Բանակ (Legion)


Гео и язык канала: Россия, Русский
Категория: Даркнет


Приветствую вас Мы Армянская Хакерская группа LEGION. Арцах это 🇦🇲 кто против Армении Арцаха наш враг

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


Хактивистская группировка CyberLeek взломала Rockstar: в сеть слили карту Leonida, геймплейные фичи и требования хакеров

Этот инцидент начался 18 августа 2026 года.


18 августа в сеть просочились два видеоролика, предположительно демонстрирующие игровой процесс Grand Theft Auto 6, а также изображение всей карты игры. Rockstar Games потратила несколько часов, пытаясь удалить их из социальных сетей. Ни издатель, ни материнская компания Take-Two не подтвердили подлинность видеоматериалов, но уведомления о нарушении авторских прав (DMCA), разосланные всем, кто их перепостил, сами по себе довольно хорошо ответили на этот вопрос. Материал помечен водяным знаком со ссылками на группу, называющую себя CyberLeek, которая утверждает, что слила игру в знак протеста против сползания индустрии к цифровым формам владения.

Продолжения статьи 👉 timesofindia.indiatimes.com


Тема 👉 DEF CON 33 - Hacker vs Triage - Inside Bug Bounty Battleground

Это не доклад про новую техническую уязвимость вроде XSS/SQLi/SSRF. Он про другую, крайне важную часть bug bounty: как превратить найденную уязвимость в принятый, правильно оценённый и профессионально оформленный report.

Что ты из него вынесешь

1. Как думает triager
2. Как правильно доказывать severity 3. Как писать сильные HackerOne reports
4. Как спорить с triager, если ты не согласен


🚨 Полное видео на русском языке переходите по ссылке чтобы посмотреть 👉 https://www.youtube.com/watch?v=L_igNxqBcog


Тема 👉 DEF CON 32 - Hacking Corporate Banking for Fun and Profit - niks, Charles Waterhouse

🎩 Это скорее будет касаться:


🎩 Web Application Security
🎩 Corporate Banking Security
🎩 Bug Bounty Hunting
🎩 Web Application Pentesting
🎩 Reconnaissance
🎩 Endpoint Enumeration
🎩 АPI / Web Application Attack Surface
🎩 Third-Party Software Security
🎩 Vendor Security
🎩 Еnterprise Application Security
🎩 Financial Application Security
🎩 SQL Injection
🎩 Privilege Escalation

🪲 Bug Bounty Recon
🪲 Finding interesting endpoints
🪲 Black-box application testing

📋 Attack surface mapping

☠️ SQL Injection
☠️ Broken Access Control
☠️ Privilege Escalation

🧰 Impact demonstration

🚨 Полное видео на русском языке переходите по ссылке чтобы посмотреть 👉 https://www.youtube.com/watch?v=HnX9FrNKtRY


Вредоносная программа ToxicPanda для Android использует разрешения VPN для блокировки Google Play.

Дата Публикации: 23.08.2026


Вредоносная программа ToxicPanda для Android получила новые функции, расширив область своего действия до 349 приложений и добавив поддержку 167 удаленных команд.

Теперь вредоносная программа запрашивает разрешения у VPN-сервиса для создания локального интерфейса, позволяющего ей контролировать проходящий через него сетевой трафик. Эта функция позволяет ToxicPanda 2.0 блокировать связь с Google Play и сервисами Google Play.

Продолжения статьи 👉 bleepingcomputer.com


Тема 👉 DEF CON 33 - Hacker v. Triage - Inside Bug Bounty Battleground - Richard Hyunho Im, Denis Smajlović

Это не доклад про новую техническую уязвимость вроде XSS/SQLi/SSRF. Он про другую, крайне важную часть bug bounty: как превратить найденную уязвимость в принятый, правильно оценённый и профессионально оформленный report.

Что ты из него вынесешь

1. Как думает triager
2. Как правильно доказывать severity 3. Как писать сильные HackerOne reports
4. Как спорить с triager, если ты не согласен


⚠ Для тех кто не успел на стрим переходите по ссылке чтобы посмотреть 👉 Twitch

⚠️️ Для тех кто хочет посмотреть оригиналый видеоролик переходите по ссылке чтобы посмотреть 👉 YouTube


Приветствую всех 🎩 Анонс стрима: он начнётся 23-го числа в 20:00 по 🇦🇲 времени (GMT+4)

Тема 👉 DEF CON 33 - Hacker v. Triage - Inside Bug Bounty Battleground - Richard Hyunho Im, Denis Smajlović

Это не доклад про новую техническую уязвимость вроде XSS/SQLi/SSRF. Он про другую, крайне важную часть bug bounty: как превратить найденную уязвимость в принятый, правильно оценённый и профессионально оформленный report.

Что ты из него вынесешь

1. Как думает triager
2. Как правильно доказывать severity 3. Как писать сильные HackerOne reports
4. Как спорить с triager, если ты не согласен


🚨Стрим пройдёт на Twitch, а также в TikTok.


Тема 👉 DEF CON 32 - Hacking Corporate Banking for Fun and Profit - niks, Charles Waterhouse

🎩 Это скорее будет касаться:


🎩 Web Application Security
🎩 Corporate Banking Security
🎩 Bug Bounty Hunting
🎩 Web Application Pentesting
🎩 Reconnaissance
🎩 Endpoint Enumeration
🎩 АPI / Web Application Attack Surface
🎩 Third-Party Software Security
🎩 Vendor Security
🎩 Еnterprise Application Security
🎩 Financial Application Security
🎩 SQL Injection
🎩 Privilege Escalation

🪲 Bug Bounty Recon
🪲 Finding interesting endpoints
🪲 Black-box application testing

📋 Attack surface mapping

☠️ SQL Injection
☠️ Broken Access Control
☠️ Privilege Escalation

🧰 Impact demonstration

⚠️️ Для тех кто хочет посмотреть оригиналый видеоролик переходите по ссылке чтобы посмотреть 👉
YouTube


Хакеры заражают бортовые компьютеры на базе Android вирусом для создания прокси-ботнетов.

Дата Публикации: 22.08.2026


Атака на цепочку поставок, нацеленная на автомобильные головные устройства на базе Android, использует легитимное приложение для обновления устройств для распространения вредоносного ПО, которое включает скомпрометированные устройства в прокси-ботнет или использует их для мошенничества с рекламой.

Исследователи «Лаборатории Касперского» проанализировали вредоносное ПО и связали операцию с группой MoYu, киберпреступником, ранее известным по ботнету BadBox .

Исследователи отмечают, что это первый задокументированный случай цепочки заражения вредоносным ПО, специально созданной для целевого автомобильного головного устройства.

Продолжения статьи 👉 bleepingcomputer.com


Именованные каналы под атакой: обеспечение безопасности межпроцессного взаимодействия в Windows.

Дата Публикации: 22.08.2026


Именованные каналы — распространенный способ обмена данными между приложениями, работающими на одном компьютере под управлением Windows. Они быстры, поддерживаются непосредственно операционной системой и хорошо подходят для связи между службами Windows, настольными приложениями, процессами в системном трее, утилитами командной строки и фоновыми агентами.

Типичная схема может включать в себя привилегированную службу Windows, выступающую в качестве сервера именованных каналов, в то время как пользовательское приложение подключается в качестве клиента. Поскольку оба процесса работают на одном компьютере, разработчики часто рассматривают это взаимодействие как внутреннее и, следовательно, доверенное.

Продолжения статьи 👉 bleepingcomputer.com


Приветствую всех 🎩 Анонс стрима: он начнётся 22-го числа в 23:00 по 🇦🇲 времени (GMT+4)

Тема 👉 DEF CON 32 - Hacking Corporate Banking for Fun and Profit - niks, Charles Waterhouse

🎩 Это скорее будет касаться:


🎩 Web Application Security
🎩 Corporate Banking Security
🎩 Bug Bounty Hunting
🎩 Web Application Pentesting
🎩 Reconnaissance
🎩 Endpoint Enumeration
🎩 АPI / Web Application Attack Surface
🎩 Third-Party Software Security
🎩 Vendor Security
🎩 Еnterprise Application Security
🎩 Financial Application Security
🎩 SQL Injection
🎩 Privilege Escalation

🪲 Bug Bounty Recon
🪲 Finding interesting endpoints
🪲 Black-box application testing

📋 Attack surface mapping

☠️ SQL Injection
☠️ Broken Access Control
☠️ Privilege Escalation

🧰 Impact demonstration

🚨Стрим пройдёт на Twitch, а также в TikTok.


В рамках фишинговой кампании в Microsoft Teams была распространена новая вредоносная программа SynkLoader.

Дата Публикации: 21.08.2026


Ранее неизвестное семейство вредоносных программ под названием SynkLoader распространяется в рамках фишинговых кампаний в Microsoft Teams с целью кражи учетных данных через поддельный экран блокировки.

Злоумышленник выдает себя за службу технической поддержки целевой компании — тактика, которую Microsoft ранее в этом году назвала все более распространенной в многоэтапных атаках.

Исследователь безопасности компании Expel Маркус Хатчинс объясняет, что атаки заставляют жертву установить поддельный исполняемый файл «PowerShell Cleaner» (.MSI), размещенный в Microsoft Azure, что создает впечатление надежности загрузки.

Продолжения статьи 👉 bleepingcomputer.com


Утечка сотен ключей AWS предоставляет полный контроль над корпоративными учетными записями.

Дата Публикации: 21.08.2026


Более 9300 ключей доступа к Amazon Web Services (AWS), публично раскрытых в период с августа 2022 года по август 2026 года, по-прежнему активны и действительны.

Компания Truffle Security отслеживает эту уязвимость последние четыре года и заявляет, что 817 из скомпрометированных ключей были связаны с компаниями, 526 из них — корневые ключи AWS.

По данным исследователей, 242 ключа связаны с пользователями Identity and Access Management (IAM) с политикой AdministratorAccess. Эта роль предоставляет полные права на создание, изменение, удаление и просмотр практически всех сервисов и ресурсов AWS в рамках учетной записи.

Продолжения статьи 👉 bleepingcomputer.com


Возможна ли конфиденциальность в интернете? Как цифровые удостоверения личности могут помочь?

Дата Публикации: 21.08.2026


Как обычные пользователи могут повысить свою конфиденциальность, безопасность и защищенность в интернете?

За последние два десятилетия интернет незаметно перестроился вокруг бизнес-модели, основанной на знании о вас всего. Каждое приложение, которое вы устанавливаете или используете, каждая созданная вами учетная запись, каждый посещенный вами веб-сайт и каждая заполненная вами форма становятся еще одной точкой данных, поступающей в систему, предназначенную для отслеживания, профилирования и монетизации вас и вашей личности.

Этот процесс часто называют капитализмом слежки , и он создает экономику, где внимание и личные данные являются продуктом, а вы — сырьем.

Механизмы этого процесса практически незаметны в повседневной жизни.

Продолжения статьи 👉 bleepingcomputer.com


CISA обязала федеральные органы устранить уязвимости в активно используемых серверах TrueConf.

Дата Публикации: 21.08.2026


Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало федеральные ведомства США уделить первоочередное внимание устранению двух активно используемых уязвимостей в саморазмещаемой коммуникационной платформе TrueConf Server.

TrueConf Server предназначен для безопасного обмена сообщениями и видеоконференций в корпоративной сети и, в отличие от облачного программного обеспечения, такого как Zoom или Microsoft Teams, работает внутри локальной сети организации (LAN).

Наиболее серьезной является критическая уязвимость безопасности, связанная с отсутствием аутентификации (отслеживается как CVE-2026-72529 ), которая позволяет злоумышленникам без привилегий удаленно выполнять произвольные скрипты на незащищенных серверах.

Продолжения статьи 👉 bleepingcomputer.com


Microsoft предупреждает о максимально серьезной уязвимости Entra ID, использованной в атаках.

Дата Публикации: 21.08.2026


Компания Microsoft устранила уязвимость максимальной степени серьезности в платформе управления идентификацией и доступом (IAM) Entra ID, которая использовалась в атаках.

Ранее известная как Azure Active Directory (или Azure AD), это облачная платформа управления идентификацией и доступом (IAM), которая предоставляет клиентам Microsoft 365, Azure или Dynamics CRM Online возможности аутентификации, применения политик и защиты приложений и ресурсов.

Эта критическая уязвимость безопасности, отслеживаемая как CVE-2026-69836 , была обнаружена ведущим инженером по безопасности Microsoft Робертом Фицпатриком и позволяла злоумышленникам без привилегий получать доступ к выполнению кода в атаках низкой сложности.

Продолжения статьи 👉 bleepingcomputer.com


Хакеры используют баннеры FTP-серверов для распространения нового вредоносного ПО для Windows.

Дата Публикации: 21.08.2026


Злоумышленники используют FTP-баннеры для сокрытия команд, которые запускают два ранее не описанных трояна удаленного доступа под названиями E4del и PINHOLE.

Команда MalwareHunterTeam обнаружила эту необычную технику в июле в ходе атаки, в которой использовались файлы ярлыков (.LNK) и баннеры FTP-серверов в качестве средств перехвата команд (DDR).

FTP-баннеры — это текстовые строки, которые сервер использует в качестве приветственного сообщения для подключающихся хостов перед их авторизацией. Внедряя команды в первоначальный ответ, отправляемый при подключении скомпрометированной системы к FTP-серверу, злоумышленник, внедряющий вредоносное ПО, может получать инструкции с удаленного сервера.

Продолжения статьи 👉 bleepingcomputer.com


В результате утечки данных в детской больнице SickKids были раскрыты сведения о сотрудниках и соискателях.

Дата Публикации: 21.08.2026


Детская больница (SickKids) сообщила о том, что личная информация некоторых нынешних и бывших сотрудников, а также соискателей работы, была раскрыта в результате «инцидента в сфере кибербезопасности». Больница заявляет, что утечка произошла из-за уязвимости в программном обеспечении стороннего разработчика.

Согласно информации детской больницы в Торонто, клинические системы и медицинские карты пациентов остались нетронутыми, однако общедоступный веб-сайт с вакансиями был временно отключен.

Сайт вакансий восстановлен, масштаб инцидента находится на стадии рассмотрения.
На этой неделе больница SickKids сообщила об инциденте, заявив, что он привел к несанкционированному доступу к данным сотрудников.

Продолжения статьи 👉 bleepingcomputer.com


Хакеры отравили Rust-крейт arrayref, чтобы распространить вредоносное ПО для кражи информации.

Дата Публикации: 20.08.2026


Хакеры взломали учетную запись разработчика широко используемого Rust-крейта arrayref, чтобы внедрить вредоносное ПО, которое выполнялось в системах разработчиков во время компиляции.

В течение 23 минут злоумышленник также отравил два других ящика: append-only-vec и interment, в рамках той же атаки на цепочку поставок.

Библиотека arrayref — популярный язык программирования Rust, которую за последние 90 дней скачали более 53 миллионов раз. Она используется в криптографии, графике и инструментах для работы с блокчейном. В отчете компании StepSecurity, занимающейся обеспечением безопасности приложений, отмечается, что вредоносные версии крейтов Rust — arrayref 0.3.10, append-only-vec 0.1.9 и internment 0.8.7 — поддерживались одной и той же учетной записью.

Продолжения статьи 👉 bleepingcomputer.com


Критическая ошибка в Elementor Pro делает сайты WordPress уязвимыми для атак удаленного выполнения (RCE).

Дата Публикации: 20.08.2026


Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удаленного выполнения кода на сервере.

Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов, по-разному обрабатывая загрузку файлов с пустыми именами.

«Проблема в том, что эти два цикла не могут определить, что делать с пустой записью файла (частью загрузки, имя файла которой пустое, о чем PHP сообщает как UPLOAD_ERR_NO_FILE)», — поясняется в отчете Patchstack , компании, занимающейся кибербезопасностью и специализирующейся на экосистеме WordPress.

Продолжения статьи 👉 bleepingcomputer.com


Как MSP-провайдеры могут выявлять фишинговые атаки, которые пропускают почтовые фильтры.

Дата Публикации: 20.08.2026


Ваши клиенты получают тысячи электронных писем каждый день, но достаточно одного убедительного сообщения, чтобы превратить, казалось бы, безобидное письмо в инцидент безопасности, за устранение которого вам придётся отвечать.

Искусственный интеллект коренным образом изменил фишинг, сделав его более простым в запуске, более сложным для обнаружения и гораздо более убедительным, чем те методы, для предотвращения которых были созданы традиционные почтовые фильтры.

Используя обширную языковую модель и несколько общедоступных профилей LinkedIn, злоумышленники могут создавать высоко персонализированные фишинговые электронные письма за считанные минуты.

Продолжения статьи 👉 bleepingcomputer.com

Показано 20 последних публикаций.