tgindex
Cyber Training Club 🇺🇿

Cyber Training Club 🇺🇿

Статистика
@ctc_uzрусский

Group🛡️ https://t.me/+TT6e-mI9kAw5YjMx Admin bilan bog'lanish >> @blacksamura_bot

Последний пост
12 авг.
Последнее чтение
16:07
Постов за неделю
1
Всего постов
21
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
544
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
2 621
20 постов
Вовлечённость
481,8%
к подписчикам
Постов в день
0,1
всего 21
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
81
1/48двое суток
92
1/72трое суток
100

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • QOZOG'ISTON: 15 MLN FUQARO MA'LUMOTLARI DARKNETDA SOTUVDA - eGov BUZILGANMI? КАЗАХСТАН: ДАННЫЕ 15 МЛН ГРАЖДАН ПРОДАЮТ В DARKNET - БЫЛ ЛИ ВЗЛОМ eGov? Сегодня, 12 августа, в даркнете появилась база данных, якобы содержащая информацию о 15 млн жителей Казахстана (около 78% населения страны). Продавец утверждает, что получил данные после взлома государственного портала электронного правительства eGov. Что заявляет продавец: * Объём - 2,7 ГБ, около 47 млн строк * Паспортные данные, номера телефонов и email * Информация о местах работы, сканы документов и, по заявлению продавца, даже пароли * Цена: 0,5 BTC (~$32 000) * Продавец - пользователь под псевдонимом «shymzz13» Официальная позиция: Министерство искусственного интеллекта и цифрового развития Казахстана пока не подтвердило взлом eGov. По данным ведомства: * Структура опубликованных данных не соответствует формату eGov * Сканы паспортов в заявленном виде в eGov не хранятся * Техническая проверка продолжается Это произошло после сообщений в начале августа о том, что пользователи eGov якобы могли открывать персональные страницы других граждан. Напомним, летом 2025 года в Казахстане также сообщалось об утечке данных около 16 млн граждан - одной из крупнейших подобных историй в стране. Пока неизвестно, является ли опубликованная база настоящей утечкой, старой базой или компиляцией данных из разных источников. Однако если подобная информация действительно попадёт к мошенникам, она может использоваться для масштабных атак социальной инженерии. Zakon.kz - комментарий Министерства NUR.KZ - информация о предполагаемой утечке @ctc_uz

  • 9 авг.200412

    1.5 YIL. HECH KIM SEZMADI. 1,5 ГОДА. НИКТО НЕ ЗАМЕТИЛ. Государственные структуры Узбекистана находились под атакой с января 2025 года. И узнали мы об этом только 31 июля. Kaspersky обнаружила нового APT-актора, не связанного ни с одной известной группировкой. Атакующий, говорящий на китайском языке. Названия пока нет. Цели: 🇺🇿 🇰🇿 🇰🇬 🇹🇯 🇦🇫 🇸🇾 МИД, правоохранительные органы, сфера здравоохранения, научные институты, логистика и образование. Оружие: OctLurk и SilkLurk. Они практически не оставляют следов на диске - все основные операции выполняются в памяти. На диске остаётся только небольшой loader. Самое интересное: loader шифрует payload, привязывая его к конкретному устройству. OctLurk делает это через серийный номер диска, а SilkLurk через имя компьютера. Что это означает? Если взять образец и поместить его в лабораторию - он не откроется. В sandbox тоже может не запуститься, как и на другом компьютере. Он «оживает» только на том самом устройстве. Это не случайность. Архитектура специально создана для того, чтобы скрываться от антивирусов и сред анализа. Попав внутрь, он: * получает хэши паролей с контроллера домена (Impacket); * устанавливает кейлоггер под видом AnyDesk; * расшифровывает пароли Chrome и Firefox; * сканирует сеть с помощью Fscan (SSH, MySQL); * собирает данные электронной почты; * архивирует документы с помощью WinRAR и выводит их наружу. На финальном этапе - известный китайский бэкдор PlugX. IoC: dns.multitoconference[.]com dns.ssentialserv[.]xyz 154.196.162[.]76 И самое главное: Kaspersky не смогла установить, как именно они проникли в систему. Дверь всё ещё не найдена - значит, первоначальный вектор проникновения остаётся неизвестным. Кроме того, инфраструктура пересекается со старыми атаками, связанными с имплантом SilentRaid. Это может указывать на то, что речь идёт о более крупной инфраструктуре или активности, а не об отдельной атаке. Атака скрытно продолжалась 1,5 года. И самое тревожное - мы до сих пор не знаем, как именно атакующие проникли внутрь. Kaspersky Securelist | The Hacker News @ctc_uz

  • видео или голосовое, без подписи

  • Соскучились? Мы да 😏 2025-й год мы просто наблюдали в тишине. А теперь хватит - возвращаемся с полной отдачей. Кто ещё здесь и ждал возвращения - жмите 🔥, чтобы мы знали, ради кого стараемся )

  • ✍️ PyCrumbs — коллекция лучших материалов, собранная в одном месте! Этот аккуратно собранная база знаний: книги, статьи, шпаргалки, гайды, разборы концепций и полезные ресурсы, которые помогут как начинающему, так и опытному разработчику. Отличный способ системно углубиться в Python и всегда иметь под рукой качественные материалы. Оставляю ссылочку: GitHub 📱 👉 Python Ready | #репозиторий

  • ⛈ Application Security Handbook & Cheat Sheet 📌Cheat Sheet: Этот проект содержит шпаргалки с примечаниями по атакам на приложения и системы: 🤩Android Application 🤩CI/CD 🤩Cloud 🤩Container 🤩Framework 🤩Linux 🤩iOS Application 🤩Web Application 📌Handbook: Этот проект содержит базу знаний о лучших практиках обеспечения безопасности приложений для разработчиков программного обеспечения и инженеров по безопасности приложений: 🤩Authentication 🤩Authorization 🤩Concept of Trusted Devices 🤩Content Security Policy (CSP) 🤩Cookie Security 🤩Cryptography 🤩Error and Exception Handling 🤩File Upload 🤩Input Validation 🤩JSON Web Token (JWT) 🤩Logging and Monitoring 🤩Output Encoding 🤩Regular Expressions 🤩Sensitive Data Management 🤩Session Management 🤩Transport Layer Protection 🤩Vulnerability Mitigation 📶 AppSec Cheat Sheet & Handbook ЧТНП | #appsec

  • https://play.316ctf.com/challenges - Platform for practicing your CTF skills 6 categories to choose share with your friends solve challenges without ai

  • https://www.tenaka.net/p4wnp1-hid-attack - Powerful tool for hidden hid attacks, could be used in undercover with any small device in which it can fit⚡️

  • https://www.youtube.com/watch?v=3d4hYI11NUw yana bir flipper haqida 👀

  • oxymed.uz

  • Палокат AI

  • Где узбекский хакеры!</>? – @ctc_uz https://telegra.ph/Gde-uzbekskij-hakery-12-01

  • Здесь в этот XSS такой же положение° https://xss.js.org/#/xss02 Happy hacking fr13nd8♧)

  • видео или голосовое, без подписи

  • 1 окт. 2024 г.1 30072из anonymousbreach

    Думаю, в городе полным ходом идет подготовка CTF и все рвутся взломать реальность. Хорошо, конечно, если есть белый хакер, но здесь только сотрудники банка белые. Удачи всем в Киберкенте. Let the colors remain На связи https://t.me/+sShDihuBFK5lMTEx

  • Cyber Training Club 🇺🇿 pinned a photo

  • Э6Л0Н!!! ⚡️⚡️⚡️⚡️▪️ https://t.me/+98dVz2TiU4cxODMx Cyber Training Club АнонимUZ https://t.me/+LKgovMfyauZ Just we are official partnered! Expect us!

  • видео или голосовое, без подписи

  • 6 окт. 2023 г.10,7 тыс68

    видео или голосовое, без подписи

  • 6 окт. 2023 г.10,8 тыс69

    видео или голосовое, без подписи

Cyber Training Club 🇺🇿 — tgindex