Cyber Training Club 🇺🇿
СтатистикаGroup🛡️ https://t.me/+TT6e-mI9kAw5YjMx Admin bilan bog'lanish >> @blacksamura_bot
- Последний пост
- 12 авг.
- Последнее чтение
- 16:07
- Постов за неделю
- 1
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 81
- 1/48двое суток
- 92
- 1/72трое суток
- 100
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
QOZOG'ISTON: 15 MLN FUQARO MA'LUMOTLARI DARKNETDA SOTUVDA - eGov BUZILGANMI? КАЗАХСТАН: ДАННЫЕ 15 МЛН ГРАЖДАН ПРОДАЮТ В DARKNET - БЫЛ ЛИ ВЗЛОМ eGov? Сегодня, 12 августа, в даркнете появилась база данных, якобы содержащая информацию о 15 млн жителей Казахстана (около 78% населения страны). Продавец утверждает, что получил данные после взлома государственного портала электронного правительства eGov. Что заявляет продавец: * Объём - 2,7 ГБ, около 47 млн строк * Паспортные данные, номера телефонов и email * Информация о местах работы, сканы документов и, по заявлению продавца, даже пароли * Цена: 0,5 BTC (~$32 000) * Продавец - пользователь под псевдонимом «shymzz13» Официальная позиция: Министерство искусственного интеллекта и цифрового развития Казахстана пока не подтвердило взлом eGov. По данным ведомства: * Структура опубликованных данных не соответствует формату eGov * Сканы паспортов в заявленном виде в eGov не хранятся * Техническая проверка продолжается Это произошло после сообщений в начале августа о том, что пользователи eGov якобы могли открывать персональные страницы других граждан. Напомним, летом 2025 года в Казахстане также сообщалось об утечке данных около 16 млн граждан - одной из крупнейших подобных историй в стране. Пока неизвестно, является ли опубликованная база настоящей утечкой, старой базой или компиляцией данных из разных источников. Однако если подобная информация действительно попадёт к мошенникам, она может использоваться для масштабных атак социальной инженерии. Zakon.kz - комментарий Министерства NUR.KZ - информация о предполагаемой утечке @ctc_uz
1.5 YIL. HECH KIM SEZMADI. 1,5 ГОДА. НИКТО НЕ ЗАМЕТИЛ. Государственные структуры Узбекистана находились под атакой с января 2025 года. И узнали мы об этом только 31 июля. Kaspersky обнаружила нового APT-актора, не связанного ни с одной известной группировкой. Атакующий, говорящий на китайском языке. Названия пока нет. Цели: 🇺🇿 🇰🇿 🇰🇬 🇹🇯 🇦🇫 🇸🇾 МИД, правоохранительные органы, сфера здравоохранения, научные институты, логистика и образование. Оружие: OctLurk и SilkLurk. Они практически не оставляют следов на диске - все основные операции выполняются в памяти. На диске остаётся только небольшой loader. Самое интересное: loader шифрует payload, привязывая его к конкретному устройству. OctLurk делает это через серийный номер диска, а SilkLurk через имя компьютера. Что это означает? Если взять образец и поместить его в лабораторию - он не откроется. В sandbox тоже может не запуститься, как и на другом компьютере. Он «оживает» только на том самом устройстве. Это не случайность. Архитектура специально создана для того, чтобы скрываться от антивирусов и сред анализа. Попав внутрь, он: * получает хэши паролей с контроллера домена (Impacket); * устанавливает кейлоггер под видом AnyDesk; * расшифровывает пароли Chrome и Firefox; * сканирует сеть с помощью Fscan (SSH, MySQL); * собирает данные электронной почты; * архивирует документы с помощью WinRAR и выводит их наружу. На финальном этапе - известный китайский бэкдор PlugX. IoC: dns.multitoconference[.]com dns.ssentialserv[.]xyz 154.196.162[.]76 И самое главное: Kaspersky не смогла установить, как именно они проникли в систему. Дверь всё ещё не найдена - значит, первоначальный вектор проникновения остаётся неизвестным. Кроме того, инфраструктура пересекается со старыми атаками, связанными с имплантом SilentRaid. Это может указывать на то, что речь идёт о более крупной инфраструктуре или активности, а не об отдельной атаке. Атака скрытно продолжалась 1,5 года. И самое тревожное - мы до сих пор не знаем, как именно атакующие проникли внутрь. Kaspersky Securelist | The Hacker News @ctc_uz
видео или голосовое, без подписи
Соскучились? Мы да 😏 2025-й год мы просто наблюдали в тишине. А теперь хватит - возвращаемся с полной отдачей. Кто ещё здесь и ждал возвращения - жмите 🔥, чтобы мы знали, ради кого стараемся )
✍️ PyCrumbs — коллекция лучших материалов, собранная в одном месте! Этот аккуратно собранная база знаний: книги, статьи, шпаргалки, гайды, разборы концепций и полезные ресурсы, которые помогут как начинающему, так и опытному разработчику. Отличный способ системно углубиться в Python и всегда иметь под рукой качественные материалы. Оставляю ссылочку: GitHub 📱 👉 Python Ready | #репозиторий
⛈ Application Security Handbook & Cheat Sheet 📌Cheat Sheet: Этот проект содержит шпаргалки с примечаниями по атакам на приложения и системы: 🤩Android Application 🤩CI/CD 🤩Cloud 🤩Container 🤩Framework 🤩Linux 🤩iOS Application 🤩Web Application 📌Handbook: Этот проект содержит базу знаний о лучших практиках обеспечения безопасности приложений для разработчиков программного обеспечения и инженеров по безопасности приложений: 🤩Authentication 🤩Authorization 🤩Concept of Trusted Devices 🤩Content Security Policy (CSP) 🤩Cookie Security 🤩Cryptography 🤩Error and Exception Handling 🤩File Upload 🤩Input Validation 🤩JSON Web Token (JWT) 🤩Logging and Monitoring 🤩Output Encoding 🤩Regular Expressions 🤩Sensitive Data Management 🤩Session Management 🤩Transport Layer Protection 🤩Vulnerability Mitigation 📶 AppSec Cheat Sheet & Handbook ЧТНП | #appsec
https://play.316ctf.com/challenges - Platform for practicing your CTF skills 6 categories to choose share with your friends solve challenges without ai
https://www.tenaka.net/p4wnp1-hid-attack - Powerful tool for hidden hid attacks, could be used in undercover with any small device in which it can fit⚡️
https://www.youtube.com/watch?v=3d4hYI11NUw yana bir flipper haqida 👀
oxymed.uz
Палокат AI
Где узбекский хакеры!</>? – @ctc_uz https://telegra.ph/Gde-uzbekskij-hakery-12-01
Здесь в этот XSS такой же положение° https://xss.js.org/#/xss02 Happy hacking fr13nd8♧)
видео или голосовое, без подписи
Думаю, в городе полным ходом идет подготовка CTF и все рвутся взломать реальность. Хорошо, конечно, если есть белый хакер, но здесь только сотрудники банка белые. Удачи всем в Киберкенте. Let the colors remain На связи https://t.me/+sShDihuBFK5lMTEx
Cyber Training Club 🇺🇿 pinned a photo
Э6Л0Н!!! ⚡️⚡️⚡️⚡️▪️ https://t.me/+98dVz2TiU4cxODMx Cyber Training Club АнонимUZ https://t.me/+LKgovMfyauZ Just we are official partnered! Expect us!
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи