HackYourMom - мамкіни хакери України 🇺🇦 – Telegram
HackYourMom - мамкіни хакери України 🇺🇦
44.1K subscribers
8.14K photos
1.72K videos
195 files
6.62K links
Канал хакерів з науково популярним, пізнавальним і технічним контентом з акцентом на кібербезпеку, а іноді і без. Гротеск, з описом, поганим гумором, помилками і купою оціночних суджень, для соціопатів #rtfm

Звʼязок: https://news.1rj.ru/str/HackYourMom_Support_bot
Download Telegram
🧑‍💻 Навіть поодинокі й рідкісні мережеві звернення PowerShell можуть бути ранніми індикаторами атаки. Аналіз телеметрії показує: домени, до яких PowerShell звертається нечасто, у кілька разів частіше пов’язані зі шкідливою активністю, особливо коли йдеться про окремі піддомени легітимних сервісів на кшталт GitHub ℹ️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2310🔥3👌3❤‍🔥1
Microsoft запускає hardware-accelerated BitLocker у Windows 11 — і це одна з найпомітніших змін у захисті дисків за останні роки 🛡

🔐 Тепер шифрування BitLocker може виконуватись на рівні заліза, а не лише через CPU. Криптографічні операції передаються на SoC-компоненти з HSM та TEE, що:

— знижує навантаження на процесор;
— дає до 70% менше CPU-циклів на I/O;
— мінімізує ризик атак на ключі через пам’ять і CPU.

За замовчуванням використовується XTS-AES-256, а ключі дедалі більше ізолюються від основної системи — Microsoft прямо говорить про курс на повне усунення ключів BitLocker з памʼяті CPU ⚙️

📍Функція вже доступна у Windows 11 24H2 (з вересневими апдейтами) та 25H2. Першими її отримують Intel vPro / Core Ultra Series 3 (Panther Lake), але підтримку інших SoC обіцяють розширювати 📓 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉35👍22😁96
Витік даних Nissan, який зачепив близько 21 000 клієнтів, стався не через злам інфраструктури автовиробника, а через компрометацію стороннього підрядникаRed Hat 🗽

🧑‍💻 Зловмисники отримали доступ до середовища GitLab консалтингової команди та скопіювали персональні дані клієнтів, включно з контактною та сервісною інформацією 🔍 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19👌10🔥5👏1
Amazon відкликає 332 безпілотні роботаксі Zoox через критичну помилку в софті 🚗

🔧 За даними регулятора NHTSA, автономні авто могли перетинати подвійну суцільну, виїжджати на зустрічну смугу або зупинятися прямо перед іншими машинами поблизу перехресть. Проблему виявили після інциденту наприкінці серпня, а загалом Zoox зафіксувала 62 випадки небезпечних маневрів.

Компанія визнає: частина рішень була «типовою для людини», але не відповідала стандартам безпеки автономного водіння 😂 Помилку вже виправили оновленням програмного забезпечення, про аварії не повідомляють 😉 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4510👍6😇2🤝2
ФБР вилучило домен web3adspanels.org, який використовувався кіберзлочинцями для зберігання банківських логінів і паролів, викрадених у громадян 🇺🇸 під час фішингових атак🗽

Дані збиралися через підроблені рекламні оголошення в Google і Bing, що вели на фейкові банківські сайти. Загальні фактичні збитки склали 14,6 млн 💵, а потенційні — до 28 млн 💵#cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍11👏32👌2👻1😇1😡1
👨‍💻 Microsoft посилює захист Teams: з початку січня адміністратори зможуть блокувати зовнішніх користувачів напряму через Defender for Office 365. Новий механізм дозволяє централізовано обмежувати повідомлення, дзвінки та запрошення від сторонніх контактів, не змінюючи налаштування федерації в Teams 🧑‍💻

Рішення спрямоване проти соціальної інженерії та зловживань Teams з боку кіберзлочинців, зокрема ransomware-угруповань.


#cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🤣166🔥4👌1
👨‍💻 Новий шифрувальник GhostLocker 2.0 у поєднанні з партнерською RaaS-моделлю та спільними операціями зі Stormous формує повноцінну екосистему атак — від розвідки й компрометації сайтів до шифрування даних і публічного тиску на жертв. Загроза полягає не лише в самому ransomware, а в масштабованій інфраструктурі, інструментах для атак на WordPress і глобальній географії цілей, що робить GhostSec реальною небезпекою для бізнесу та критичних систем у різних країнах 👾
Please open Telegram to view this post
VIEW IN TELEGRAM
18👌7🔥3😎2🥰1😁1🤣1👀1
👨‍💻 Fortinet зафіксувала активну експлуатацію CVE-2020-12812 — вразливості у FortiOS SSL VPN, яка дозволяє обходити 2FA через різну обробку регістру імен користувачів між FortiGate та LDAP. За певних конфігурацій зловмисник може автентифікуватися у VPN або адмінку без другого фактора, навіть якщо він формально увімкнений 🧑‍💻 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀23🤔5👌2😎2
Forwarded from 4BID
Привет из цифровой преисподней.
Под нашу «потужную украинскую руку» попала компания Брайт Парк — сеть официальных автосалонов LADA.
Теперь в Москве, Екатеринбурге, Перми, Ростове-на-Дону, Волгограде и Магнитогорске больше не смогут продавать эти шедевральные авто.
Под удар попали:

22 сервера Proxmox;
22 NAS-хранилища с общим объёмом ~100 ТБ данных (всё вкусное — выгружено);


Все UNIX-системы (заминированы логическими бомбами с разнообразными триггерами — сапёрам привет);

Домен Active Directory на ~800 машин;

Ещё ~100 машин вне домена;

Системы СКУД (двери в никуда);

SIP-телефония;

Битрикс с миллионом уникальных клиентских записей и все полезные файлы с файловых/терминальных серверов.

Итог: провели масштабный бесплатный стресс-аудит вашей инфраструктуры.
Рекомендация: чтобы избежать новых встреч — переходите на бумагу, счёты и голубиную почту.
Проверено веками — не взламывается (разве что голубя перехватят).
С наилучшими и вашими данными,
Ваша команда по цифровому просвещению.
🔥99🤩66😁136👍2🤣2👌1🤪1
CISA попереджає про активну експлуатацію критичної вразливості CVE-2023-52163 у мережевих відеореєстраторах Digiever DS-2105 Pro 🗽

❗️ Помилка дозволяє віддалене виконання коду через командну інʼєкцію та вже використовується для розгортання ботнетів Mirai і ShadowV2. Пристрої перебувають у статусі end-of-life, патчів не буде, а разом із RCE також залишається невиправленою уразливість довільного читання файлів 🥲 #cybernews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥4👌2
Как сливной бачок фсб - КалНет #KillNet в особе сидявого наркомана мЫколы Серафимова (#killmilk) звал «на интервью» нашего основателя Никиту Кныша

Мы давно угараем над клоунскими проектами ФСБшно ГРУшных «хактивистов» в т.н. рф, во-первых по тому что это весело, а во-вторых потому что Голливуд и ИнстаСрам приучил юзверя к тому, что должен быть конфликт, битвы и естественно антагонисты

Мы пишем вам про сосалку основательницу «цифровой армии отсосии», нарика KillMilka, ГРУшников из «Берегинь» или про ГРУшника Моргачева из Fancy Bear

Но больше всего, в самой сосие, заходят посты про нарика из КалНета, давно ставшего синонимом посмешища в мире информационной безопасности. После них приходят больше всего контактов из «ру»

Их подписчики присылают им наши посты а, они в порыве солевых приступов и желания «отомстить» регулярно пишут о нас и делают «сливы» устаревшей информации про Никиту. Именно поэтому в описании аккаунта команды написано «сильно скрываюсь, сдеанонь» 🙃 ведь у клоунов «OSINT» =взлом

Ч 1 из …
😁694👍2
HackYourMom - мамкіни хакери України 🇺🇦
Как сливной бачок фсб - КалНет #KillNet в особе сидявого наркомана мЫколы Серафимова (#killmilk) звал «на интервью» нашего основателя Никиту Кныша Мы давно угараем над клоунскими проектами ФСБшно ГРУшных «хактивистов» в т.н. рф, во-первых по тому что это…
Никита почти ежегодно записывает видео на харьковском диалекте у Переговорки, диалект, к слову, иногда путают с русским языком 😉 1 , 2, 3, 4 и там ещё есть 😅 даже парочка на Украинском, которые именно на том канале, заходили чуть хуже, чем на харьковском диалекте.

Делается это специально для привлечения аудитории «из-за поребрика» и тех, кто следит и/или участвует в кибервойне.

Это дает свои плоды по привлечению активной аудитории, к примеру: союзники мониторят кАналы «узких какиров» и ФСБшно ГРУшных выпердышей, которые маскируются под хактивистов и видя упоминания нашего основателя подписываются и на нас.

Так «деанон» в виде публикации информации о прописке и устаревшего домашнего адреса в «Берегинях» принес нам много интересных контактов среди экс и действующих сотрудников ГРУ и рядя европейских спец служб.

«Солнцепек» помог найти активных OSINTеров. А по задумке москалей, все эти повторяющиеся «деаноны» должны были нас напугать и запугать. Ведь мы должны были бояться клоунов из ФСБ, а не угарать над ними.

Обратный эффект достигался преимущественно из-за полного не понимания со стороны ФСБшников украинской культуры и отношения украинцев к «системе». Ведь в стране, где власть меняют на майдане, а Свобода является основной религией, картотекой фсб никого не напугать. А стандартная реакция на провокацию помогла выработать системный паттерн для привлечения нужной аудитории.

Когда спустя три года, они это поняли, мы уже набрали 21% русскоговорящей аудитории и могли уверенно транслировать свои месседжи и открыто вербовать русских хакеров, как это недавно делалось в видео с Шоном, где пришлось засветить кто же стоял за взломом спутниковой связи в т.н. россие. Больше не было смысла скрывать реальные цели.

Мы стали противоположностью их подходов, ведь открыто рассказывали о формах и методах работы их спецслужб, без масок, с пресс секретарем, приглашая лидеров хакерских группировок в кадр. Чуть позже появился их проект «Мориарти», который опять таки использует классические Голивудские методы, показывая какого то клоуна в маске, читающего сценарий с листика, работающего по конкретной аудитории.

Мы противопоставили наш формат life - шоу, их театральным постановкам с отрепетированными действиями по сценарию и смогли перетянуть внимание аудитории.

Даже псевдо опозиционному Лукацкому пришлось отвечать на обвинение в том, что он ФСБшная подстилка, распространяющая фейки про «сербских хакеров» для прикрытия операций росиянских спецслужб. И трафик оттуда тоже шел.

Каждый год, мы увеличиваем свою аудиторию, в то время, как значительная часть московитских около хакерских проектов лишь теряют подписоту. Кроме этого, мы запускаем проекты сателлиты, под отдельные виды аудитории и другие задачи. Понимая, что чем больше будет отдельных независимых группировок работающих по ру, тем лучше это будет влиять на войну.

Ч 2 из …
39👍19💯10❤‍🔥4👀1
Благодаря такому подходу, мы смогли внедрить своих людей в некоторые россиянские (и Украинские) хакерские группировки, а некоторые москальские проекты, даже удалось развалить изнутри.

И мы снова говорим об этом открыто , как и в 2022, когда нас репостил КалНет. Потому что мы знаем, что вам интересно «а шо там у 3,14доров». А 3,14доров давно приучили смотреть «что там у хохлов»

В Новом Году, мы сделаем для Вас новую рубрику, где будем собирать информацию о противнике и рассказывать как это на самом деле работает изнутри. На четвертый год войны, материала подкопили, некоторые первоисточники давно мертвы и забыты, а значит пора сливать тех, кто ещё остался

Наркоман мЫкола Серафимов, #KillMilk, основатель КалНет #KillNet уже начал это рекламировать, но под солями перепутал пару букв: @HackYourMom

P.s. Колюня, туши пердак, о тебе там всё равно расскажем 😉

Ты там хотел интервью: снимем онлайн? Или ссышь?

Это публичный вызов основателя КалНет на подкаст, чтоб показать насколько московиты сцыкливые и убогие🍿
🔥5914
HackYourMom - мамкіни хакери України 🇺🇦
Благодаря такому подходу, мы смогли внедрить своих людей в некоторые россиянские (и Украинские) хакерские группировки, а некоторые москальские проекты, даже удалось развалить изнутри. И мы снова говорим об этом открыто , как и в 2022, когда нас репостил…
Основатель КалНета #KillNet - ФСБшная урка Николай Серафимов предлагал нам снять совместное видео и убежал в кусты.

Мы даем этой ссыкливой тыловой фсбшной крыске время на подумать о формате до нового года.

Наши условия : только онлайн, без нарезок и обрезок и подготовок. Время на высказывание одинаково для обоих. Других условий нет.

россиянцы - ссыкливые твари, доказываем наглядно. Коля, или кто ты там, если пиздишь, что KillMilk это не Коля: PvP или зассал?

Давай устроим life show 😈

Пришлите это ему. Чтоб он не говорил, что не заметил 🍿
❤‍🔥65😁45🔥174👏4😇2😎2🎉1