Slice the Web
СтатистикаКанал, посвященный OSINT-тематике, дарквебу и ИБ Для связи: @Chip0lka
- Последний пост
- 2 июн.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 18
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
☀️Как определить, что англоязычный дарк форум не ханипот? Этот вопрос стал особо интересен из-за высокой текучки форумов в последние месяцы после окончательного закрытия BreachForums, на фоне которого стало появляться множество недоверенных форумов 👮♀Метод заключается в анализе завсегдатаев форумов. Стоит отметить, что он актуален для форумов, на которых есть активный рынок утечек. На данный момент завсегдатаи это Tanaka, Sorb и 888. Все эти трое ведут активность на нескольких форумах, где они либо админы, либо имеют платные статусы При появлении какого-либо нового англоязычного форума, на котором есть рынок утечек, эти завсегдатаи либо будут зарегистрированы с открытия, либо в первые дни, если форум действительно хороший. Останется только сверить контакты этих пользователей на новом форуме и на проверенном, например на DarkForums, и если тот же TOX совпадает, то значит, что за ником настоящий завсегдатай, и новому форуму + в карму ⏳Но завсегдатаи могут сменяться более активными пользователями. Тот же Tanaka сейчас публикует и продает намного меньше, чем год или два назад. Определить нынешних активных пользователей, продающих и публикующих БД, можно при помощи analyzer.vecert.io/actors, это довольно хороший инструмент для мониторинга дарк форумов, жаль, что он стал сильно коммерциализироваться Есть и обратный метод, когда пользователь с громким именем наоборот добавляет подозрения форуму. Самое популярное такое имя это ShinyHunters, широко известная группировка, имя которой используют форумы-ханипоты с единственной целью заскамить как покупателей, так и продавцов. Громкие ники, аффилированные с ShinyHunters, другой известной группировкой или ранее арестованным админом форума, быстро банятся на нормальных форумах. Если на форуме нет пользователя с громким именем, то это также можно считать хорошим показателем форума ⚠️Схема со скамом на громких именах довольно простая. Берется продажа БД с нормального форума и «репостится» на форум, где ShinyHunters админ, накручивая несуществующий объем к БД и цену в десяток раз. Недавний пример это продажа БД дискорда, когда на PwnForums появился пост с продажей этой БД, а спустя день на домене BreachForums, которому и недели не было, появился пост с такой же продажей от ShinyHunters, но с накрученным объемом данных (c 5,7M записей до 1,6 ТБ) и за какие-то бешеные $70К. Этот BreachForums, кстати, на прошлой неделе закрылся, не прожив и 2 недель
📔Нарезали стрим, можно теперь посмотреть все подробности доклада с записью выступления https://www.yoprstcon.ru/articles_manual_locB_html/05-chinese-darkweb.html Даже транскрипт текста есть, очень даже удобно
Вот тут можно посмотреть полное выступление https://vk.ru/wall1116352754_12 Тайминг: 2:28:20 Пока только так, позже должны нарезать стрим на каждый доклад
Преза доклада про китайский дарк-веб. Изучайте @slice_the_web Для связи: @Chip0lka
Выступил, держите презу. Если есть вопросы, то их можно задать в комментах❓ Рассказал почти все, что насерчил, кроме пары небольших тем. Что-то не очень вписалось в слайды, а что-то уже вышло за тайминги, так что тут упомяну 🛜Как вообще китайцы обходят все запреты и работают с дарком? С одной стороны, все оказалось очень просто, знакомые VLESS и VMESS, которые без проблем дают доступ к не китайскому интернету. А с другой стороны, есть и свои приколы, видел на дарк-маркетах неплохое количество объявлений о продажах специальных ОС, заточенных под китайскую инфру, продавцы не говорят, что именно зашито в такие ОС, но по описанию походит на Tails или Qubes. Причем такие ОС пользуются спросом, в лотах на продажу можно оставлять комменты, и там этих комментов десятки страниц 😀И еще, что на самом деле удивляет с текущей модерацией телеги. Почти все черные китайские тг каналы и чаты все еще доступны, хотя с момента, как я в них вступил, прошло почти 5 месяцев. Те же каналы с продажей малвари, баз, различных физических штук по типу считывателей карт прекрасно живут. По сравнению с модерацией ру каналов, на модерацию тг в Китае просто забили Теперь считаю рассказ ресечра завершенным. Спасибо всем, кто присутствовал офлайн или онлайн и добро пожаловать тем, кто подписался❤️
Кому интересно послушать посмотреть — вот стрим 🤩https://vk.com/id1116352754 Я выступаю в 13:30 по мск
Подъехали новые доклады, не можем терпеть! 🗯️ ⚙️ МАГИСТРАЛЬ 🧡 «Когда AI выходит из экрана: новая граница AI security» — Тимур Биячуев / @tbiyachuev Тимур представит Environmental Agentic Threat Model — модель угроз для ИИшечки, которая видит, слышит и стрижёт вам газоны. Разберёт публичные исследования и инциденты 2024–2026. Это уже второй compliance доклад на #ёPRSTCON. Удивительно, как программный коммитет их пропускает??!!!111 🧡 «Темная сторона китайского интернета. Хакерские форумы, дарквеб-площадки и многое другое» — Михаил Алексеенко / @slice_the_web Расскажет, что недружественного происходит в дарквебе дружественного государства и почему пора начинать бояться. Хоть что-то новое после исследования китайских dark-маркетов Recorded Future 2021. С цифрами и скриншотами и Тайчё. 🪑 СОСЕДНЯЯ КОМНАТА 🧡 «Я еЁ никогда не брошу! Маяк, трагедия в трёх женщинах» — Sophist / @Mgnoven1a Не филолог в пульсации века. Возможно, связано с шедевром Эггерса. Возможно, нет. 🙊что-то еще интересное CFP всё ещё открыт. Мягкий дедлайн — 19 мая. Несите все самое лучшее. Кароши люблю, плохой - нет. ✉️ qqlan@ya.ru · @yoprtsorgs 📍26 мая, 11:00–19:30 Пушечная 9/6 (рядом с Детским Миром). Метро: Кузнецкий Мост · Театральная. 🤘 Регистрация → yoprstcon.timepad.ru/event/3977557/ Делай #ёPRST! #yoprtscon #cfp
без подписи
без подписи
Как я больше месяца лазил по китайскому даркнету и что из этого вышло 26 мая буду выступать на конференции «ёprstcon» с ресерчем про китайский даркнет. Расскажу про историю китайского дарка, как он устроен на данный момент, какие существуют площадки и какие у них особенности, сравню его с нашими Родными хакерскими форумами и даже расскажу про китайские хакерские группировки и что нужно, чтобы в них вступить👨💻 Контент, считаю, довольно уникальный. Все, что сейчас есть про китайский дарк в англоязычном (и тем более в русскоязычном) интернете устарело в 2021 и уже не отражает реальную картину. Собирал я инфу с китайского интернета, мессенджеров и общаясь с китайцами. Собралось около 70 ссылок на различные форумы, дарквеб-площадки, тг каналы и все все все (мб пошарю их сюда, не пропадать же добру🍺). В докладе представлена полная выжимка всей этой информации, так что приходи смотреть! На картинках, кстати, китайская капча, которые (а их было много) было очень забавно решать через нейронки, обходя их защиту. А я пойду готовить текст, все-таки первая в жизни конфа - нужно нормально подготовиться📝
👺ТЕБЯ СДЕАНОНИЛ ИИ ИИ научили деанонить анонимных пользователей на форумах (пока что не на даркнет-форумах) В эксперименте удалили идентификаторы из постов, а потом обучали ИИ связывать анонимные тексты с реальными профилями людей в соцсетях 📱И в итоге ИИ смог раскрыть 2\3 (!) людей с Reddit по тексту и стилю общения - например, ты начинаешь предложение с маленькой буквы, ставишь скобки в каждом втором сообщении)) или пишешь ё вместо е 🍿Но что интереснее, ИИ обучили определять пользователя по его интересам. Например, когда анонимы обсуждали любимые фильмы и сериалы, ИИ хорошо удавалось деанонить пользователя 🧠ИИ обучали на основе публичной информации, а именно постов с Hacker News, LinkedIn, Reddit и т.д. Но тут сразу становится интересно, а что если обучить подобным образом ИИ на основе слитых баз данных и информации, которую собирают повседневные сервисы? Уверен, что скоро (если не уже) ФБР или другие правоохранители захотят затестить подобную систему на тех же утекших приватных переписках пользователей форума RAMP, чтобы деанонить злоумышленников лежа на диване
✉️EmailGenerator — кастомные временные почты без СМС и регистрации Сервис позволяет создать кастомную😡 временную почту, что очень полезно для регистрации на всем, куда зайдешь раз в жизни. Генератор, в отличие от аналогов, не имеет регистрации, подписок и ограничений, а при этом на фейковое мыло регистрирует практически везде. Пришел я к этому сервису довольно закономерно, почты с давно привычного onion mail стали автоматически не подходить для регистраций или на них не прилетали письма с подтверждениями учеток (им всем google mail подавай), а про proton mail забыл уже давно, аккаунты то и дело отлетали в abuse за «ненадежную» почту для подтверждения почты протона. Понятное дело, что это не универсальный генератор, ведь регать что-то основное на такую почту не стоит, но в процессе ресерча какой-либо темы очень помогает регаться на разных ресурсах. 🔗 Ссылка (генератор, кстати, пропал из всех обычных индексаций где-то неделю назад, что тоже в своем роде интересно)
👀Утечка учетных данных 149М пользователей Исследователь «случайно» наткнулся на общедоступный JSON-файл объемом более 96 ГБ. По его заявлениям, файл содержал в открытом виде логины и пароли 149М пользователей различных сервисов. В массиве данных исследователь обнаружил учетки для доступа к Gmail (49М записей), Facebook (17М), Instagram (6,5M), iCloud (900K), Binance (420K), а также к TikTok, Netflix, OnlyFans и ряду банковских, образовательных и государственных систем. Данные, по заявлению исследователя, собирались при помощи инфостилера. А сам JSON-файл был размещен на домене, который был отключен хостингом после уведомления исследователем о нарушении. 🌐Эта новость сейчас активно распространяется во множестве СМИ, но при этом на хакерских форумах и других источниках не было обнаружено каких-либо упоминаний данной утечки, из-за чего пока нет возможности сделать выводы о валидности данных и количестве уникальных записей. Также несколько вопросов вызывает сам отчет исследователя, им не был назван как источник, из которого была получена информация про домен с JSON-файлом, так и сам заблокированный домен в качестве подтверждения утечки. Кроме этого, хостинг тоже отказался раскрывать какую-либо дополнительную информацию о владельце домена. Из подтверждений было предоставлено только 4 скриншота JSON-файла, на трех из которых представлены замазанные учетные данные, а на последнем общий объем (вес и кол-во записей) файла. 📝Все это выглядит очень смутно, конкретных пруфов нет, утечка была взята как будто из воздуха и также была удалена без каких-либо подробностей. Напоминает резонансную фейковую утечку 16 миллиардов учеток, произошедшую в июне прошлого года.
Я тут некоторое время одну тему ресерчу и порой удивляюсь в какие страшные дебри интернета попадаю. Иногда нахожу что-то интересное, например, инструмент для 3D визуализации траекторий полетов, а иногда буквально конец интернета🖥 Особо забавно читать текст, требующий покинуть даркнет, зная, что у ЦРУ, New York Times, полиции Нидерландов и множества других законных сайтов есть «скрытые» сайты в торе
🪐Shiny Hunters взломали BreachForums и опубликовали данные всех пользователей Один из самых популярных хакерских блэк форумов, BreachForums, посвященный продажам и публикациям баз данных, доступов, 0/1day-эксплойтов и множеству другого, 9 января был взломан группировкой Shiny Hunters. Это далеко не первый взлом и закрытые этого форума, но в этот раз создатель Shiny Hunters, James, решил впервые публично рассказать о себе, об отношении к ситуации в мире и о самом взломе. В тексте на 25000 (😐) символов, который был опубликован на сайте группировки, James в маниакально-литературном (и очень тяжело читаемом) стиле рассказывает о том через какой путь прошел и боготворит себя, называя the God of wrath. После чего James пишет, что BreachForums, который он вдохновлял, стал "агентом зла" и Shiny Hunters и Scattered Hunters, которые являются "его детьми", и он сам совершают "акт очищения мира", публично раскрывая приватный ключ шифрования PGP, личные данные главных администраторов и базу данных всех пользователей форума, в которой, кроме учетных данных, есть и IP-адреса с метаданными профилей, тем самым призывая к их "уничтожению". По данным BleepingComputer, из 324К записей в базе, в 70К присутствуют реальные внешние IP-адреса. Такие данные находка для спецслужб, так что думаю, скоро будет ряд задержаний самых активных пользователей форума. Для понимания стиля текста, бесконтекстный отрывок: I have understood that, by renouncing to circularity, our ear has renounced to eternity. (Я понял, что, отказавшись от цикличности, наше ухо отказалось от вечности.) Более сочного самолюбования и тяжелого для восприятия текста я до этого момента не читал📕
Всем привет! Добро пожаловать в канал Slice the web. 🌐В канале будут публиковаться посты, связанные с OSINT-тематикой, дарквебом и ИБ. Различные события, которые можно легко пропустить из-за того, что они происходят в тени, собственные OSINT-ресерчи и статьи экспертов в этой сфере, а также полезные инструменты и привлекающие внимание взломы, которые выбиваются из потоков кибервойн. 💬Приглашаем вас принять участие в обсуждении различных тем в комментариях и делиться своим опытом Спасибо, что присоединились к Slice the Web!
Channel created