Բանակ (Legion)
СтатистикаПриветствую вас Мы Армянская Хакерская группа LEGION. Арцах это 🇦🇲 кто против Армении Арцаха наш враг
- Последний пост
- 02:59
- Последнее чтение
- 08:48
- Постов за неделю
- 46
- Всего постов
- 123
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 28
- 1/48двое суток
- 32
- 1/72трое суток
- 34
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Арестованы хакеры, совершившие банковское мошенничество на сумму более 30 миллионов евро, использовавшие уязвимость в системе поставщика услуг. Дата Публикации: 14.08.2026 В Бразилии были арестованы четверо киберпреступников, а еще троим в Европе были предъявлены обвинения в использовании уязвимости в системе поставщика услуг, что позволило им снимать средства со счетов клиентов Commerzbank. Кража, расследованием которой занимались федеральные полицейские ведомства Бразилии и Германии, произошла в течение четырех дней в ноябре 2023 года и причинила ущерб в размере около 30 миллионов евро (34,6 миллиона долларов). Продолжения статьи 👉 bleepingcomputer.com
Хакеры использовали уязвимость функции совместного использования экрана в macOS для развертывания майнера Monero. Дата Публикации: 14.08.2026 Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что хакеры активно используют уязвимость обхода аутентификации в macOS после появления в открытом доступе эксплойт-кода. Проблема безопасности заключается в функции «Совместное использование экрана» в macOS — встроенной функции удаленного рабочего стола, которая позволяет управлять рабочим столом удаленно по сети, используя протокол VNC через TCP-порт 5900. 6 августа компания Apple исправила уязвимость CVE-2026-65400 в macOS Tahoe 26.6.1 и более ранних версиях. Эта уязвимость позволяла сетевым злоумышленникам получить доступ без действительных учетных данных. Продолжения статьи 👉 bleepingcomputer.com
Тема 👉 DEF CON 32 Fine Grained Authorization with Relationships Based Access Control 🎩 Это скорее будет касаться: 🎩 Authorization Security 🎩 Relationship-Based Access Control (ReBAC) 🎩 Broken Access Control (BAC) 🎩 BOLA / IDOR 🎩 RBAC — Role-Based Access Control 🎩 ABAC — Attribute-Based Access Control 🎩 Business Logic Security 🎩 API Security 🎩 Web Application Security 🎩 Authorization Architecture 🎩 Access Control Policies 🎩 Trust Relationships 🪲 Bug Bounty Hunting 🪲 BOLA/IDOR hunting 🪲 Authorization testing 📋 Authorization matrix 📋 Object ownership ☠️ Broken Object Level Authorization ☠️ Horizontal Privilege Escalation ☠️ Vertical Privilege Escalation ☠️ Unauthorized object access ☠️ Permission inheritance flaws ☠️ Business logic authorization flaws 🚨 Полное видео на русском языке переходите по ссылке чтобы посмотреть 👉 https://www.youtube.com/watch?v=G3apLQwy-Pg
Тема 👉 DEF CON 32 - Gridlock The Dual Edged Sword of EV and Solar APIs in Grid Security - Vangelis Stykas Это скорее будет касаться: 🎩 Web/API Security 🎩 API Attack Surface 🎩 EV Charging Security 🎩 Photovoltaic / Solar Security 🎩 Power Grid Cybersecurity 🎩 OT/ICS Security 🎩 Critical Infrastructure Security 🎩 IoT Security 🎩 Cloud-to-Physical Security 🎩 Industrial Control Systems 🎩 Energy Infrastructure 🎩 Threat Modeling 🪲 API vulnerability research 🪲 Web application attack surface 🪲 IoT/OT bug hunting 📋 Attack-chain analysis 📋 Cyber-physical attack scenarios ☠️ API vulnerabilities ☠️ insecure integrations ☠️ exposed interfaces ☠️ weak authentication/authorization ☠️ vulnerable EV/PV infrastructure ☠️ compromise of connected systems ☠️ cascading infrastructure impact 🚨 Полное видео на русском языке переходите по ссылке чтобы посмотреть 👉 https://www.youtube.com/watch?v=yMgMxCt1dO4
Современная цепочка атак: переосмысление безопасности Google Workspace в эпоху искусственного интеллекта. Дата Публикации: 14.08.2026 Раджан Капур, вице-президент по безопасности, отдел материально-технического обеспечения. За последние два месяца я отдельно писал о взломе Vercel и взломе Composio . Оба случая сами по себе содержат ценные уроки. Но, читая их вместе, я постоянно возвращаюсь к одному и тому же выводу: это не единичные случаи. Это одна и та же атака, проведенная дважды против разных целей, где электронная почта не являлась точкой входа в рабочее пространство. И как только вы четко увидите закономерность, ваши представления о том, как нужно защищаться, изменятся. Это также поднимает неудобный вопрос, над которым я размышляю. Продолжения статьи 👉 bleepingcomputer.com
Тема 👉 DEF CON 32 Fine Grained Authorization with Relationships Based Access Control 🎩 Это скорее будет касаться: 🎩 Authorization Security 🎩 Relationship-Based Access Control (ReBAC) 🎩 Broken Access Control (BAC) 🎩 BOLA / IDOR 🎩 RBAC — Role-Based Access Control 🎩 ABAC — Attribute-Based Access Control 🎩 Business Logic Security 🎩 API Security 🎩 Web Application Security 🎩 Authorization Architecture 🎩 Access Control Policies 🎩 Trust Relationships 🪲 Bug Bounty Hunting 🪲 BOLA/IDOR hunting 🪲 Authorization testing 📋 Authorization matrix 📋 Object ownership ☠️ Broken Object Level Authorization ☠️ Horizontal Privilege Escalation ☠️ Vertical Privilege Escalation ☠️ Unauthorized object access ☠️ Permission inheritance flaws ☠️ Business logic authorization flaws ⚠ Для тех кто не успел на стрим переходите по ссылке чтобы посмотреть 👉 Twitch ⚠️️ Для тех кто хочет посмотреть оригиналый видеоролик переходите по ссылке чтобы посмотреть 👉 YouTube
Компания Shell расследует «потенциальный инцидент» после заявлений о краже данных компанией Clop. Дата Публикации: 14.08.2026 Нефтяной гигант Shell подтвердил, что расследует потенциальный инцидент с безопасностью после того, как группа злоумышленников, занимавшаяся распространением вируса-вымогателя Clop, заявила о краже 89 ГБ данных. Shell — британский многонациональный энергетический конгломерат и одна из трех крупнейших мировых нефтегазовых компаний после Chevron и ExxonMobil. В компании работает 85 000 сотрудников в более чем 70 странах, и она управляет обширной сетью из десятков тысяч сервисных и зарядных станций, которые ежедневно обслуживают более 20 миллионов клиентов. Продолжения статьи 👉 bleepingcomputer.com
В результате утечки данных RingCentral была раскрыта информация о 1,6 миллионах учетных записей. Дата Публикации: 14.08.2026 Согласно данным сервиса уведомлений об утечках данных Have I Been Pwned, группа вымогателей ShinyHunters украла личную информацию из 1,6 миллиона учетных записей RingCentral после взлома компании в июле. RingCentral — это облачная платформа для совместной работы и коммуникаций, используемая более чем 600 000 компаний для таких услуг, как звонки, обмен сообщениями и голосовая почта. Компания сообщила об инциденте 28 июля, заявив, что ее системы были взломаны в результате того, что она описала как «сложную кампанию социальной инженерии». «С момента принятия мер по устранению последствий мы не обнаружили никакой новой несанкционированной активности. Продолжения статьи 👉 bleepingcomputer.com
🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей. Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации. Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security. ⏺ Ссылка на GitHub #OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker | Лаборатория хакера
Тема 👉 DEF CON 32 - Gridlock The Dual Edged Sword of EV and Solar APIs in Grid Security - Vangelis Stykas Это скорее будет касаться: 🎩 Web/API Security 🎩 API Attack Surface 🎩 EV Charging Security 🎩 Photovoltaic / Solar Security 🎩 Power Grid Cybersecurity 🎩 OT/ICS Security 🎩 Critical Infrastructure Security 🎩 IoT Security 🎩 Cloud-to-Physical Security 🎩 Industrial Control Systems 🎩 Energy Infrastructure 🎩 Threat Modeling 🪲 API vulnerability research 🪲 Web application attack surface 🪲 IoT/OT bug hunting 📋 Attack-chain analysis 📋 Cyber-physical attack scenarios ☠️ API vulnerabilities ☠️ insecure integrations ☠️ exposed interfaces ☠️ weak authentication/authorization ☠️ vulnerable EV/PV infrastructure ☠️ compromise of connected systems ☠️ cascading infrastructure impact ⚠ Для тех кто не успел на стрим переходите по ссылке чтобы посмотреть 👉 Twitch ⚠️️ Для тех кто хочет посмотреть оригиналый видеоролик переходите по ссылке чтобы посмотреть 👉 YouTube
Аналитик данных приговорен к тюремному заключению за кражу данных и вымогательство у работодателя. Дата Публикации: 14.08.2026 Бывший внештатный аналитик данных компании Brightly Software приговорен к двум годам тюремного заключения за вымогательство у своего работодателя 2,5 миллионов долларов. Brightly — это компания, предоставляющая программное обеспечение как услугу (SaaS), ранее известная как SchoolDude, которая была приобретена Siemens в августе 2022 года. В Brightly работает более 700 человек, и компания предоставляет программное обеспечение для управления активами и технического обслуживания более чем 12 000 клиентам по всему миру. Продолжения статьи 👉 bleepingcomputer.com
Apple рассылает новые уведомления об угрозах, связанных с атаками шпионского ПО, осуществляемыми мошенническими организациями. Дата Публикации: 13.08.2026 Если вы только что получили уведомление от Apple об угрозе, в котором говорится об обнаружении «шпионской атаки, направленной на ваш iPhone», вы не одиноки. Компания Apple подтвердила изданию BleepingComputer, что 13 августа разослала новую партию уведомлений об угрозах целевым пользователям в 110 странах. Некоторые пользователи Reddit также сообщали о получении таких уведомлений, но сама функция не нова. Начиная с 2021 года, Apple рассылает уведомления об угрозах несколько раз в год, когда обнаруживает целенаправленные атаки шпионского ПО, созданного коммерческими деятелями. Стоит также отметить, что Apple не указывает, какое именно шпионское ПО используется для отправки отдельных уведомлений, поэтому нет никаких доказательств того, что сегодняшние уведомления связаны именно с Pegasus. Продолжения статьи 👉 bleepingcomputer.com
Украина закрыла 94 мошеннических колл-центра и изъяла миллионы наличных денег. Дата Публикации: 13.08.2026 Власти Украины закрыли 94 мошеннических колл-центра по всей стране, которые заманивали людей в инвестиционные аферы или пытались получить доступ к банковским счетам. Операция проводилась на этой неделе, и в ходе расследования, в котором участвовали Национальная полиция, Служба безопасности Украины, Генеральная прокуратура и немецкая полиция, сотрудники полиции провели в общей сложности 411 обысков. По данным украинской полиции, мошенники использовали различные схемы для получения денег от жертв или доступа к их банковским счетам. В некоторых случаях они выдавали себя за сотрудников банка и звонили жертвам под предлогом подозрительных транзакций, угрожая заблокировать счета, если не будет произведена оплата. Продолжения статьи 👉 bleepingcomputer.com
https://www.youtube.com/watch?v=3O4dLeUDS_s
Атака вируса-вымогателя Akira: обход EDR в безопасном режиме, эксфильтрация данных и сбой шифрования Дата Публикации: 13.08.2026 Атака произошла 4 августа после того, как хакер получил первоначальный доступ через незащищенное VPN-устройство SonicWall без многофакторной аутентификации (MFA). Компания Huntress, предоставляющая услуги управляемого обнаружения и реагирования (MDR), сообщает, что примерно через два часа после успешного подключения к VPN злоумышленник подключился к контроллеру домена через RDP, перечислил пользователей и компьютеры Active Directory, а затем перешел к серверу приложений. Они использовали WinRAR для архивирования подключенных файловых ресурсов и инструмент командной строки s5cmd для загрузки украденных данных в контролируемое злоумышленниками хранилище S3, после чего установили AnyDesk для удаленного доступа. Продолжения статьи 👉 bleepingcomputer.com
Хакеры взломали правительственную веб-почту, параллельно осуществляя мошенничество с криптовалютой. Дата Публикации: 13.08.2026 Хакерская группа Jewelbug проводила шпионские операции, направленные против правительств и военных, а также занималась мошенничеством с криптовалютой. Хотя эта группа злоумышленников нацелена на правительственные учреждения и организации в критически важных секторах, включая оборону, телекоммуникации, образование и авиацию, ее деятельность, связанная с криптовалютами, предполагает, что она также может действовать как группа хакеров по найму, стремящаяся получить прибыль от киберпреступлений. В ходе недавней операции злоумышленник Jewelbug (также известный как Earth Alux и REF7707) взломал учетные записи веб-почты 15 государственных арендаторов в рамках кампании, направленной против одной из стран Ближнего Востока. Продолжения статьи 👉 bleepingcomputer.com
В VMware vCenter обнаружена критическая уязвимость RCE, используемая для доступа по обратному SSH. Дата Публикации: 13.08.2026 Недавно исправленная критическая уязвимость (CVE-2026-59310) в VMware vCenter Syslog Server используется в активной кампании по развертыванию инструмента обратного SSH для обеспечения постоянного присутствия и удаленного доступа. Взлом был выявлен на 361 IP-адресе в 47 странах, более половины из которых находятся в Германии, США, Турции, Иране и Франции. 29 июля компания Broadcom сообщила об уязвимости CVE-2026-59310, описав её как критическую уязвимость обхода каталогов в сервере Syslog vCenter, которая может быть использована неавторизованным злоумышленником, имеющим доступ к сети, для выполнения произвольного кода. Продолжения статьи 👉 bleepingcomputer.com
Компания Trezor сообщила об утечке данных, затронувшей почти 14 000 клиентов. Дата Публикации: 13.08.2026 Производитель аппаратных кошельков Trezor сообщил об утечке данных, затронувшей почти 14 000 его клиентов, после взлома ShipMonk, компании, предоставляющей услуги доставки и логистики. В ходе инцидента злоумышленники получили доступ к данным заказов клиентов, включая их полные имена, адреса доставки, адреса электронной почты и номера телефонов. Как пояснила компания в сообщении в блоге в четверг, в результате утечки данных пострадали клиенты из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, получившие заказы в период с 10 мая по 8 августа 2026 года. Продолжения статьи 👉 bleepingcomputer.com
Белый дом привлекает охранные фирмы для проведения операций по противодействию хакерским атакам. Дата Публикации: 13.08.2026 В новом меморандуме Белого дома, подписанном президентом США Дональдом Трампом, Национальному координационному центру (НКЦ) поручено создать программу, которая позволит частным охранным компаниям подавать заявки на получение разрешения на взлом иностранных киберпреступных организаций. Подписанный в среду президентский меморандум по вопросам национальной безопасности позволяет NCC (входящей в состав Целевой группы по внутренней безопасности) использовать возможности частного сектора США для проведения киберопераций, направленных против транснациональных преступных организаций, находящихся под контролем и властью правительства США. Продолжения статьи 👉 bleepingcomputer.com
WhatsApp внедряет новую функцию, которая помечает сообщения, потенциально являющиеся мошенническими. Дата Публикации: 13.08.2026 WhatsApp начал внедрение новой дополнительной функции «Оповещение о мошенничестве», которая использует локальную модель машинного обучения для предупреждения пользователей о том, что мошенники нацелены на них. Функция Scam Alert теперь доступна в рамках ограниченного бета-тестирования, пока компания тестирует эту новую систему оповещения с исследователями из своего сообщества Bug Bounty. «Сегодня мы представляем предварительный обзор функции Scam Alert — новой, необязательной функции, которая использует модель машинного обучения на устройстве для оповещения пользователя о потенциально мошеннических сообщениях», — заявили в WhatsApp . Продолжения статьи 👉 bleepingcomputer.com