Windef @win_def Channel on Telegram

Windef

@win_def


ИБ и всё что с ней связано

Вопросы - @windef_bot

Резерв - @windef_enter

Чат -

⚠️ Автор не несет ответственности за любой возможный вред, причиненный материалом ⚠️

Windef (Russian)

Если вы интересуетесь информационной безопасностью и всем, что с ней связано, то канал Windef - это именно для вас. Здесь вы найдете актуальные новости, обзоры, советы и многое другое по теме ИБ. Канал предлагает контент для тех, кто хочет быть в курсе последних тенденций в сфере информационной безопасности.

Если у вас возникли вопросы, не стесняйтесь обращаться к @windef_bot. Также доступен резервный канал @windef_enter для получения дополнительной информации. Не забывайте осторожность, так как автор канала не несет ответственности за любой возможный вред, причиненный материалом. Присоединяйтесь к каналу Windef и будьте в курсе всех событий в мире информационной безопасности!

Windef

15 Nov, 12:18


12.11.2024 C.A.S зламав "ХК Металлург".

Було ексфільтровано ~15 гігабайт персональних даних.
Інформація продається в 1 руки на профільному форумі:

- Придбати на breachforums.

Всі лінукс системи було зашифровано, бекапи видалено.
Віндова мережа частково пошкоджена, файли зашифровано та видалено.
Оскільки "светлые умы раиси" не спромоглись налаштувати стабільну мережу він-систем в домені та зробити адекватний active directory, нам довелось обходитись Anydesk доступами, й нищити кожну систему окремо.
Тривалий час ми зберігали присутність в мережі, регулярно навідуючись до системних адміністраторів:

- Онищенко Александр Константинович
- Кузнецов Виталий Витальевич

Часто почитували їх переписки в ВК, Whatsapp, Telegram, а бувало й пошту на предмет регулярного спілкування з ІТ-відділом ММК.
І навіть коли вони почали здогадуватись що їх хтось трахнув, все що вони зробили - це запустили wireshark та намагались розібратись де подівались всі логи з серверів.
Враховуючи скільки терабайт було видалено з серверів Trassir, схоже що камери відеонагляду на стадіоні доведеться налаштовувати з самого початку, а свої БД випрошувати на форумах за $.
Ось вже декілька днів вони зберігають "інформаційну тишу", й намагаються не лякати вболівальників тим, що ніхуя не працює а їх квитки належать "проукраинским экстремистам".
Ще певний час після атаки, ми спостерігали за намаганнями ІБ-спеціалістів з ММК розшифрувати данні (хм, на що вони взагалі сподівались?), чи підняти заглушку на вебсайті що інформувала про "технічні моменти". Доводилось вмішуватись в цей процесс, та поправляти роботу недолугих кодерів\сис.адмінів.
Нище під постом, ми прикладаємо ряд файлів та фото, які дадуть вам більше контексту)

Щиро ваші, ua hackers.

[mega`s]
Archive pass: 3.1.19

Windef

05 Nov, 15:55


Батько українського хактивізму: Herm1t - from the VX Heaven to the war gates.

Windef

13 Oct, 10:58


⚡️ Персональні дані працівників БелТПП від C.A.S [ Cyber.Anarchy.Squad ]

У серпні ми ділилися новиною, що ділилися новиною, що дружня команда C.A.S [ Cyber.Anarchy.Squad ] «побувала в гостях» 😉 у цілого ряду організацій білоруського агрофюрера.

C.A.S побували на робочих станціях співробітників. Ексфільтрували близько 700 гігабайт даних, а саме документи, листи, бази 1С, дані клієнтів, інформація про торгові зв'язки Білорусі з Китаєм, Іраном, РФ та десятками інших країн. Дякуємо 🤝 команді за надану інформацію!

🗣 Для наших читачів публікуємо частину зливу персональних даних працівників «Беларусская торгово-промышленная палата» - заявки на медстрахування (ІПН, паспортні дані, адреси), скан копії паспортів, табелі та інші цікаві дані.

👉 🔗 Завантажити архів

Зауважимо, що посилання на завантаження буде активним протягом тижня.

❤️‍🩹 Підписатися | Пошук росіян | Сайт |Зв'язок та співпраця

Windef

12 Oct, 21:20


"ГТРК ЛНР" - Теле-радио-вещательная компания в тк.н. ЛНР (вона ж бананова республіка). Вважається центром пропаганди на оккупованій території.
Сьогодні C.A.S в коллабі з UCA, вайпнув всю їх онлайн інфраструктуру. Від телетрансляцій, до радіо, від новинного порталу до відеохостингу. Архівів з медіа-матеріалами як і не було.

Вєчнава пальота, можна передати наступному:
- 4 proxmox.
- 18 віртуалок.
- 3 повішаних сисадміна.

Щиро ваші, ua hackers.

Windef

10 Oct, 17:10


ПСБ Инновации и Инвестиции
Входит в крупнейшую финансовую группу компаний ПАО ”Промсвязьбанк”.

Стратегическое и операционное развитие экосистемы небанковских сервисов (НБС).
Более 20 компаний в периметре группы в рамках бизнес-вертикалей: Воентех, Финтех, Страхование, E-сервисы, Профсервисы, Туризм и строительные проекты, ГЧП.

А так же технологии дронов и разработки )
Ну что кацапье деньги на разработку в труху улетели ?
Было благополучно спизжено больше террабайта данных документы и технологии теперь не только ваши )) и конечно же передано все спецслужбам )
взлом был довольно давно и данные поступали в онлайне но только сейчас можем об этом говорить ))