Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on null in /var/www/tgoop/function.php on line 65
- Telegram Web
Telegram Web
🧠 Побег из Шоушенка 2.0 | Kак заключённые взломали тюремную систему и тайно сокращали себе сроки

Заключённые Румынской тюрьмы в Тыргу-Жиу взломали внутреннюю платформу ANP и в течение нескольких месяцев незаметно управляли данными о сроках, переводах средств и условиях содержания.

Осуждённый за киберпреступления временно оказался в тюремной больнице города Деж. Там он запомнил логин и пароль сотрудника с административными правами.

Вернувшись в своё учреждение, он использовал эти данные для входа в терминалы, подключённые к внутренней сети.


— Получив полный доступ к системе IMSweb, хакер подключался к ней почти ежедневно, в общей сложности более 300 часов.

↘️ SecurityLab

💙 Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
Никогда такого не было и вот снова... Либо кто-то хочет вбросить "супротив" и это просто фейк, либо... 😂 У ООО "Коммуникационная платформа" есть сутки на то, чтобы уведомить РКН о произошедшем и потом еще чуть-чуть времени, чтобы представить детали инцидента или доказать, что это фейк Ⓜ️

Главное, чтобы сам РКН не поторопился заявить, что факт утечки не подтвердился, как это было в кейсе с Аэрофлотом, когда через день после выступления уполномоченного органа хакеры выложили в паблик медицинские данные пилотов и бортпроводников 🚰 Еще и НКЦКИ надо уведомить, так как ООО, владеющее MAXом, подпадает под определение субъекта КИИ, как обеспечивающее взаимодействие между иными субъектами КИИ.

Если утечка подтвердится, а оператором ПДн для MAXа числится у нас 💬, то это уже, как минимум, будет вторая утечка персданных у компании и... будет ли применена норма по оборотному штрафу, вопрошает все прогрессивное DPO-комьюнити

Но, признаюсь честно, мне почему-то кажется, что будет принято решение все отрицать, как, например, было принято решение, что ООО "Коммуникационная платформа" - не организатор распространения информации (да-да, вот такой вот пердимонокль). А это забьет очередной гвоздь в крышку гроба под названием "адекватная защита прав субъектов ПДн в России". Когда государство само демонстрирует, что есть те, "кто ровнее перед законом", то все его потуги по выстраиванию правильного процесса обречены на неудачу 🤔

ЗЫ. Утекло 46203590 строк персональных данных!

ЗЗЫ. Упоминание salesforce смущает, но думаю, имеется ввиду не SFDC, а просто внутренняя CRM... Ибо если там до сих пор облачная зарубежная Salesforce применяется... 😲

#утечка #мессенджер #персональныеданные данные
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from True OSINT
В даркнете выставили на продажу базу данных пользователей мессенджера MAX.
Продавец утверждает, что в его распоряжении находится более 46,2 млн записей, а также что у него сохраняется VPN-доступ к Salesforce и другим внутренним системам сервиса.
В качестве подтверждения он опубликовал небольшую выборку (sample) данных.

Актуальность - 19.10.2025

Состав
▪️ID
▪️ФИО
▪️Телефон
▪️Статус активации на Госуслугах
▪️ID номер на Госуслугах

#утечка #max #госуслуги #vk
Официальный комментарий техподдержки MAX:

Данные пользователей МАХ надежно защищены. Информация об утечке - фейк, распространяемый анонимными источниками.
⚙️ Топ 100 опенсорс проектов в сфере кибербезопасности.

• Полезный и нужный рейтинг из 100 самых популярных инструментов с открытым исходным кодом для #ИБ специалистов и пентестеров: https://opensourcesecurityindex.io

• В удобной таблице можно найти ссылку на проект, кол-во звезд, краткое описание инструмента, автора, кол-во форков и другую полезную информацию.

#ИБ #Пентест #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
💣 Северная Корея может использовать блокчейн для распространения вирусов

Эксперты Google Threat Intelligence зафиксировали, что северокорейская хакерская группа UNC5342 начала применять новую технику под названием EtherHiding.

С её помощью вредоносный код размещается в смарт-контрактах на блокчейнах Ethereum и BNB Smart Chain.


Вместо привычных серверов злоумышленники используют публичные блокчейны: скрипт на заражённом сайте обращается к смарт-контракту и получает из него вредоносный модуль без видимых транзакций.

Это делает атаку практически не поддающейся неотслеживнию.


↘️ SecurityMedia

💙 Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
🕰 Китай заявил, что АНБ США захватило контроль над их временем.

🇨🇳 Китайское Минбезопасности заявило, что агенты АНБ атаковали Национальный центр службы времени, через который синхронизируются все финансы, связь и даже космические запуски.

📱 По версии ведомства, всё началось ещё в 2022-м году:
через уязвимость в SMS-сервисе одного зарубежного бренда шпионы получили доступ к смартфонам сотрудников, их данным и сетям.

🥷 А в 2023–2024 годах — уже залезли во внутренние системы центра и попытались захватить систему эталонного времени Китая.

😐 Китай утверждает, что если бы атака прошла успешно — могла начаться цепная реакция: сбои связи, падение банков, транспортный коллапс и даже фейл запусков ракет и спутников.

😏 Получается, США мало просто “контролировать нефть и доллар” —
теперь они хотят контролировать само время?


@overlamer1
Please open Telegram to view this post
VIEW IN TELEGRAM
Европол закрыл сеть SIM-ферм, обслуживавшую 49 млн фейковых аккаунтов по всему миру

Европейские правоохранительные органы провели операцию SIMCARTEL, в рамках которой ликвидировали сеть SIM-ферм, операторы которой управляли 1200 SIM-боксами с 40 000 SIM-карт. Такие телефонные номера использовались для фишинга, инвестиционного мошенничества, вымогательства и других преступных операций.

https://xakep.ru/2025/10/20/simcartel/
🐶 Как обойти проверку SSL-сертификата в приложении Go

— В данной статье мы рассмотрим, как обойти проверку SSL-сертификатов в скомпилированных приложениях Go.

Эта задача часто возникает при анализе безопасности и перехвате HTTPS-запросов, когда нет доступа к исходному коду.


Мы рассмотрим способы изменения бинарника для отключения проверки сертификатов, а также автоматизацию этого процесса с помощью Python-скрипта.

spy-soft.net

#SLL #HTTPS #Python // cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
Бэкдор CAPI нацелен на российский автомобильный сектор и электронную коммерцию

Исследователи из компании Seqrite Labs обнаружили новую вредоносную кампанию, которая предположительно нацелена на российский автомобильный сектор и e-commerce. В своих атаках злоумышленники используют ранее неизвестную .NET-малварь под названием CAPI.

https://xakep.ru/2025/10/20/capi/
Автор книги "Сети глазами хакера" выкатил объемное исследование о безопасности протокола Kerberos. Обнаружение атак на основе анализа сетевого трафика:

➡️ https://caster0x00.com/parallax/

• Дополнительно:

Kerberos простыми (нет) словами - очень объемная и содержательная статья про работу Kerberos.
Kerberos для пентестеров - это целый цикл статей, где автор попытался разобрать, как в теории устроен протокол Kerberos и какие атаки с его использованием можно осуществить на практике в Active Directory. Также будут приведены некоторые рекомендации по противодействию рассматриваемым атакам.

#Kerberos #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Одина из лучших прокси-программ

ProxyChains-NG – это программа для перенаправления TCP-трафика существующих динамически связанных программ через один или несколько прокси-серверов (SOCKS или HTTP)

Некоторые особенности программы:
Поддержка различных опций построения цепочки прокси: можно выбрать случайный порядок из списка, точный порядок или динамический порядок (исключение из цепи мёртвых прокси);
Возможность смешивать разные типы прокси в одной цепи: например, «ваш_хост» <—> socks5 <—> http <—> socks4 <—> целевой_хост;
Работа с большинством программных TCP-клиентов: возможно использование с сетевыми сканерами, если они используют функциональность стандарта libc;
Поддержка платформ: Linux, BSD, Mac.


— Это продолжение больше не поддерживаемого проекта proxychains: в ней содержаться многочисленные исправления ошибок и некоторые улучшения

github.com

#Proxy #Network #Tools cyber in network security
Please open Telegram to view this post
VIEW IN TELEGRAM
CVE-2025-55315
*
ASP.NET Kestrel has inconsistencies in HTTP parsing that allow an authenticated attacker to bypass network defenses via HTTP request/response smuggling.
*
Proof of Concept
2025/10/24 14:28:04
Back to Top
HTML Embed Code: