Teleosint


Kanal geosi va tili: Butun dunyo, Ruscha
Toifa: Telegram


Osint, humint, разведка и поиск информации по открытым источникам. Новости в мире информации
osintnews.ru osintnews.online
Хештэги инструментов и ресурсов для поиска информации: #osint #tools #number #email

Связанные каналы

Kanal geosi va tili
Butun dunyo, Ruscha
Statistika
Postlar filtri


Шесть уязвимостей исправили в российском менеджере паролей Passwork. Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passwork. Успешная эксплуатация этих проблем могла привести к потере доступа к паролям.

https://xakep.ru/2025/02/14/passwork-flaws/

@teleosint


Valve удалила из Steam игру, содержавшую малварь. Компания Valve удалила из Steam игру PirateFi и уведомила пользователей о том, что та могла содержать вредоносное ПО. В своем сообщении Valve отметила, что пользователям, загрузившим игру, стоит «подумать о полном переформатировании операционной системы».

https://xakep.ru/2025/02/14/piratefi/

@teleosint


12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кода. ИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.

https://xakep.ru/2025/02/13/keriocontrol-rce/

@teleosint


Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube. Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.

https://xakep.ru/2025/02/13/youtube-gaia-id/

@teleosint


Группировка Sarcoma заявила о взломе тайваньского производителя печатных плат Unimicron. Вымогательская хак-группа Sarcoma взяла на себя ответственность за атаку на тайваньского производителя печатных плат Unimicron. Хакеры опубликовали на своем сайте образцы файлов, якобы украденных из систем компании, и угрожают «слить» другие данные, если не получат выкуп.

https://xakep.ru/2025/02/13/sarcoma-unimicron/

@teleosint


Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day. В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались в атаках.

https://xakep.ru/2025/02/13/febrary-2025-patches/

@teleosint


Merlin и Loki атакуют российские организации. Эксперты «Лаборатории Касперского» обнаружили, что более десятка российских организаций из разных отраслей (от телекоммуникаций до промышленности) столкнулись с атаками новых модификаций бэкдоров Merlin и Loki. Обе вредоносные программы созданы для работы с опенсорсным фреймворком Mythic.

https://xakep.ru/2025/02/13/merlin-loki/

@teleosint


Житель Алабамы признал себя виновным во взломе аккаунта SEC в X. 25-летний житель Алабамы Эрик Каунсил младший (Eric Council Jr.) признал себя виновным во взломе учетной записи Комиссии по ценным бумагам и биржам США (SEC) в соцсети X в январе 2024 года. Напомним, что тогда эта атака повлияла на цену Bitcoin.

https://xakep.ru/2025/02/12/fake-sec-post/

@teleosint


2,8 млн IP-адресов используются для брутфорса сетевых устройств. The Shadowserver Foundation предупреждает о масштабной брутфорс-кампании, в которой задействованы почти 2,8 млн IP-адресов. Неизвестные злоумышленники стремятся подобрать учетные данные для широкого спектра сетевых девайсов, включая устройства Palo Alto Networks, Ivanti и SonicWall.

https://xakep.ru/2025/02/12/bruteforce-campaign/

@teleosint


Голосуем! Выбор победителей Конкурса статей #10. Авторам нужен ваш голос!
Поддержите участников! Призовой фонд - 20.000$

https://xss.is/threads/132189/

1. Статья "Используем смарт-контракты и блокчейны EVM-сетей в своих корыстных целях" - https://xss.is/threads/128102/

2. Статья "Вытягиваем кошельки из любителей телеграм тапалок" - https://xss.is/threads/128234/

3. Статья "Как создать джейлбрейк для ChatGPT с помощью самого ChatGPT" - https://xss.is/threads/128528/

4. Статья "Особенности национальной рыбалки-phishing'a (Или как сделать случайно свой лоадер)" - https://xss.is/threads/128844/

5. Статья "xssTgC2 Использование Telegram в качестве сервера управления и командования" - https://xss.is/threads/128849/

6. Статья "Бредовое введение в реверс" - https://xss.is/threads/129013/

7. Статья "AFL++ QEMU_NYX + CMPLOG = snapshot based, hypervisor, black-box fuzzing with roadblocks" - https://xss.is/threads/129084/

8. Статья "Обход AV, EDR, XDR" - https://xss.is/threads/129570/

9. Статья "Повышение привилегий (обход UAC)" - https://xss.is/threads/129572/

10. Статья "Active Directory Exploitation: From GOAD Setup to RCE, Pass the Hash, Kerberoasting, DCSync, AS-REP Roasting, and Unconstrained Delegation" - https://xss.is/threads/129685/

11. Статья "Гвозди в крышку гроба Telegram: Подмена и Блокировка контента" - https://xss.is/threads/130127/

12. Статья "Веб-скиммер - тырим данные кредитных карт" - https://xss.is/threads/130925/

13. Статья "Собственная концепция шифрования данных благодаря незрячим" - https://xss.is/threads/130927/

14. Статья "Добыча и захват корпоративных доступов Mikrotik с использованием MIKRONET!" - https://xss.is/threads/130929/

15. Статья "Крадущий для Mac OS - MacOsSX (Stealer) Free (Passwords, cookies, Google Auth, History) Grabber (uploadcare API for exfiltration)" - https://xss.is/threads/130994/

16. Статья "Крипто стиллер на Godot [GDScript]" - https://xss.is/threads/131150/

17. Статья "Бесплатно генерируем креатив на наш продукт. Генерируем голоса по щелчку пальцев. Клонирование Голосов. Телефонное мошенничество" - https://xss.is/threads/131354/

18. Статья "Аналог flipper zero или железом по лапкам" - https://xss.is/threads/131578/

19. Статья "Положняк по AWS" - https://xss.is/threads/131740/

20. Статья "Консольная самодостаточная утилита для создания архивной exe файловой бомбы с внедренным шеллкодом" - https://xss.is/threads/131861/

21. Статья "Пишем скрипт на тест веб ресурсов на все векторы атак" - https://xss.is/threads/131954/

22. Статья "Кроссплатформенный троян-лаодер Вин/Мак" - https://xss.is/threads/132012/

23. Статья "Стиллер, не воруй!" - https://xss.is/threads/132075/

24. Статья "ВПН или не ВПН - Гайд для новичков" - https://xss.is/threads/132077/

25. Статья "Взаимодействие с реестром винды без API и некоторые идеи" - https://xss.is/threads/132084/

26. Статья "Part III : Доры - Генерируем тонны контента и фармим своего домашнего вебкраулера гугла в промышленных масштабах на базе динамического доргена" - https://xss.is/threads/132133/

27. Статья "Глобальная сеть искусственного интеллекта YOLO11 регистрирующая пиксельные объекты. Упадочно и порочно" - https://xss.is/threads/132134/

28. Статья "Фарма трафик или получаем инсайд на конкурентов" - https://xss.is/threads/132135/

Призы:
1 место - 8.000$
2 место - 4.000$
3 место - 3.400$
4 место - 2.600$
5 место - 2.000$
Суммарный призовой фонд 20.000$ (USDT)

Взято с форума xss.is
Автор не призывает к совершению противоправных действий. Вся информация предоставлена исключительно для ознакомления.

@teleosint


Мошенники присылают своим жертвам фальшивые бумажные повестки. Специалисты FACCT рассказали о новой уловке телефонных мошенников, которые выдают себя за сотрудников силовых структур. Во время целевой атаки, которая может продолжаться от нескольких часов до суток, злоумышленники направляют жертве поддельные повестки с вызовом для дачи объяснений.

https://xakep.ru/2025/02/12/fake-subpoena/

@teleosint


Арестованы участники группировки 8Base, связанной с шифровальщиком Phobos. Министерство юстиции США предъявило обвинения двум россиянам, арестованным в Таиланде в ходе операции Phobos Aetor. Их связывают с вымогателем Phobos и участием в более чем 1000 вымогательских атак. Также правоохранители заявили о захвате инфраструктуры группировки 8Base.

https://xakep.ru/2025/02/12/8base-phobos-arrests/

@teleosint


Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках. Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» атаках. В компании объяснили, что физическая атака позволяла отключить USB Restricted Mode на заблокированном устройстве.

https://xakep.ru/2025/02/11/usb-restricted-mode-bypass/

@teleosint


Хакер продает коды доступа для 20 млн аккаунтов OpenAI. В конце прошлой недели хакер выставил в продажу 20 млн кодов доступа для аккаунтов OpenAI. ИБ-эксперты считают, что эти данные собраны с помощью инфостилеров и не связаны со взломом или уязвимостью в системах компании.

https://xakep.ru/2025/02/11/openai-codes-for-sale/

@teleosint


Браузер Brave позволит внедрять кастомный JavaScript в код сайтов. Браузер Brave получил новую функцию — пользовательские скриптлеты (custom scriptlets), которая позволяет внедрять собственный JavaScript на страницы сайтов, обеспечивая глубокую кастомизацию и контроль над работой браузера.

https://xakep.ru/2025/02/11/brave-custom-scriptlets/

@teleosint


За один день группа TA558 разослала более 76 000 фишинговых писем. Аналитики компании FACCT обнаружили новую масштабную фишинговую атаку хак-группы ТА558. Всего за один день злоумышленники разослали фишинговые письма более чем 76 000 целей в 112 странах мира.

https://xakep.ru/2025/02/11/new-ta558-activity/

@teleosint


Ради борьбы с мошенниками правительство готовит изменения в десятках законов. СМИ сообщают, что российские власти подготовили поправки для борьбы с телефонными и интернет-мошенниками. Эксперты называют документ, в который вошел пакет поправок для нескольких десятков законов, самым объемным за последние годы.

https://xakep.ru/2025/02/11/antiscam-laws/

@teleosint


Более 3000 раскрытых ключей ASP.NET используются хакерами. Специалисты Microsoft предупредили, что в ходе атак с инъекцией кода через ViewState злоумышленники внедряют малварь и используют для этого статические ключи ASP.NET, найденные в интернете.

https://xakep.ru/2025/02/10/asp-net-attacks/

@teleosint


Резервный банк Индии будет использовать специальный домен для борьбы с мошенничеством. Индийский ЦБ (Резервный банк Индии) анонсировал запуск эксклюзивного домена bank.in, который будет использоваться банками и финансовыми учреждениями страны для борьбы с мошенничеством.

https://xakep.ru/2025/02/10/bank-in/

@teleosint


Приложение DeepSeek для iOS передает конфиденциальные данные без шифрования. Исследователи из компании NowSecure начали аудит мобильного приложения DeepSeek для iOS и обнаружили серьезные проблемы с безопасностью. Главная из них заключается в том, что приложение передает конфиденциальные данные без какого-либо шифрования, подвергая их риску перехвата и манипуляций.

https://xakep.ru/2025/02/10/deepseek-ios/

@teleosint

20 ta oxirgi post ko‘rsatilgan.