INTERLOCK Ransomware 🔐
#ransomware #interlock #onion
http://ebhmkoohccl45qesdbvrjqtyro2hmhkmh6vkyfyjjzfllm3ix72aqaid.onion/leaks.php
#ransomware #interlock #onion
CVE-2025-53770: Microsoft SharePoint Server Remote Code Execution 💣
🔴 TIPO: RCE
🔍DORK (FOFA):
🔍DORK (ZOOMEYE):
📒 WRITEUP:
https://research.eye.security/sharepoint-under-siege/
💣 EXPLOIT:
https://github.com/soltanali0/CVE-2025-53770-Exploit
UNETE A FSEC INTEL ES 📡🏴☠️
#exploit #rce #github #windows
🔴 TIPO: RCE
🔍DORK (FOFA):
app="Microsoft-SharePoint"
🔍DORK (ZOOMEYE):
app="Microsoft SharePoint"
📒 WRITEUP:
https://research.eye.security/sharepoint-under-siege/
💣 EXPLOIT:
https://github.com/soltanali0/CVE-2025-53770-Exploit
UNETE A FSEC INTEL ES 📡🏴☠️
#exploit #rce #github #windows
🔥6👍1
🚨Administrador del mítico foro XSS.IS arrestado en Ucrania🇺🇦
Esta mañana la EUROPOL lanzo un comunicado en el cual daba a conocer el arresto de un hombre el cual según las autoridades se trata del administrador de el mítico foro xss.is. La policía francesa en colaboración con autoridades francesas y en una operación que lleva desde el 2021 orquestándose se logro dar con el administrador de una de las comunidades mas prominentes del cibercrimen.
FUENTE:
https://www.europol.europa.eu/media-press/newsroom/news/key-figure-behind-major-russian-speaking-cybercrime-forum-targeted-in-ukraine
#xss #forum #europol #ucrania
Esta mañana la EUROPOL lanzo un comunicado en el cual daba a conocer el arresto de un hombre el cual según las autoridades se trata del administrador de el mítico foro xss.is. La policía francesa en colaboración con autoridades francesas y en una operación que lleva desde el 2021 orquestándose se logro dar con el administrador de una de las comunidades mas prominentes del cibercrimen.
FUENTE:
https://www.europol.europa.eu/media-press/newsroom/news/key-figure-behind-major-russian-speaking-cybercrime-forum-targeted-in-ukraine
#xss #forum #europol #ucrania
😢12😱4🫡2👎1
Autoridades logran cerrar los servidores de Blacksuit Ransomware 🚨🔐
En una operacion conjunta de varias agencias internacionales en colaboración con la empresa BitDefender lograron hechar abajo toda la infraestructura de la pandilla de Ransomware Blacksuit, tanto su sitio de victimas como varios sitios de negociación fueron dado de baja.
Los investigadores creen que varios miembros de la pandilla pudieron migrar a una nueva pandilla llamada Chaos la cual a iniciado su operaciones recientemente.
http://weg7sdx54bevnvulapqu6bpzwztryeflq3s23tegbmnhkbpqz637f2yd.onion/
#ransomware #busted #blacksuit #onion
En una operacion conjunta de varias agencias internacionales en colaboración con la empresa BitDefender lograron hechar abajo toda la infraestructura de la pandilla de Ransomware Blacksuit, tanto su sitio de victimas como varios sitios de negociación fueron dado de baja.
Los investigadores creen que varios miembros de la pandilla pudieron migrar a una nueva pandilla llamada Chaos la cual a iniciado su operaciones recientemente.
http://weg7sdx54bevnvulapqu6bpzwztryeflq3s23tegbmnhkbpqz637f2yd.onion/
#ransomware #busted #blacksuit #onion
😢6🫡4🤬2👍1
La filtración masiva de TEA APP una aplicación solo para mujeres 🚨👩🦳
La semana pasada Tea una aplicación creada para que mujeres puedan clasificar y dar reseñas a los hombres con los cuales han salido esto permite que mujeres puedan buscar hombres y ver sus fechorías pasadas y sus parejas actuales.
Bueno, esta aplicación sufrió una importante filtración de datos, un usuario de 4chan compartió su hallazgo de 55GB, según el usuario los datos se almacenaron en un servidor de almacenamiento publico de Firebase y no requería autentificacion.
En los ficheros se puede encontrar miles de fotografias tipo Selfi de usuarias junto a información sensibles de las mismas.
FUENTES:
https://therecord.media/tea-app-data-breach-stolen-ids-leaked
https://boards.4chan.org/pol/thread/511317913
#leaks #4chan #app
La semana pasada Tea una aplicación creada para que mujeres puedan clasificar y dar reseñas a los hombres con los cuales han salido esto permite que mujeres puedan buscar hombres y ver sus fechorías pasadas y sus parejas actuales.
Bueno, esta aplicación sufrió una importante filtración de datos, un usuario de 4chan compartió su hallazgo de 55GB, según el usuario los datos se almacenaron en un servidor de almacenamiento publico de Firebase y no requería autentificacion.
En los ficheros se puede encontrar miles de fotografias tipo Selfi de usuarias junto a información sensibles de las mismas.
FUENTES:
https://therecord.media/tea-app-data-breach-stolen-ids-leaked
https://boards.4chan.org/pol/thread/511317913
#leaks #4chan #app
🔥7👍2
🔥14❤1😍1
Aproximadamente 40.000 correos electrónicos, documentos e imágenes de La Dirección de Inteligencia del Estado Mayor de la Defensa Nacional, encargada de la inteligencia sobre amenazas militares externas contra Guatemala. 🇬🇹
https://ddosecrets.com/article/guatemalan-military-intelligence-emails
#guatemala #intel
https://ddosecrets.com/article/guatemalan-military-intelligence-emails
#guatemala #intel
🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
La policía española detiene a pirata informático por pirateo a Bancos e Instituciones educativas 🚨🚔
La policía española en conjunto con los Mossos d'Esquadra detuvieron a un pirata informático acusado de orquestar ataques informáticos a diferentes bancos españoles, una autoescuela y una universidad publica.
Según la prensa el hombre arrestado es un estudiante de informática aun no se a dado nombres ni edad del acusado, en el interior de su departamento se encontraron varios telefonos celulares, discos duros y varias tarjetas de credito.
El pirata informatico pirateaba bases de datos los cuales eran compartidos y/o vendidos en foros clandestinos de la red.
https://www.lavanguardia.com/local/girona/20250731/10939717/detienen-hacker-responsable-lanzar-multiples-ciberataques-girona.html
#busted #españa #hacker #video
La policía española en conjunto con los Mossos d'Esquadra detuvieron a un pirata informático acusado de orquestar ataques informáticos a diferentes bancos españoles, una autoescuela y una universidad publica.
Según la prensa el hombre arrestado es un estudiante de informática aun no se a dado nombres ni edad del acusado, en el interior de su departamento se encontraron varios telefonos celulares, discos duros y varias tarjetas de credito.
El pirata informatico pirateaba bases de datos los cuales eran compartidos y/o vendidos en foros clandestinos de la red.
https://www.lavanguardia.com/local/girona/20250731/10939717/detienen-hacker-responsable-lanzar-multiples-ciberataques-girona.html
#busted #españa #hacker #video
🔥7😱2❤1
https://www.genbeta.com/seguridad/este-grupo-hacker-colo-raspberry-pi-35-dolares-banco-para-robar-toda-su-red-cajeros-cerca-estuvieron-lograrlo
#articulo #hackers
#articulo #hackers
Genbeta
Este grupo hacker coló una Raspberry Pi de 35 dólares en un banco para robar en toda su red de cajeros. Cerca estuvieron de lograrlo
En el mundo de la ciberseguridad, los ataques más eficaces no siempre son los más sofisticados tecnológicamente, sino los más ingeniosos. Y un reciente...
❤9
Forwarded from 🇨🇱 Chileaks
Se confirma que el administrador original fue arrestado en Kyiv, y que el nuevo “administrador” es un completo desconocido.
No sólo Tokha enfrenta cargos, sino que el foro completo está bajo investigación, lo que implica riesgo directo para todos sus usuarios.
🛡 Los antiguos moderadores de XSS han lanzado una nueva plataforma alternativa y segura:
🔗 Onion: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd[.]onion
⚠️ Recomendaciones para el registro en DamageLib:
— Usar un nick nuevo
— No ingresar un e-mail real (no se usará)
— NO se puede recuperar contraseña, guárdala bien
Datos importantes (según conversaciones privadas con Rehub,
– Esta decisión fue acordada por los moderadores más conocidos: 174region174, DildoFagins, gliderexpert, IIIIXX, Marcus52, ordinaria1, Quake3, Rehub, r_as, stooper, varwar, weaver, e incluso Ares y la Bratva (aún se esperan confirmaciones finales).
– DamageLib no posee la base de usuarios de XSS, sólo se migraron los temas.
– El nuevo administrador de DamageLib es gliderexpert, ex-mod de XSS.
– A Stepanych lo desbanearon recientemente (ver captura 4), no fue el nuevo admin sino el mod Quake3. Querían conocer su visión de la situación.
Existe la teoría de que el nuevo admin de XSS es el antiguo admin de Expe, un personaje notoriamente millonario. Algunos creen que compró el foro a Tokha simplemente porque puede hacerlo —y para asegurarse de que nadie lea sus mensajes privados ni acceda al servidor Jabber—.
Recordemos cómo apoyó al antiguo admin en discusiones sobre 2FA. Tokha solía decir: “Todos lo conocemos, pero quiere seguir en el anonimato”. ¿Coincidencia?
Si esto es cierto, es lógico pensar que:
– Tokha le confió el foro sabiendo que incluso los 45 BTC en depósitos no significaban nada para él.
– El nuevo admin habría decidido no revelar su identidad, ni siquiera a los nuevos moderadores.
No sólo Tokha enfrenta cargos, sino que el foro completo está bajo investigación, lo que implica riesgo directo para todos sus usuarios.
🛡 Los antiguos moderadores de XSS han lanzado una nueva plataforma alternativa y segura:
🔗 Onion: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd[.]onion
⚠️ Recomendaciones para el registro en DamageLib:
— Usar un nick nuevo
— No ingresar un e-mail real (no se usará)
— NO se puede recuperar contraseña, guárdala bien
Datos importantes (según conversaciones privadas con Rehub,
– Esta decisión fue acordada por los moderadores más conocidos: 174region174, DildoFagins, gliderexpert, IIIIXX, Marcus52, ordinaria1, Quake3, Rehub, r_as, stooper, varwar, weaver, e incluso Ares y la Bratva (aún se esperan confirmaciones finales).
– DamageLib no posee la base de usuarios de XSS, sólo se migraron los temas.
– El nuevo administrador de DamageLib es gliderexpert, ex-mod de XSS.
– A Stepanych lo desbanearon recientemente (ver captura 4), no fue el nuevo admin sino el mod Quake3. Querían conocer su visión de la situación.
Existe la teoría de que el nuevo admin de XSS es el antiguo admin de Expe, un personaje notoriamente millonario. Algunos creen que compró el foro a Tokha simplemente porque puede hacerlo —y para asegurarse de que nadie lea sus mensajes privados ni acceda al servidor Jabber—.
Recordemos cómo apoyó al antiguo admin en discusiones sobre 2FA. Tokha solía decir: “Todos lo conocemos, pero quiere seguir en el anonimato”. ¿Coincidencia?
Si esto es cierto, es lógico pensar que:
– Tokha le confió el foro sabiendo que incluso los 45 BTC en depósitos no significaban nada para él.
– El nuevo admin habría decidido no revelar su identidad, ni siquiera a los nuevos moderadores.
❤8🔥1
https://krebsonsecurity.com/2025/08/who-got-arrested-in-the-raid-on-the-xss-crime-forum/
#articulo #xss #hacking #krebs
#articulo #xss #hacking #krebs
Krebs on Security
Who Got Arrested in the Raid on the XSS Crime Forum?
On July 22, 2025, the European police agency Europol said a long-running investigation led by the French Police resulted in the arrest of a 38-year-old administrator of XSS, a Russian-language cybercrime forum with more than 50,000 members. The action has…
🔥2👍1