Բանակ (Legion)


Гео и язык канала: Россия, Русский
Категория: Даркнет


Приветствую вас Мы Армянская Хакерская группа LEGION. Арцах это 🇦🇲 кто против Армении Арцаха наш враг

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


Репост из: Лаборатория хакера
🖥 Репозиторий: fuzz.txt — коллекция потенциально опасных файлов и путей для веб-фаззинга

fuzz.txt — это словарь из более чем 5 тысяч путей, имён файлов и директорий, которые могут представлять интерес при поиске скрытых ресурсов, резервных копий, конфигураций, логов и других чувствительных данных на веб-серверах.

— Подходит для DirBuster и других инструментов фаззинга и используется при пентестах, bug bounty и исследовании веб-приложений.

⏺ Ссылка на GitHub

#Pentest #BugBounty #Fuzzing #Web #OSINT | Лаборатория хакера


Серверы Rejetto HFS в настоящее время активно сканируются на предмет критической уязвимости удаленного выполнения (RCE).

Дата Публикации: 05.10.2026


Хакеры активно сканируют систему на предмет уязвимости слабого ключа подписи в Rejetto HFS, зарегистрированной как CVE-2026-61500, которая позволяет подделывать сессии, захватывать учетные записи и выполнять удаленный код (RCE).

Вице-президент VulnCheck по исследованиям в области безопасности Кейтлин Кондон сообщила в выходные в LinkedIn , что ловушки Canary Intelligence компании зафиксировали попытки взлома, направленные на уязвимость CVE-2026-61500.

Кондон заявил, что наблюдаемая активность, по всей видимости, представляет собой мелкомасштабную разведку с одного IP-адреса China Telecom, направленную на изучение развертываний в Японии и США.

Продолжения статьи 👉 bleepingcomputer.com


Компания IQVIA оштрафована на 7,8 миллиона долларов за ненадлежащую анонимизацию медицинских данных.

Дата Публикации: 05.10.2026


Итальянское управление по защите данных (GPDP) оштрафовало компанию IQVIA на 7 миллионов евро (7,8 миллионов долларов) за ненадлежащую обработку данных, которая, по мнению агентства, могла поставить под угрозу утечку и деанонимизацию данных примерно одного миллиона пациентов.

IQVIA — это многонациональная компания, предоставляющая услуги по анализу данных в сфере здравоохранения, технологиям и клиническим исследованиям. На своем веб-сайте компания заявляет, что работает более чем в 100 странах и обрабатывает 68 петабайт данных и 1,2 миллиарда записей о пациентах.

Продолжения статьи 👉 bleepingcomputer.com


Утечка данных из датского регистра населения затронула 8,8 миллиона человек.

Дата Публикации: 05.10.2026


Центральный регистр населения Дании (CPR) предупреждает об утечке данных, в результате которой были раскрыты персональные данные примерно 8,8 миллионов зарегистрированных лиц.

Сюда входят люди, проживающие в стране, лица, переехавшие за границу, а также умершие.

CPR — это национальный реестр гражданского состояния страны, содержащий персональные данные о жителях, включая имена, адреса, даты рождения, семейное положение и уникальные идентификационные номера CPR.

Согласно опубликованному сегодня заявлению CPR , злоумышленники злоупотребили законным доступом частной датской компании к системе регистрации, чтобы получить имена, адреса, номера CPR и другую информацию, касающуюся зарегистрированных членов.

Продолжения статьи 👉 bleepingcomputer.com


Новая уязвимость в обновлении системы Dell позволяет хакерам получить права суперпользователя.

Дата Публикации: 05.10.2026


Компания Dell предупредила клиентов о необходимости как можно скорее устранить критическую уязвимость в инструменте развертывания через командную строку (CLI) системы обновления системы (DSU).

DSU позволяет корпоративным ИТ-администраторам развертывать обновления BIOS, микропрограмм и программного обеспечения на системах Linux и Windows в инфраструктуре корпоративных серверов PowerEdge.

В четверг в своем сообщении по безопасности компания заявила, что уязвимость (отслеживаемая как CVE-2026-86360) позволяет злоумышленникам выполнять код с правами root на незащищенных устройствах, используя уязвимость обхода пути выполнения.

Продолжения статьи 👉 bleepingcomputer.com


Южная Корея расследует утечки данных в банках на фоне предполагаемых атак с использованием искусственного интеллекта.

Дата Публикации: 05.10.2026


Комиссия по финансовым услугам Южной Кореи (FSC) провела экстренное заседание после серии кибератак на финансовые учреждения страны.

В ходе встречи официальные лица подтвердили утечку данных в банке Shinhan и заявили, что другие инциденты в сфере кибербезопасности затронули и другие южнокорейские банки, включая Kookmin Bank.

Shinhan Bank и KB Kookmin Bank — крупные частные коммерческие банки Южной Кореи, активы каждого из которых превышают 400 миллиардов долларов.

Власти заявили, что после получения сообщений об инциденте они начали расследование на месте и передали всю необходимую информацию соответствующим ведомствам, включая KISA (Корейское агентство по защите данных).

Продолжения статьи 👉 bleepingcomputer.com


Предполагаемый разработчик вредоносного ПО Ploutus для банкоматов предстал перед судом США после ареста.

Дата Публикации: 05.10.2026


Министерство юстиции США объявило об аресте предполагаемого разработчика вредоносного ПО Ploutus, использовавшегося для кражи миллионов долларов в результате мошеннических атак на банкоматы по всей территории Соединенных Штатов.

Известный также как «Прометей» и «Инженер», 50-летний Анибал Александр Канелон Агирре стал первым киберпреступником, включенным в список «10 самых разыскиваемых беглецов» ФБР в марте 2026 года .

Согласно судебным документам , Канелон Агирре и его сообщники использовали вредоносное ПО Ploutus и опустошали банкоматы (ATM) банков и кредитных союзов в ходе мошеннических атак с целью получения крупных выигрышей в период с февраля 2024 года по декабрь 2025 года.

Продолжения статьи 👉 bleepingcomputer.com


Google приостанавливает программу вознаграждения за обнаружение уязвимостей в проектах с открытым исходным кодом на фоне всплеска спама, связанного с искусственным интеллектом.

Дата Публикации: 05.10.2026


Компания Google приостановила прием заявок на участие в программе вознаграждения за обнаружение уязвимостей в открытом исходном коде (OSS VRP) после того, как получила множество сообщений, сгенерированных искусственным интеллектом.

Программа OSS VRP компании стимулирует исследователей безопасности ответственно раскрывать уязвимости в проектах с открытым исходным кодом, поддерживаемых Google, включая Golang, Angular, Bazel, Protocol Buffers, Fuchsia и критически важные сторонние зависимости, а также настройки репозиториев, такие как действия GitHub, конфигурации приложений и правила контроля доступа.

Продолжения статьи 👉 bleepingcomputer.com


Компания Citrix устранила уязвимость нулевого дня в протоколе SAML для NetScaler, используемую в атаках.

Дата Публикации: 04.10.2026


Компания Citrix выпустила экстренные обновления для новой уязвимости NetScaler, вызывающей отказ в обслуживании и имеющей идентификатор CVE-2026-88779. Эта уязвимость использовалась в атаках нулевого дня, и исследователи изучают возможность её использования для удалённого выполнения кода.

Уязвимость представляет собой ошибку в буфере памяти, затрагивающую устройства NetScaler ADC и NetScaler Gateway, использующие аутентификацию SAML с функциональностью Gateway или AAA.

В уведомлении о безопасности Citrix говорится, что уязвимость имеет оценку CVSS 8,7 и использовалась в целенаправленных атаках на неустраненные уязвимости NetScaler, вызывая отказ в обслуживании.

Продолжения статьи 👉 bleepingcomputer.com


Тема 👉 DEF CON 34 — Hackbots | BBV Masterclass — Jason Haddix

🎩 Это скорее будет касаться:

🪲 Bug Bounty Hunting — очень сильно

🌐 Web Application Security — очень сильно

🔎 Recon / Attack Surface Discovery — очень сильно

🧠 Hunter Mindset / Vulnerability Research — очень сильно

🤖 AI-assisted Security Research — очень сильно

⚙️ Security Automation / Agentic Pentesting — очень сильно

📋 Vulnerability Validation & Reporting — сильно

💻 Browser / JavaScript Security — сильно

🧩 Business Logic / Race Conditions — сильно

☁️ SSRF / Cloud Security — сильно

🛡️ AppSec — средне-сильно

⚙️ SCADA/OT Pentesting — косвенно

🔐 Physical Security Pentesting — практически не касается

🚨 Полное видео на русском языке переходите по ссылке чтобы посмотреть 👉 https://www.youtube.com/watch?v=4LBY7_0ASVo


Сообщается, что в Иордании задержан хакер из ShinyHunters, который оказывает помощь ФБР.

Дата публикации: 03.10.2026


Сообщается, что в Иордании задержан предполагаемый член хакерской группы ShinyHunters, известный в сети как "Рей", и он сотрудничает с ФБР в поисках других членов этой группы, занимавшейся вымогательством.

По сообщению агентства Reuters, иорданские власти задержали Рея, опознанного как Саиф аль-Дин Хадер, на этой неделе; два источника сообщили, что он был взят под стражу во вторник.

Два источника, знакомые с обстоятельствами ареста, сообщили Reuters, что Хадер в настоящее время помогает ФБР и международным правоохранительным органам в поиске других членов группировки.

Продолжения статьи 👉 bleepingcomputer.com


В результате утечки данных в датском университете DTU были раскрыты данные до 200 000 человек.

Дата Публикации: 03.10.2026


Технический университет Дании (DTU) заявляет, что информация, принадлежащая до 200 000 пользователей, могла быть скомпрометирована после того, как хакеры получили доступ к его системе управления идентификацией и доступом и загрузили большой объем данных.

Университет заявляет, что злоумышленник использовал скомпрометированные учетные данные для входа в DTUBasen, свою систему управления идентификацией и доступом (IAM), получив доступ к пользовательским данным за более чем два десятилетия.

В пятничном заявлении DTU подтвердило, что не может «точно определить, какая информация была загружена и сколько человек пострадало».

Продолжения статьи 👉 bleepingcomputer.com


Тема 👉 DEF CON 34 — Hackbots | BBV Masterclass — Jason Haddix

🎩 Это скорее будет касаться:

🪲 Bug Bounty Hunting — очень сильно

🌐 Web Application Security — очень сильно

🔎 Recon / Attack Surface Discovery — очень сильно

🧠 Hunter Mindset / Vulnerability Research — очень сильно

🤖 AI-assisted Security Research — очень сильно

⚙️ Security Automation / Agentic Pentesting — очень сильно

📋 Vulnerability Validation & Reporting — сильно

💻 Browser / JavaScript Security — сильно

🧩 Business Logic / Race Conditions — сильно

☁️ SSRF / Cloud Security — сильно

🛡️ AppSec — средне-сильно

⚙️ SCADA/OT Pentesting — косвенно

🔐 Physical Security Pentesting — практически не касается

⚠ Для тех кто не успел на стрим переходите по ссылке чтобы посмотреть 👉 Twitch

⚠️️Для тех кто хочет посмотреть оригиналы видеоролик переходите по ссылке чтобы посмотреть 👉 YouTube


Приветствую всех🎩 Анонс стрима: он начнётся 3-го числа в 20:00 по 🇦🇲 времени (GMT+4)

Тема 👉 DEF CON 34 — Hackbots | BBV Masterclass — Jason Haddix

🎩 Это скорее будет касаться:

🪲 Bug Bounty Hunting — очень сильно

🌐 Web Application Security — очень сильно

🔎 Recon / Attack Surface Discovery — очень сильно

🧠 Hunter Mindset / Vulnerability Research — очень сильно

🤖 AI-assisted Security Research — очень сильно

⚙️ Security Automation / Agentic Pentesting — очень сильно

📋 Vulnerability Validation & Reporting — сильно

💻 Browser / JavaScript Security — сильно

🧩 Business Logic / Race Conditions — сильно

☁️ SSRF / Cloud Security — сильно

🛡️ AppSec — средне-сильно

⚙️ SCADA/OT Pentesting — косвенно

🔐 Physical Security Pentesting — практически не касается

🚨Стрим пройдёт на Twitch, а также в TikTok.


В результате утечки данных в компании Frontline Education произошла утечка информации о сотрудниках школьного округа.

Дата Публикации: 02.10.2026


Компания Frontline Education уведомляет школьные округа об утечке данных после того, как злоумышленники воспользовались уязвимостью в программном обеспечении сторонних разработчиков, чтобы получить несанкционированный доступ к ее системам и украсть информацию о сотрудниках, включая номера социального страхования.

Frontline Education — это компания, работающая в сфере образовательных технологий и предоставляющая программное обеспечение и услуги для управления администрированием и персоналом, используемые школьными округами.

Вчера вечером один из читателей поделился с BleepingComputer уведомлением об утечке данных, которое Frontline разослал пострадавшему школьному округу, заявив, что злоумышленники проникли в его систему через уязвимость в стороннем приложении.

Продолжения статьи 👉 bleepingcomputer.com


Программа-вымогатель Warlock взломала SharePoint, привела к атакам на операторов связи и затоплению.

Дата Публикации: 02.10.2026


Связанная с Китаем группа вымогателей Warlock атаковала водопроводную компанию, телекоммуникационную компанию, региональный правительственный орган и университет, используя уязвимости SharePoint для получения первоначального доступа.

В течение последних двух месяцев, судя по всему, злоумышленник сосредоточил свои атаки на странах Европы, Африки и Латинской Америки, где говорят на португальском и испанском языках.

Эта группа злоумышленников появилась в июне 2025 года и получила известность месяц спустя после того, как использовала цепочку уязвимостей нулевого дня в Microsoft SharePoint, известных как ToolShell (CVE-2025-49704, CVE-2025-49706, CVE-2025-53770 и CVE-2025-53771).

Продолжения статьи 👉 bleepingcomputer.com


GitLab предупреждает о критической уязвимости удаленного выполнения кода в сервисе AI Gateway.

Дата Публикации: 02.10.2026


Компания GitLab сегодня предупредила своих клиентов о необходимости немедленно устранить критическую уязвимость в AI Gateway, которая могла позволить злоумышленникам выполнять произвольные команды на уязвимых экземплярах.

AI Gateway — это сервис, предоставляющий доступ к встроенным функциям GitLab Duo, использующим искусственный интеллект. Хотя GitLab использует собственный облачный экземпляр AI Gateway, доступный для GitLab.com, GitLab Self-Managed и GitLab Dedicated, пользователи также могут развертывать собственные экземпляры на GitLab Self-Managed через GitLab Duo Self-Hosted.

Продолжения статьи 👉 bleepingcomputer.com


США вводят санкции против членов банды Tren de Aragua в рамках борьбы с хакерскими атаками на банкоматы.

Дата Публикации: 02.10.2026


Министерство финансов США ввело санкции против восьми членов венесуэльской группировки Tren de Aragua (TdA) за их участие в хищении миллионов долларов в результате мошеннических операций с банкоматами по всей территории Соединенных Штатов.

В ходе атак типа «джекпоттинг» преступники устанавливают вредоносное ПО (например, ATMii , ATMitch , GreenDispenser , Alice , RIPPER , Skimer , SUCEFUL и Ploutus ) на банкоматы и терминалы самообслуживания банков и кредитных союзов, что позволяет им опустошать банкоматы от наличных денег и удалять улики с помощью подключенной USB-клавиатуры или встроенной клавиатуры для ввода PIN-кода.

Продолжения статьи 👉 bleepingcomputer.com


Слепое пятно EDR: 3 способа, которыми атаки через браузер обходят телеметрию конечных точек.

Дата Публикации: 02.10.2026


Статья написана Андриусом Буйновскисом, вице-президентом по стратегии продукта в NordLayer.

EDR остается необходимым, когда злоумышленники выполняют код на хосте. Проблема возникает, если команды ожидают, что EDR будет отмечать каждое аномальное действие, включая активность SaaS-сервисов в браузере, которая может выглядеть как обычная пользовательская сессия с конечной точки.

В средах с преобладанием SaaS-решений сотрудник может пройти аутентификацию в облачном приложении, одобрить запрос OAuth, открыть конфиденциальные файлы или загрузить данные через браузер.

Продолжения статьи 👉 bleepingcomputer.com


Компания Dell просит администраторов как можно скорее устранить уязвимости CSM максимальной степени серьезности.

Дата Публикации: 02.10.2026


Компания Dell устранила две уязвимости максимальной степени серьезности в модулях хранения данных контейнеров (CSM), которые обеспечивают подключение корпоративных систем хранения данных Dell к средам Kubernetes.

CSM поддерживает основные платформы хранения данных Dell (PowerStore, PowerScale, PowerFlex, PowerMax и Unity XT) и расширяет возможности стандартных драйверов Container Storage Interface (CSI) для Kubernetes.

В опубликованном в четверг уведомлении по безопасности компания Dell сообщила, что обе критические уязвимости были обнаружены в модуле безопасности Dell CSM Authorization и связаны с недостатками, заключающимися в «отсутствии аутентификации для критически важных функций».

Продолжения статьи 👉 bleepingcomputer.com

Показано 20 последних публикаций.