТ столь плачевные, но департамент не сделал никаких выводов с наших предыдущих публикаций. Нам удалось выгрузить более 4 ТБ персональных данных. В наши руки попали различные документы, а также вся клиентская база данных. Получен полный доступ к управлению виртуальными машинами сети, что позволило без особых проблем манипулировать процессами внутри. Компрометация ключевых ресурсов привела к тому, что вся инфраструктура оказалась под нашим контролем. АИС "Мослицензия" была создана для автоматизации процессов лицензирования и контроля розничной продажи алкогольной продукции в Москве. Она используется для государственного контроля объемов продажи, а также взаимодействия с Управлением государственных услуг, Управлением государственного контроля и рядом других департаментов. В ее обязанности также входит обеспечение безопасности продуктов питания и алкогольной продукции, что делает данный инцидент особенно тревожным. Еще ранее когда был взломан Департамент информационных технологий Москвы, что дало нам доступ к различным сегментам сети департамента. Доступ ко многим системам и ресурсам остается у нас до сих пор. 😁 Зарегистрироваться на форуме: dumpforums.onion

Недавно коллеги взломали "ПСБ Инновации и Инвестиции", мы решили добить контору и взломали "ПСБ Страхование". В результате мы
+5
Недавно коллеги взломали "ПСБ Инновации и Инвестиции", мы решили добить контору и взломали "ПСБ Страхование". В результате мы получили доступ к домен контроллеру компании, выгрузив более 400 ГБ конфиденциальных данных. Среди изъятой информации оказались личные данные клиентов, включая документы, связанные с их страхованием. Корпоративные почты сотрудников, рабочий портал, 1C бухгалтерия. После множества попыток ИБ отдела выбить нас — мы решили. Пора прекращать эту "вежливую" игру. В итоге отключили учетные записи сотрудников ИБ в домене, оставив их без доступа в сеть. И вот, уже как ценных данных для нас не осталось, без особых препятствий, решили снести множество виртуальных серверов, которые управлялись через vSphere, что привело к значительным сбоям в работе ПСБ Страхование. Пострадавшие клиенты теперь могут лишь "застраховать" свои нервы — ведь личная информация, от паспортных данных до медицинских документов оказалась слитой. Оценить новый дизайн сайта: psbins.ru

Нами была взломана инфраструктура Dr.Web — компании, которая долгое время считалась одним из топов кибербезопасности. Ироничн
+5
Нами была взломана инфраструктура Dr.Web — компании, которая долгое время считалась одним из топов кибербезопасности. Иронично? Более чем. Мы проникли в локальную сеть, изначально спланировав всё. После этого началась планомерная работа — шаг за шагом продвигались глубже, взламывая сервер за сервером, ресурс за ресурсом. Уже за несколько дней мы проникли в самые защищенные части инфраструктуры. Нам удалось взломать и выгрузить сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Все проекты по улучшению безопасности теперь, кажется, нуждаются в защите сами по себе. Не оставили без внимания и ресурсы по управлению ПО. Клиентские базы данных. Да, данные пользователей, которые доверяли Dr.Web свою безопасность, мы так-же выгрузили. Вишенка на торте — домен контроллер. Овладев им, нам оставалось лишь пополнять наши накопители, выгружая все больше данных. Общий объем полученных данных составил около 10 терабайт. Однако самое примечательное — это то, что мы оставались незамеченными на протяжении целого месяца. В то время как "ИБ гигант" продолжал продавать свои продукты и говорить о важности защиты данных, расписывая сказки об "своевременно пресечённой" попытке навредить инфраструктуре. Ожидайте интересных новостей. У нас много российских данных, продолжаем работать над более крупными целями. Зарегистрироваться на форуме: dumpforums.onion

Недавно мы взломали банк "ЗЕНИТ" и выгрузили от туда весьма приличный массив информации. Нас не шибко интересует финансовый с
+6
Недавно мы взломали банк "ЗЕНИТ" и выгрузили от туда весьма приличный массив информации. Нас не шибко интересует финансовый сектор, но персональные данные никогда лишними не бывают. Сливаем пока что архив в котором лежит множество сайтов, баз данных и вложений пользователей отправивших обращения в банк. Сильно затрудняться администраторы банка видимо не особо любят, некоторое время назад мы удалили им несколько серверов, назовем это "проверка на реакцию". Результат был ошеломительный! Просмотрев логи, перекинувшись между собой умными сообщениями сотрудники технического отдела решили забить на тщательное расследование инцидента. Пришли к довольно ожидаемому выводу - сбой. На самом сайте мы оставили нашу роспись. Примечательно, банк Зенит пользовался продуктом Bi.Zone EDR. С нетерпением ждем отчета, а еще было бы интересно узнать - как взломали сайты самой ИБ компании "Bi.Zone"? Наверное там все еще разбираются. 😁 Ссылка на архив будет на нашем форуме в разделе "Утечки" - тему закрепим на 2 дня после выхода поста. Напоминаем, зайти на форум можно лишь подключившись к сети Tor. Зарегистрироваться: dumpforums.onion

Взломали достаточно большую сеть аптек "АптекиПлюс". Дамп базы данных сольем на форуме. Восстановили работу форума. Добро пожаловать всем! Так-же, регистрации рассматриваются администраторами, моментально вас могут не принять. Сейчас на форум можно зайти используя Tor браузер. Напоминаем, форум это не команда хактивистов DumpForums, а проект в котором принимают участие не только люди из нашего состава. Если вы ранее были зарегистрированы ваш аккаунт сохранился. Старые темы и статьи аналогично. Зарегистрироваться: dumpforums.onion

Дополнительный материал по Администрации города Курск. Выгрузка различных документов, скринов, обращений граждан из корпорати
Дополнительный материал по Администрации города Курск. Выгрузка различных документов, скринов, обращений граждан из корпоративного портала для сотрудников. Полностью архив не смотрели, если найдете что-то интересное можете поделиться в комментариях. Бедные куряне жалуются на достаточно низкий уровень жизни - скоро все изменится, не отчаивайтесь, потерпите еще немного! ✊ Изучить данные можно по тегу в описании канала. Пароль на архив: KNR2024

Теперь к более крупному. Относительно недавно мы прошлись внутри УШДС Спецсвязи ФСО России (Федеральная служба охраны). От на
+1
Теперь к более крупному. Относительно недавно мы прошлись внутри УШДС Спецсвязи ФСО России (Федеральная служба охраны). От нас достаточно давно не было новостей, как всегда, мы были заняты большими и важными целями про которые пока публике знать не стоит. Но вот небольшая компенсация за столь долгое отсутствие нас в медиаполе. Писать тут обо всем подробно что мы получили из сети ФСО по понятным причинам не будем. Можем лишь констатировать факт — MaxPatrol (продукт горе-известной конторки Positive Technologies) не самое лучшее как его называют "решение" для внедрения куда-либо. Вашему вниманию: Сегодня мы сольем немного информации из сегмента сети "Департамента контактных центров и роботизированных систем" (контакт-центр ФСО). В базе данных присутствуют ФИО, почты, номера телефонов и другая техническая информация. Некоторую часть пришлось вырезать. Ожидайте в скором времени интересных новостей, а на сегодня мы прощаемся. 👋 Пароль на архив: fsoCC2024 Архив можно скачать по тегу в описании канала.

Готовили для вас интересную публикацию - пришлось ненадолго отвлечься. Был бы грех в связи с последними событиями не написать этот пост. Так вот, наблюдая за новостями не смогли сдержаться и все-таки уделили время Курску. Временная "Администрация города Курска" сливается так же, как и российские резервы. Таймер не завели, но наверное минут 20 и потратили, такое вот ИБ у курян. Ну ничего, мы обязательно вскоре займемся этим недоразумением. А некомпетентные люди понесут ответственность! Архив с данными можно найти по тегу в описании канала. Пароль на архив: UkrainianKursk2024 Ожидайте интересных новостей.