Բանակ (Legion)


Channel's geo and language: Russia, Russian
Category: Darknet


Приветствую вас Мы Армянская Хакерская группа LEGION. Арцах это 🇦🇲 кто против Армении Арцаха наш враг

Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Category
Darknet
Statistics
Posts filter


Компания Citrix устранила уязвимость нулевого дня в протоколе SAML для NetScaler, используемую в атаках.

Дата Публикации: 04.10.2026


Компания Citrix выпустила экстренные обновления для новой уязвимости NetScaler, вызывающей отказ в обслуживании и имеющей идентификатор CVE-2026-88779. Эта уязвимость использовалась в атаках нулевого дня, и исследователи изучают возможность её использования для удалённого выполнения кода.

Уязвимость представляет собой ошибку в буфере памяти, затрагивающую устройства NetScaler ADC и NetScaler Gateway, использующие аутентификацию SAML с функциональностью Gateway или AAA.

В уведомлении о безопасности Citrix говорится, что уязвимость имеет оценку CVSS 8,7 и использовалась в целенаправленных атаках на неустраненные уязвимости NetScaler, вызывая отказ в обслуживании.

Продолжения статьи 👉 bleepingcomputer.com


Тема 👉 DEF CON 34 — Hackbots | BBV Masterclass — Jason Haddix

🎩 Это скорее будет касаться:

🪲 Bug Bounty Hunting — очень сильно

🌐 Web Application Security — очень сильно

🔎 Recon / Attack Surface Discovery — очень сильно

🧠 Hunter Mindset / Vulnerability Research — очень сильно

🤖 AI-assisted Security Research — очень сильно

⚙️ Security Automation / Agentic Pentesting — очень сильно

📋 Vulnerability Validation & Reporting — сильно

💻 Browser / JavaScript Security — сильно

🧩 Business Logic / Race Conditions — сильно

☁️ SSRF / Cloud Security — сильно

🛡️ AppSec — средне-сильно

⚙️ SCADA/OT Pentesting — косвенно

🔐 Physical Security Pentesting — практически не касается

🚨 Полное видео на русском языке переходите по ссылке чтобы посмотреть 👉 https://www.youtube.com/watch?v=4LBY7_0ASVo


Сообщается, что в Иордании задержан хакер из ShinyHunters, который оказывает помощь ФБР.

Дата публикации: 03.10.2026


Сообщается, что в Иордании задержан предполагаемый член хакерской группы ShinyHunters, известный в сети как "Рей", и он сотрудничает с ФБР в поисках других членов этой группы, занимавшейся вымогательством.

По сообщению агентства Reuters, иорданские власти задержали Рея, опознанного как Саиф аль-Дин Хадер, на этой неделе; два источника сообщили, что он был взят под стражу во вторник.

Два источника, знакомые с обстоятельствами ареста, сообщили Reuters, что Хадер в настоящее время помогает ФБР и международным правоохранительным органам в поиске других членов группировки.

Продолжения статьи 👉 bleepingcomputer.com


В результате утечки данных в датском университете DTU были раскрыты данные до 200 000 человек.

Дата Публикации: 03.10.2026


Технический университет Дании (DTU) заявляет, что информация, принадлежащая до 200 000 пользователей, могла быть скомпрометирована после того, как хакеры получили доступ к его системе управления идентификацией и доступом и загрузили большой объем данных.

Университет заявляет, что злоумышленник использовал скомпрометированные учетные данные для входа в DTUBasen, свою систему управления идентификацией и доступом (IAM), получив доступ к пользовательским данным за более чем два десятилетия.

В пятничном заявлении DTU подтвердило, что не может «точно определить, какая информация была загружена и сколько человек пострадало».

Продолжения статьи 👉 bleepingcomputer.com


Тема 👉 DEF CON 34 — Hackbots | BBV Masterclass — Jason Haddix

🎩 Это скорее будет касаться:

🪲 Bug Bounty Hunting — очень сильно

🌐 Web Application Security — очень сильно

🔎 Recon / Attack Surface Discovery — очень сильно

🧠 Hunter Mindset / Vulnerability Research — очень сильно

🤖 AI-assisted Security Research — очень сильно

⚙️ Security Automation / Agentic Pentesting — очень сильно

📋 Vulnerability Validation & Reporting — сильно

💻 Browser / JavaScript Security — сильно

🧩 Business Logic / Race Conditions — сильно

☁️ SSRF / Cloud Security — сильно

🛡️ AppSec — средне-сильно

⚙️ SCADA/OT Pentesting — косвенно

🔐 Physical Security Pentesting — практически не касается

⚠ Для тех кто не успел на стрим переходите по ссылке чтобы посмотреть 👉 Twitch

⚠️️Для тех кто хочет посмотреть оригиналы видеоролик переходите по ссылке чтобы посмотреть 👉 YouTube


Приветствую всех🎩 Анонс стрима: он начнётся 3-го числа в 20:00 по 🇦🇲 времени (GMT+4)

Тема 👉 DEF CON 34 — Hackbots | BBV Masterclass — Jason Haddix

🎩 Это скорее будет касаться:

🪲 Bug Bounty Hunting — очень сильно

🌐 Web Application Security — очень сильно

🔎 Recon / Attack Surface Discovery — очень сильно

🧠 Hunter Mindset / Vulnerability Research — очень сильно

🤖 AI-assisted Security Research — очень сильно

⚙️ Security Automation / Agentic Pentesting — очень сильно

📋 Vulnerability Validation & Reporting — сильно

💻 Browser / JavaScript Security — сильно

🧩 Business Logic / Race Conditions — сильно

☁️ SSRF / Cloud Security — сильно

🛡️ AppSec — средне-сильно

⚙️ SCADA/OT Pentesting — косвенно

🔐 Physical Security Pentesting — практически не касается

🚨Стрим пройдёт на Twitch, а также в TikTok.


В результате утечки данных в компании Frontline Education произошла утечка информации о сотрудниках школьного округа.

Дата Публикации: 02.10.2026


Компания Frontline Education уведомляет школьные округа об утечке данных после того, как злоумышленники воспользовались уязвимостью в программном обеспечении сторонних разработчиков, чтобы получить несанкционированный доступ к ее системам и украсть информацию о сотрудниках, включая номера социального страхования.

Frontline Education — это компания, работающая в сфере образовательных технологий и предоставляющая программное обеспечение и услуги для управления администрированием и персоналом, используемые школьными округами.

Вчера вечером один из читателей поделился с BleepingComputer уведомлением об утечке данных, которое Frontline разослал пострадавшему школьному округу, заявив, что злоумышленники проникли в его систему через уязвимость в стороннем приложении.

Продолжения статьи 👉 bleepingcomputer.com


Программа-вымогатель Warlock взломала SharePoint, привела к атакам на операторов связи и затоплению.

Дата Публикации: 02.10.2026


Связанная с Китаем группа вымогателей Warlock атаковала водопроводную компанию, телекоммуникационную компанию, региональный правительственный орган и университет, используя уязвимости SharePoint для получения первоначального доступа.

В течение последних двух месяцев, судя по всему, злоумышленник сосредоточил свои атаки на странах Европы, Африки и Латинской Америки, где говорят на португальском и испанском языках.

Эта группа злоумышленников появилась в июне 2025 года и получила известность месяц спустя после того, как использовала цепочку уязвимостей нулевого дня в Microsoft SharePoint, известных как ToolShell (CVE-2025-49704, CVE-2025-49706, CVE-2025-53770 и CVE-2025-53771).

Продолжения статьи 👉 bleepingcomputer.com


GitLab предупреждает о критической уязвимости удаленного выполнения кода в сервисе AI Gateway.

Дата Публикации: 02.10.2026


Компания GitLab сегодня предупредила своих клиентов о необходимости немедленно устранить критическую уязвимость в AI Gateway, которая могла позволить злоумышленникам выполнять произвольные команды на уязвимых экземплярах.

AI Gateway — это сервис, предоставляющий доступ к встроенным функциям GitLab Duo, использующим искусственный интеллект. Хотя GitLab использует собственный облачный экземпляр AI Gateway, доступный для GitLab.com, GitLab Self-Managed и GitLab Dedicated, пользователи также могут развертывать собственные экземпляры на GitLab Self-Managed через GitLab Duo Self-Hosted.

Продолжения статьи 👉 bleepingcomputer.com


США вводят санкции против членов банды Tren de Aragua в рамках борьбы с хакерскими атаками на банкоматы.

Дата Публикации: 02.10.2026


Министерство финансов США ввело санкции против восьми членов венесуэльской группировки Tren de Aragua (TdA) за их участие в хищении миллионов долларов в результате мошеннических операций с банкоматами по всей территории Соединенных Штатов.

В ходе атак типа «джекпоттинг» преступники устанавливают вредоносное ПО (например, ATMii , ATMitch , GreenDispenser , Alice , RIPPER , Skimer , SUCEFUL и Ploutus ) на банкоматы и терминалы самообслуживания банков и кредитных союзов, что позволяет им опустошать банкоматы от наличных денег и удалять улики с помощью подключенной USB-клавиатуры или встроенной клавиатуры для ввода PIN-кода.

Продолжения статьи 👉 bleepingcomputer.com


Слепое пятно EDR: 3 способа, которыми атаки через браузер обходят телеметрию конечных точек.

Дата Публикации: 02.10.2026


Статья написана Андриусом Буйновскисом, вице-президентом по стратегии продукта в NordLayer.

EDR остается необходимым, когда злоумышленники выполняют код на хосте. Проблема возникает, если команды ожидают, что EDR будет отмечать каждое аномальное действие, включая активность SaaS-сервисов в браузере, которая может выглядеть как обычная пользовательская сессия с конечной точки.

В средах с преобладанием SaaS-решений сотрудник может пройти аутентификацию в облачном приложении, одобрить запрос OAuth, открыть конфиденциальные файлы или загрузить данные через браузер.

Продолжения статьи 👉 bleepingcomputer.com


Компания Dell просит администраторов как можно скорее устранить уязвимости CSM максимальной степени серьезности.

Дата Публикации: 02.10.2026


Компания Dell устранила две уязвимости максимальной степени серьезности в модулях хранения данных контейнеров (CSM), которые обеспечивают подключение корпоративных систем хранения данных Dell к средам Kubernetes.

CSM поддерживает основные платформы хранения данных Dell (PowerStore, PowerScale, PowerFlex, PowerMax и Unity XT) и расширяет возможности стандартных драйверов Container Storage Interface (CSI) для Kubernetes.

В опубликованном в четверг уведомлении по безопасности компания Dell сообщила, что обе критические уязвимости были обнаружены в модуле безопасности Dell CSM Authorization и связаны с недостатками, заключающимися в «отсутствии аутентификации для критически важных функций».

Продолжения статьи 👉 bleepingcomputer.com


Аккаунт Microsoft X взломан в рамках схемы «накачки и сброса» криптовалюты.

Дата Публикации: 02.10.2026


В четверг неизвестные злоумышленники взломали официальный аккаунт Microsoft на платформе X, у которого более 13 миллионов подписчиков, что, по всей видимости, представляло собой схему «накачки и сброса» для продвижения криптовалютного токена.

Как впервые сообщило издание The Verge , атака началась, когда аккаунт Microsoft (@Microsoft) подписался на твит другого, ныне заблокированного аккаунта X (@clippymsftcto) и сделал репост, выдавая себя за виртуального помощника Clippy от Microsoft .

Хотя аккаунт @clippymsftcto был заблокирован, другой аккаунт (@ClippyMSFT), перепостивший твит Microsoft , продолжает продвигать криптовалютный токен $Clippy, утверждая , что у него "есть пул ликвидности, напрямую связанный с $MSFT".

Продолжения статьи 👉 bleepingcomputer.com


Компания Fortinet предупреждает о критической уязвимости в FortiMail, используемой в атаках нулевого дня.

Дата Публикации: 01.10.2026


Компания Fortinet предупреждает клиентов о критической уязвимости FortiMail, отслеживаемой как CVE-2026-104286, которая активно используется в атаках нулевого дня для выполнения несанкционированного кода или команд на уязвимых устройствах.

Уязвимость классифицируется как критическая, с оценкой CVSS 9,8, и затрагивает интерфейс управления FortiMail.

«Уязвимость, связанная с некорректным ограничением пути к каталогу с ограниченным доступом («обход пути») [CWE-22] и некорректной нейтрализацией нулевого байта или нулевого символа [CWE-158], может позволить неавторизованному злоумышленнику записывать произвольные файлы в базовую систему с помощью специально сформированных HTTP- или HTTPS-запросов», — говорится в сообщении Fortinet, опубликованном в четверг.

Продолжения статьи 👉 bleepingcomputer.com


Автономные агенты искусственного интеллекта пытались взломать веб-сайты правительств США и Канады. Дата Публикации: 01.10.2026 Автономные агенты искусственного интеллекта, используя агрессивные стратегии, попытались взломать веб-сайты правительств США и Канады, чтобы получить доступ к статистике по школам и разводам.

Неудачные попытки взлома были направлены на веб-сайт Министерства образования США и Библиотеки и архивов Канады. Однако собранные данные не показывают никаких доказательств доступа к непубличной информации.

Некоммерческая исследовательская лаборатория Transluce утверждает, что агенты ИИ, по всей видимости, были задействованы в операциях по извлечению данных, но их деятельность также включала неудачные «примитивные попытки взлома».
Продолжения статьи 👉 bleepingcomputer.com


Microsoft заявляет, что злоумышленники опережают конкурентов в гонке за лидерство в области искусственного интеллекта на начальном этапе.

Дата Публикации: 01.10.2026


Microsoft заявляет, что в настоящее время киберпреступники быстрее, чем специалисты по защите, используют преимущества искусственного интеллекта, что позволяет злоумышленникам ускорить обнаружение уязвимостей, разработку вредоносного ПО и действия после взлома, в то время как команды безопасности с трудом успевают за этим процессом.

Это следует из отчета Microsoft «Цифровая оборона 2026» , в котором особое внимание уделяется тому, как искусственный интеллект меняет как наступательные, так и оборонительные операции в сфере кибербезопасности.

Продолжения статьи 👉 bleepingcomputer.com


Полиция ликвидировала группировку, занимавшуюся распространением программы-вымогателя KillSec, предположительно возглавляемую 16-летним подростком.

Дата Публикации: 01.10.2026


В ходе международной операции правоохранительных органов под названием «Операция KillSwitch» был захвачен сайт и серверы группы, занимавшейся утечкой данных с помощью программы-вымогателя KillSec, арестованы три человека, а также установлен личность 16-летнего подростка, предположительно являвшегося администратором группы.

Скоординированная операция по обеспечению правопорядка была проведена 30 сентября с участием властей Бельгии, США, Финляндии, Германии, Греции, Нидерландов, Румынии, Испании, Швейцарии и Великобритании.
Продолжения статьи 👉 bleepingcomputer.com


Kiteworks устраняет уязвимость внедрения кода максимальной степени серьезности.

Дата Публикации: 01.10.2026


Компания Kiteworks, разработчик программного обеспечения для безопасного обмена файлами, выпустила обновления безопасности для устранения 126 уязвимостей, включая уязвимость максимальной степени серьезности, затрагивающую ее решение безопасности Email Protection Gateway (EPG).

EPG является компонентом частной контентной сети Kiteworks (PCN), которая объединяет корпоративную электронную почту, управляемую передачу файлов (MFT), обмен файлами, API и веб-формы в единую платформу.

Компания Kiteworks, ранее известная как Accellion, предоставляет услуги тысячам глобальных корпораций и государственных учреждений, а ее частная контентная сеть насчитывает более 100 миллионов конечных пользователей.

Продолжения статьи 👉 bleepingcomputer.com


Хакеры украли личные данные более 3 миллионов человек из Пентагона.

Дата Публикации: 01.10.2026


Украденные данные различаются в зависимости от человека и включают номера социального страхования (SSN), имена, даты рождения, контактную информацию, пол, расу и информацию о военнослужащих.

Этот инцидент произошел после еще одной масштабной утечки данных, ответственность за которую взяла на себя банда вымогателей ShinyHunters , взломавшая сайт ФБР FBIjobs.gov с помощью уязвимости нулевого дня Oracle PeopleSoft.

ShinyHunters заявила о краже нескольких терабайт данных (включая имена, номера социального страхования, домашние адреса и назначения), принадлежащих «почти всем агентам ФБР», в том числе кадровых документов членов подразделения удаленных операций ФБР , занимающегося хакерскими операциями.

Продолжения статьи 👉 bleepingcomputer.com


Компания Metamask сообщила об инциденте безопасности, затронувшем ее инфраструктуру.

Дата Публикации: 01.10.2026


В четверг компания MetaMask, предоставляющая криптовалютные кошельки, сообщила о продолжающемся инциденте в области безопасности инфраструктуры, затронувшем часть её ресурсов.

Компания работает над решением проблемы собственными силами, привлекая внешних партнеров и консультантов по безопасности, и заявляет, что «непосредственной угрозы для кошельков MetaMask нет».

«В качестве меры предосторожности мы заблаговременно выводим затронутые валидаторы из наших операций по некастодиальному стейкингу в координации с клиентами и партнерами», — отметили в MetaMask . «Напоминаем, что наши операции по стейкингу носят некастодиальный характер, и мы не управляем ключами вывода средств для стейкинга от имени наших клиентов».

Продолжения статьи 👉 bleepingcomputer.com

20 last posts shown.