Windef


Гео и язык канала: Россия, Русский
Категория: Даркнет


Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


Репост из: Хакерський кіт
Сьогодні було проведено спільну атаку з C.A.S на завод ЗЭСКМИ

Ми сиділи в системі цього заводу декілька місяців, та методично захопили доступи до всього, починаючи з компʼютерів адміністраторів закінчуючи серцем заводу, віртуалізацією

Нашими силами було вайпнуто близько 300 терабайт данних, персональні компʼютери, робочі станції, тощо.

Цей завод займався виготовленням металевих деталей та інших виробів для гігантів, а саме для РосАтому, та АЕС, Запорожська, Курська, Білгородська, та ще

Але дякуючі системним адміністраторам, нами був зроблений виличезний kill-chain для вьйобу цього заводу, тому ми викачали 6 тб документів та невеличкий дамп ми дамо вам згодом.

Дякую всім за гарну та плідну роботу

До нових зустрічей!


Репост из: [ Cyber.Anarchy.Squad ]
Хола, ми знову повертаємось з новинами світу кіберкрайму (хактивізму-волонтерства в нашому випадку).
Сьогодні мова піде про цілий холдинг, компанії котрі входять до нього, та суміжні контори - все із сектору логістики, машинобудування, та пасажирських перевезень.

А саме: холдинг "Rail Garant" котрим керувало 2 довбня: Сергей Гущин та Сергей Смыслов.
Під цим холдингом працюють і десятки інших організацій: «Автолайн» (чиї автобуси ми зламали декілька тижнів тому just4fun, і увімкнули запис з озвучкою від hashdestructor), «РэйлСпецТранс», «Гарант Рейл Сервис», «Rail Leasing», «STG-Operator», «ТРГУ», «IPG Garant», «Транстелематика» (розробник ПО та хардвару для громадського транспорту МСК), «ПэйТранс» (також розробник), etc.
Декілька з них офіціні партнери РЖД та Мосгортрансує\СПБтрансу.

Ми впевнені що це не повний список, і ми щось пропустили (тому осінтерам буде цікаво знайти всі зв'язки).

Транстелематику ми атакували 4 рази:

1. В 2022 партизани-хакери з МСК зламали внутрішню мережу Транстелематики та передали нам доступ, але тоді ми мали інші справи й проекти, і закономірно доступ протух.
2. В 2023-2024 році ми зламали їх wiki та сходили на чай в їх сусідню контору "Автолайн". Звідти ми винесли трохи інформації, та закинули на певний час займаючись іншими справами.
3. Близько місяця тому, ми зламали їх систему "ЦУМИ" та увімкнули там сповіщення про бомбардування раісі (що вкраїнчики, що поросіянушки - почали змішувати цей прикол з лайном, придумуючи що це все озвучувало ШІ, що це взагалі шиномонтаж і звук наклали, і що це вже і не в МСК а в... Блєтгороді).
4. Побачивши новину, що в Транстелематиці "В настоящее время специалисты проводят проверку сетевой инфраструктуры и устранения последствий несанкционированного доступа", ми вирішили добити таргет і відкрити на ньому тему громадського транспорту раісі (анонс?). Ми отримали знову доступ до їх мережі, і за тиждень довели справу до кінця. Про що ми зараз й поговоримо.

- Було захоплено всі компютери під керуванням Windows (2 розділених домени, 1 керує Автолайном, а інший РейлГарантом та його дочірніми конторами), після чого нахуй анігільовано. (близько 500+ фізичних станцій)
- Проламали 2 vSphere (1 сфера - 1 кластер на 4 ESXi, 2 сфера - 2 ESXi), половина віртуалок хостилась в локальній мережі - інша на рег.сру
- Видалено більше 100+ терабайт бекапів з десятка серверів, synology nas\qnap, etc.
- Ексфільтровано терабайти інформації про логістику, бази їх публічних ресурсів та ОТРС (частину даних традиційно залили в телеграм, посилання буде нижче).
- Винесли великий обсяг облікових даних з їх TeamPass, браузерів, та домен контроллерів.

Близько доби після атаки ми читали їх робочі переписки в чатах, та перепетії в особистих повідомленнях. Вони там ладні один одного на кіл посадити, аби лиш хтось поніс відповідальність за безалаберність всього IT відділу. Навіть влаштували голодні ігри шукаючи зрадника серед своїх колег (Один з вас знав про те що атака почалась, але мовчав бо ми його заткнули. Якщо знайдете його - ми вам дамо трохи ключів для декріпту в якості винагороди)

Власне кажучи, лінк на витік:

[ Pastebin -> Telegram ]
Password: H0LaCas


Репост из: [ Cyber.Anarchy.Squad ]
Від нас давненько не було новин.

Намагаємось приділяти час волонтерській діяльності, і тому сьогодні в хід піде платформа "Инвестпроекты России" - платформа де російські (особливо підсанкційні) компанії шукають інвесторів.

Серед клієнтів були підприємства Алабуги, Технополісу, підприємства ВПК (накшталт Балтійського Заводу), та тисячі інших компаній.

В далекому 2019 році, в них вже відбувався витік даних через неправильно сконфігурований Elastic сервер. Тоді вони не сплатили штраф, і в цілому забили хуй (elastic спочатку вимкнули, а потім він знову запрацював без авторизації).

Цього разу для них все склалось краще аніж 6 років тому - інфраструктура частково зруйнована, ексфільтровано документи співробітників та інші бази внутрішнього користування\платформи.
Також ми побували в телеграмах їх співробітників, де знайшли трохи пікантного контенту (відео буде в архіві).

А що стосовно витоку даних - їх чекає штраф, 20кк рублів. Немало, ми забираємо за свої послуги значно менше. Ну... вони вибір зробили.

Дамп знайдене за посиланням нижче:

[Pastebin > Telegram chat]
Pass: H0laCAS


Репост из: Silent Crow
Вместе с коллегами из Киберпартизаны BY, заявляем об успешном проведении продолжительной и масштабной операции, в результате которой была полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура "Аэрофлот — российские авиалинии".

На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ, углубляясь до самого ядра инфраструктуры — Tier0. Нам удалось:

Получить и выгрузить полный массив баз данных истории перелетов. Скомпрометировать все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие.
Получить контроль над персональными компьютерами сотрудников, включая высшее руководство.
Скопировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечь данные из систем наблюдения и контроля за персоналом.

Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, Около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.

Все эти ресурсы теперь недоступны или уничтожены, восстановление будет требовать, возможно, десятки миллионов долларов. Ущерб — стратегический.

Наша операция — это прямое послание:

Для ФСБ, НКЦКИ, RT-Solar и других так называемых "киберзащитников" — вы не способны защитить даже свои ключевые инфраструктуры. Для всех сотрудников репрессивного аппарата — ваша цифровая безопасность ничтожна, и вы сами уже давно под наблюдением.

В ближайшее время начнется публикация части полученных данных. Мы не просто уничтожили инфраструктуру — мы оставили след.

Слава Україні! Жыве Беларусь!

Персональные данные всех россиян, когда-либо летавших Аэрофлотом, теперь тоже отправились в путешествие — правда, без багажа и в один конец.

Показано 4 последних публикаций.

0

подписчиков
Статистика канала