Rehub Talk 🗣 – Telegram
Rehub Talk 🗣
1.54K subscribers
335 photos
22 videos
1 file
750 links
🟡 XSSis forum ex.moderator Rehub.
🟠 Me:@RehubMod.
🟢 My: rehubcom.io.
🔴 АВТОР - 🤡. ПОСТЫ -🤮.
Download Telegram
Из-за атаки на инфраструктуру хостинг-провайдера часть пользователей Notepad++ получила подменённые обновления через механизм автообновления WinGUp. Злоумышленники выборочно перенаправляли трафик и подменяли манифест обновлений, что позволяло загружать фиктивные исполняемые файлы. Первые признаки атаки зафиксированы в июне 2025 года, активность продолжалась до 10 ноября, а доступ сохранялся до 2 декабря. Причиной стал взлом сервера совместного хостинга и утечка учётных данных к внутреннему сервису. 2 декабря подмена была выявлена, доступ атакующих заблокирован, сайт перенесён к другому провайдеру. В версии Notepad++ 8.8.9 усилена проверка подписей и сертификатов обновлений, в версии 8.9.2 будет добавлена проверка цифровой подписи XML-манифеста.

Rehub Talk 🗣
В Нигерии задержан Баму Гифта Ванджи, создатель криптопирамиды Polyfarm. По данным NSCDC и EFCC, он выдавал проект за легальную инвестиционную платформу, связанную с блокчейном Polygon, и продвигал несуществующий токен Polyfarm Coin. Платформа рекламировалась через X, WhatsApp и Telegram, а также на офлайн-встречах в Лагосе и Порт-Харкорте.

Polyfarm не была зарегистрирована в нигерийской SEC и не имела лицензии. Средства инвесторов в криптовалюты не вкладывались: деньги новых участников шли на выплаты ранним и на личные расходы Ванджи. При проблемах с выводом средств он заявлял о «взломе» со стороны Lazarus Group, но следствие установило, что атак не было. Размер ущерба не раскрывается, токен Polyfarm Coin не был представлен на CoinMarketCap и других аналитических сервисах.

Rehub Talk 🗣
🤣3
Основателя крупнейшей российской майнинговой компании Bitriver Игоря Рунца отправили под домашний арест. Его подозревают в сокрытии активов, которые должны были пойти на погашение налоговой задолженности. Дело возбуждено по ч. 11 ст. 199.2 УК РФ, речь идет о трех эпизодах сокрытия средств.

Рунца задержали 30 января, мера пресечения вступает в силу 4 февраля. Подробности обвинений официально не раскрываются. Ранее из-за долгов за электроэнергию были отключены майнинговые ЦОД Bitriver в Усть-Илимске.

В 2024 году выручка Bitriver превысила 10 млрд рублей. По данным Bloomberg, к сентябрю 2024 года состояние Игоря Рунца оценивалось в $230 млн.

Rehub Talk 🗣
1
СМИ сообщили о возможном банкротстве BitRiver. Арбитражный суд Свердловской области ввел процедуру наблюдения в отношении ООО «ГК Фокс», владеющего 98% УК «Битривер». Заявление подала структура En+ — «Инфраструктура Сибири», требующая более 700 млн рублей долга за непоставленное оборудование по контрактам 2023–2024 годов.

Ранее суд Иркутской области обязал BitRiver выплатить долг, но решение не было исполнено из-за нехватки имущества. Источники связывают финансовые проблемы с уплатой НДС за 1 квартал 2024 года — около 400 млн рублей.

Дополнительно заявлены требования кредиторов: «Эн+ Сбыт» — 133 млн рублей, Иркутская электросетевая компания — 640 млн рублей, НТЭК — 168 млн рублей за электроэнергию.

К концу 2025 года компанию покинули около 80% топ-менеджеров, часть офисов закрыта, активы вывозятся. Ведутся переговоры о смене собственника.

Rehub Talk 🗣
🤡1
АФМ объявило в розыск Дмитрия Дружинского, 1970 г.р., гражданина США, и Марину Левкович (Гинзбург), 1985 г.р., гражданку Украины. Суд санкционировал их заочное содержание под стражей. Их подозревают в организации незаконного онлайн-казино в Казахстане под брендами Pin-Up и Pinco.

Дружинский и Левкович координировали подбор пособников, создание платёжной инфраструктуры и работу с банками. Минимальный депозит на платформе составлял 600 тенге, поддерживались карты, электронные кошельки, мобильные платежи и криптовалюты.

Для маскировки деятельности было создано ТОО «Бонами», получившее лицензию на букмекерскую деятельность, и сеть платёжных организаций, через которые конвертировались средства в криптовалюту. Объём нелегальных операций превышает 600 млрд тенге, через колл-центр работали 120 человек из Казахстана, России, Белоруссии, Испании и Вьетнама. Партнёрская программа по приёму и выводу средств в криптовалюте обработала более 200 млн USDT.

Проведено свыше 70 обысков, изъяты вещественные доказательства, девять фигурантов заключены под стражу. Сайт Pin-Up работал ещё около двух недель после выявления незаконной деятельности.

Rehub Talk 🗣
1😭1
Арестованные в Айове пентестеры подали в суд на шерифа.

Два исследователя безопасности Гэри Демеркьюрио и Джастин Уинн подали в суд на шерифа Айовы Чеда Леонарда. В 2019 году они проводили тестирование кибербезопасности в зданиях суда по разрешению правительства штата. При проникновении в окружной суд Далласа сработала сигнализация, и несмотря на предъявленное разрешение, шериф приказал арестовать исследователей. Мужчин удерживали 20 часов, изъяли имущество, предъявили обвинения в краже со взломом и владении инструментами для взлома. Позже обвинения были сняты. Адвокат заявляет о нарушении гражданских прав, моральном ущербе и потере рабочих возможностей из-за публичного ареста.

Rehub Talk 🗣
1🍾4🗿2
В Томске и Кузбассе вступил в силу приговор по делу о госизмене. Кемеровский облсуд признал гражданина РФ Смирнова А.П., 1987 г.р., виновным в государственной измене. Он приговорен к 16 годам лишения свободы, штрафу 100 тыс. рублей и ограничению свободы на 1 год.

По данным ФСБ, Смирнов состоял в Telegram-сообществе запрещенной в РФ украинской террористической организации и по заданию украинского киберподразделения проводил хакерские атаки с использованием вредоносного ПО. Атаки привели к сбоям в работе объектов критической информационной инфраструктуры РФ.

Дело расследовано по ст. 275 УК РФ (госизмена), ч. 1 ст. 274.1 УК РФ (атаки на КИИ) и ч. 1 ст. 273 УК РФ (вредоносное ПО).

Rehub Talk 🗣
😭4
ФБР не смогло получить данные с iPhone журналистки Washington Post из-за включённого Lockdown Mode. Устройство iPhone 13 изъяли 14 января у репортёра Ханны Натансен в рамках расследования утечки данных Пентагона. Специалисты FBI CART не смогли извлечь содержимое телефона, доступ ограничился только анализом SIM-карты.

Lockdown Mode, введённый Apple в 2022 году, предназначен для защиты журналистов и ограничивает вложения, браузер, FaceTime и другие векторы атак.

С рабочим MacBook Pro ФБР получило доступ, заставив Натансен разблокировать его отпечатком пальца. Личный MacBook остался недоступен — он был выключен и защищён паролем. Следствие изучает переписку в Signal, часть сообщений удалось увидеть, но из-за автоудаления их лишь зафиксировали фото и аудиозаписью.

Rehub Talk 🗣
👍1🤔1
AutoPentestX — open-source инструмент для автоматизированного пентеста под Linux. Проект разработал Gowtham Darkseid, релиз — ноябрь 2025 года.

Инструмент за один запуск выполняет сканирование портов, сбор сервисов и проверку типовых уязвимостей. Используются Nmap, Nikto и SQLMap, найденные риски сопоставляются с CVE и оцениваются по CVSS. Результаты сохраняются в SQLite и формируется PDF-отчёт с портами, уязвимостями и рекомендациями. Критические риски отмечаются при CVSS 9.0+.

AutoPentestX ориентирован на Kali Linux, Ubuntu и другие Debian-дистрибутивы. Работает в «безопасном режиме» без разрушительных действий, эксплуатация не выполняется автоматически, но возможна генерация RC-скриптов для Metasploit. Все действия логируются.

Прогон занимает 5–30 минут. Требуются Python 3.8+, права администратора и установленные зависимости. Использование допускается только при наличии разрешения на тестирование.

Rehub Talk 🗣
1🤔1
Из рассекреченных документов Минюста США по делу Эпштейна стало известно, что у него был высокоуровневый «личный хакер». Имя было скрыто, но OSINT-исследователи быстро установили его — это Vincenzo Iozzo.

Итальянский специалист по кибербезопасности, соавтор книги iOS Hacker's Handbook. Постоянный спикер DEFCON и Black Hat — конференций, которые посещал и сам Эпштейн. Иоззо находил zero-day уязвимости в iOS, BlackBerry и Firefox, разрабатывал эксплойты и инструменты атак. По данным информатора, он продавал уязвимости нескольким странам, включая США, Великобританию, а также «Хезболле» за крупную сумму.

В 2017 году Иоззо продал свою компанию IperLane компании CrowdStrike и перешёл туда на позицию Senior Director — одну из руководящих должностей

RehubTalk 🗣
👍21🤔1
Полиция Латвии завершила расследование утечки данных из системы самоуправлений и впервые требует уголовного преследования системного администратора и компании ZZ Dats.

Инцидент произошёл в октябре 2024 года из-за неверной настройки брандмауэра. В открытом доступе оказались данные жителей 42 самоуправлений, кроме Риги. За несколько дней было скачано 33,2 млн записей, из них 25,2 млн — персональные данные физических лиц.

Утечку выявили после сообщения независимого исследователя. В декабре полиция провела обыски в ZZ Dats. Следствие считает, что причиной стала халатность сотрудника и отсутствие контроля со стороны руководства.

RehubTalk 🗣
Два подростка 16 и 17 лет из Калифорнии обвиняются в вооружённом нападении на дом в Скоттдейле, Аризона. Они проехали более 600 миль, чтобы ограбить семью, которую считали владельцами криптовалюты на $66 млн.

31 января, переодевшись курьерами, они ворвались в дом, связали супругов и требовали передать криптоактивы. Сын потерпевших вызвал полицию. Подозреваемые пытались скрыться, но были задержаны. На месте изъяты стяжки, скотч, маскировка и пистолет, напечатанный на 3D-принтере.

По их словам, нападение координировали анонимы из Signal, предоставив адрес и $1000 на подготовку. Каждому предъявлено по восемь обвинений. Оба отпущены под залог $50 000 с электронными браслетами.

RehubTalk 🗣
🗿3
Прокуратура Стамбула в конце января сообщила о заморозке цифровых активов на $544 млн в рамках расследования незаконного беттинга и отмывания денег. Средства, связанные с разыскиваемым Вейселем Шахином, были заблокированы при содействии Tether. Компания подтвердила, что действовала по запросу турецких правоохранителей.

Это часть более крупного расследования: общий объем конфискованных активов в Турции превысил $1 млрд.

По данным Elliptic, к концу 2025 года эмитенты стейблкоинов внесли в черный список около 5700 кошельков с активами на ~$2,5 млрд, около 75% — в USDT. Tether заявляет о помощи в более чем 1800 расследованиях в 62 странах и заморозке активов на $3,4 млрд.

RehubTalk 🗣
Власти Нидерландов изъяли один сервер VPN-провайдера Windscribe. В компании заявили, что оборудование забрала полиция без ордера и оставила для «полного анализа», пообещав вернуть позже.

Windscribe утверждает, что сервер работал на RAM-дисках, поэтому никаких пользовательских данных на нём не хранилось. По словам компании, после изъятия на сервере можно найти только стандартную установку Ubuntu.

RehubTalk 🗣
🤣10🤔2
Белоруса задержали за разработку Raas и ворк по ру.

17-летний глиномес из Пинска решил поднять лавэ на старом, как вселенная, способе — блокировке ПК мамонтам с последующим требованием о выкупе. Для этого пиздюк разработал винлокер и различными методами заражал устройства бедолаг, преимущественно интересующихся читами.

После запуска сомнительных файлов, на компьютерах бивней вылетало старое доброе требование о переводе лавэ за разблокировку, а все данные на компе шифровались.

В итоге стражам галактики удалось вычислить и упаковать юного гения — ему пришили 10 эпизодов, среди которых есть как физические, так и юридические лица, втерпевшие его хуйню.

RehubTalk 🗣
🤣19😭2
ТАСС сообщил, что администратор Telegram-канала Desinformador ruso Энрике Ариас Хиль получил политическое убежище в России. В Испании он объявлен в розыск с сентября по обвинениям в шпионаже, сборе данных о критической инфраструктуре и содействии кибератакам группировки NoName057(16), а также угрозах журналистам и бизнесменам.

Ариас запросил убежище ещё в феврале 2025 года, а в Россию приехал в августе 2024 по гранту «Русского дома». Он открыто признаёт, что является автором канала Desinformador ruso, созданного в марте 2024 года, и называет себя активистом и «экспертом по когнитивной войне».

При этом сам Ариас заявлял, что в феврале 2025 года координировал кибератаки против испанской инфраструктуры после того, как его публично назвали российским шпионом. Испанские СМИ связывали с этим волну DDoS-атак в марте 2025 года.

Несмотря на предоставленное убежище, Ариас продолжает публично поддерживать действия NoName057(16) и репостить заявления о кибератаках на страны ЕС.

RehubTalk 🗣
🤡32👎1🐳1
Российский разыскиваемый был задержан в Вила-Франка-де-Шира (Португалия) за попытку арендовать автокараван по поддельным документам. Мужчина использовал схему, которую ранее применял в Испании, предъявляя фальшивые удостоверения и водительские права на разные имена.

Полиция идентифицировала его по видеозаписям и совместно с Интерполом установила личность. На россиянина был международный ордер на экстрадицию за похищение, по которому ему назначено семь лет тюрьмы. Апелляционный суд оставил его под арестом до передачи в Россию.

RehubTalk 🗣
🐳1
Malwarebytes предупреждает о троянизированном установщике 7‑Zip, распространяемом через поддельный сайт 7zip[.]com (официальный домен — 7‑zip.org). Пользователь Reddit установил архиватор по инструкции с YouTube, после чего спустя почти две недели Microsoft Defender обнаружил Trojan:Win32/Malgent!MSR.

Файл был подписан отозванным сертификатом Jozeal Network Technology Co., Limited, выглядел легитимно и устанавливал рабочий 7zfm.exe. Одновременно в систему скрытно добавлялись Uphero.exe, hero.exe (прокси на Go) и hero.dll, размещённые в C:\Windows\SysWOW64\hero. Найден отдельный канал обновлений update.7zip[.]com.

Заражённые ПК подключались к сети резидентных прокси, позволяя третьим лицам использовать IP жертв для анонимного трафика и мошенничества.

RehubTalk 🗣
👍2
В Нидерландах задержан 21-летний житель Дордрехта по делу о продаже сервиса перехвата одноразовых кодов JokerOTP. Он продавал инструмент через Telegram. Это уже третий задержанный — разработчик и соразработчик были арестованы в апреле и августе 2025 года.

JokerOTP использовался для автоматических звонков жертвам с сообщением о взломе аккаунта и требованием ввести одноразовый код. Полученные коды позволяли обходить 2FA и получать доступ к аккаунтам, финансовым сервисам и совершать покупки.

В деле фигурируют десятки покупателей сервиса на территории Нидерландов. Расследование продолжается.

RehubTalk 🗣
В Красногорске четверо администраторов сети каналов в мессенджере получили от 7 до 7,5 лет колонии строгого режима за вымогательство.

По данным суда, Александр Терентьев, Роман Маринец, Антон Перов и Вилдан Ямбушев публиковали заведомо ложные сведения о руководителях органов власти Московской области и требовали 1,2 млн рублей за их нераспространение.

Суд признал их виновными по ч. 3 ст. 163 УК РФ.

RehubTalk 🗣
🤣2