• XSS.stack #1 – первый литературный журнал от юзеров форума

WWH Club был взломан ФБР, обвинения предъявлены создателям форума

эт какие форуму
Демага, Вериф и Експа
Ну и рампа может еще да?
Для меня с головй хватает "XSS, Вериф и Експа". На остальных, где есть акки, практически не появляюсь. Мне там скучно и не интересно.
На рампе меня нет, приглашали еще до перехода борда к столлману, но я не хотел и не хочу там быть. Хотя ничего плохого за форум не скажу (ибо инфой не владею особо))).
максимум 5 - я специально выделил, это отсылка к мастеру переобувания в воздухе ;)
 
Для меня с головй хватает "XSS, Вериф и Експа". На остальных, где есть акки, практически не появляюсь. Мне там скучно и не интересно.
На рампе меня нет, приглашали еще до перехода борда к столлману, но я не хотел и не хочу там быть. Хотя ничего плохого за форум не скажу (ибо инфой не владею особо))).
максимум 5 - я специально выделил, это отсылка к мастеру переобувания в воздухе ;)
а что же ты не кричал, когда вериф взломали
когда впн от верифа подменяли трафие=к и тд

в основном не жалуют ввха, только те, кто там в бане
хотя баны с экспы и хсс по арбитражу автоматом переносятся на ввха

и если почитать внимательнее, то можно увидеть про серваки 20 года

хейтеров конечно пиздец
 
хейтеров конечно пиздец
Оооо, модераторы вэвэха подтянулись :D Будешь отрицать нечистоплотность ваших гарантов? Готовь панамку сразу, ибо напихают.
а что же ты не кричал, когда вериф взломали
когда впн от верифа подменяли трафие=к и тд

Чой-то я не кричал, орал громче всех, слюни летели. Только у INC. хватило смелости рассказать пользователям, в чем дело, уберечь депозиты и акки юзеров, не допустить массового угона акков с фэйка.
А вы, как я посмотрю, уже вбрасываете, что эта новость всё фейк, вместо того, чтобы пользователей предупредить публикацией правильной последовательности действий, во избежание. От деанона и как к федералам не проскочить, Вместо этого "забейте, работайте" от вашего же ГАРАНТА! :D ЛолKек блть.
Да и у верифа, вроде, ns'ы поменяли у регистратора и домен увели (если не ошибаюсь), а не серваки хлопнули. Как бы разница существенная. Может и базы, я не помню за давностью, но на это ваще насрать, мои пассы не брутабельны, их хэши аналогично, мыла сменены.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
если уже есть новость - почему форум до сих пор работает?
все данные уже в руках у фбркрыс итак - где плашка?

апдейт: 12:01 лег вроде

Host​

Error
Помянем
 

Некоторые подробности:

- несмотря на использование технологии FastFlux, агенты ФБР смогли определить конечные IP-адреса, к которым разрешался домен, что позволило им выйти на компанию DigitalOcean. Образы с серверов, предоставленные DigitalOcean, не были зашифрованы, что позволило ФБР получить полный доступ к данным, хранящимся на этих серверах.

- ФБР не взламывало сам форум напрямую. Они работали с образом данных, предоставленных DigitalOcean. ФБР настроило эти данные так, чтобы получить доступ, аналогичный административному, и исследовать всю активность на форуме. Вся информация была переведена с помощью Google Translate, так как сайт был полностью на русском языке.

- в документе указывается, что данные с серверов были реконструированы с использованием SQL-базы данных. Это говорит о том, что форум использовал реляционную базу данных для хранения информации. Точный движок форума (например, XenForo, vBulletin и т.д.) в документе не уточняется, но использование SQL указывает на стандартные веб-форумные платформы.

- анализ бэкэнд данных показал, что у форума было почти 170 000 зарегистрированных пользователей, из которых 7 имели админские привилегии, 32 - привилегии "персонала", и 29 - модераторские.

- активные следственные действия начались в 2021 году. Так, в апреле 2021 года был выдан федеральный ордер на обыск примерно 70 аккаунтов электронной почты, связанных с администраторами и персоналом WWH.

- в январе 2023 года агент ФБР под прикрытием зарегистрировался на WWH и заплатил около $1000 в биткойнах за участие в обучении на форуме. Лекции проводились через чат и включали инструкции по получению и использованию украденных данных для совершения мошенничества.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Удивительно долго WWH держался, это один из немногих форумов, чьего дампа не было даже в узких кругах, что является очень большой редкостью.

Потенциально каждый форум может быть слит, ip адреса, личные переписки, сделки в гаранте могут быть и будут прочтены. И да, помните что БД форума содержит еще change_log, поэтому менять почты, ники и тд. не помогает.
 
В 2020 пользователь ВВХ отправил битки Макейну (Makein).
Makein выдал бтс кош -FxeWu. Пользователь оплатил.
В феврале 2021 с кластера кошельков отправили деньги на биржу Бинанс Dducati@inbox.ru
Биржа была регнута на KHODYREV
И такого там на каждой странице, включая фотки с дельфинами с отдыха на рабочую почту и оплату с карж цц
 
Меня вообще напрягает момент, что они оба в США приехали и получили убежище.

Может такой план был? Убежище в обмен на форум, который сдали американцам? А потом просто пошло что-то не так, т.к. работать не хотелось, а умели только кробить :)

marti1n, бро, с тобой же все в порядке, не вписывайся ты так за них, хотя я понимаю, что обидно, учитывая то время, которое ты на форум потратил. Никто же не спорит, что адекватные пацаны были на ВВХ, но сейчас настало время форум похоронить. Я больше чем уверен, что он полностью под контролем амеров аля ханипот.
 
Меня вообще напрягает момент, что они оба в США приехали и получили убежище.

Может такой план был? Убежище в обмен на форум, который сдали американцам? А потом просто пошло что-то не так, т.к. работать не хотелось, а умели только кробить :)

marti1n, бро, с тобой же все в порядке, не вписывайся ты так за них, хотя я понимаю, что обидно, учитывая то время, которое ты на форум потратил. Никто же не спорит, что адекватные пацаны были на ВВХ, но сейчас настало время форум похоронить. Я больше чем уверен, что он полностью под контролем амеров аля ханипот.
больше поверю что они это сделали все не от большого ума
 
marti1n, бро, с тобой же все в порядке, не вписывайся ты так за них, хотя я понимаю, что обидно, учитывая то время, которое ты на форум потратил. Никто же не спорит, что адекватные пацаны были на ВВХ, но сейчас настало время форум похоронить. Я больше чем уверен, что он полностью под контролем амеров аля ханипот.
Там не форум, а маркетплейс. И если к этому относится именно так, то становится всё проще.
Кто банит мусоров на форуме - тот дурак. Их надо подсвечивать, оберегать, а не избавляться от них, давая им скрытность.
Из предыдущего сообщения вытекает, что относившись к форуму как к мусорскому, вы заранее будете думать о своей анонимности, а не распиздяйничать.

У меня возникло несколько мыслей, может кто сможет дать ответ:
1) Если форум не ведет логи, например ip, но перед форумом стоит CloudFlare (Предположим что он под контролем спецслужб). Какова вероятность что айпи можно сопоставить, и тем самым образовать утечку логин-айпи. (Вход в cloudflare при неактивности с залогиного аккаунта)
2) На форуме недавно появилась функция привязки телеграма к форуму. Посты в группе тг опубликовываются на форуме. Имейте ввиду, если админы были арестованы до, то вас щупали глубже.
3) Школьники везде есть, форум старый, лет 10 ему. И порог входа в тему там давно не накопить с обедов. Поэтому не стоит нацисткими методами делить людей. Тут и там аудитория примерно одинаковая по возрасту. Но на техническом форуме, больше серьезных людей. А на форуме "где урвать бабла" будет меньше серьезных людей. Но и тут и там есть достойные люди с репутацией и не в блоке с даты создания форума, поэтому клеймить людей не стоит.
 
Последнее редактирование:
Там не форум, а маркетплейс. И если к этому относится именно так, то становится всё проще.
Кто банит мусоров на форуме - тот дурак. Их надо подсвечивать, оберегать, а не избавляться от них, давая им скрытность.
Из предыдущего сообщения вытекает, что относившись к форуму как к мусорскому, вы заранее будете думать о своей анонимности, а не распиздяйничать.

У меня возникло несколько мыслей, может кто сможет дать ответ:
1) Если форум не ведет логи, например ip, но перед форумом стоит CloudFlare (Предположим что он под контролем спецслужб). Какова вероятность что айпи можно сопоставить, и тем самым образовать утечку логин-айпи.
2) На форуме недавно появилась функция привязки телеграма к форуму. Посты в группе тг опубликовываются на форуме. Имейте ввиду, если админы были арестованы до, то вас щупали глубже.
3) Школьники везде есть, форум старый, лет 10 ему. И порог входа в тему там давно не накопить с обедов. Поэтому не стоит нацисткими методами делить людей. Тут и там аудитория примерно одинаковая по возрасту. Но на техническом форуме, больше серьезных людей. А на форуме "где урвать бабла" будет меньше серьезных людей. Но и тут и там есть достойные люди с репутацией и не в блоке с даты создания форума, поэтому клеймить людей не стоит.
Если тебя повязали менты.
Значит ты не прошел естественный отбор.
 
Там не форум, а маркетплейс. И если к этому относится именно так, то становится всё проще.
Кто банит мусоров на форуме - тот дурак. Их надо подсвечивать, оберегать, а не избавляться от них, давая им скрытность.
Дело не в мусорах на форуме, а в контроле форума мусорами. И как раз в том, что это не форум, а маркетплейс. И что все трансакции идут через Биткойн (причем подкрепленные мета-датой).

ВВХ всем адекватным людям нужно похоронить, либо история будет 1 в 1 как с Брич. Не нужно пытаться снизить эффект от этой новости - дескать мусора есть везде, работаем дальше. Я бы нахуй туда не логинился даже больше.
 
с форума ввх от главного(?):

На волне последних новостей мы, администрация форума, обязаны прокомментировать
сложившуюся ситуацию, дабы не плодились слухи и домыслы.
Была оперативно проведена внутренняя проверка, в результате которой мы установили:
⁃ С сожалением вынуждены подтвердить задержание двух наших модераторов.
⁃ Инфраструктура форума под нашим контролем, никаких захватов, взломов и подобного нет.

Не секрет, что наша площадка - одна из крупнейших. Соответственно, мы адекватно воспринимаем риски и то, что мы под прицелом.
Мы тщательно заботимся о безопасной работе на форуме: не используем email, удаляем неактивные переписки каждые 6 месяцев, создали самописную разветвлённую систему серверов, прокси и шифрования. Отсутствует логирование, анонимная регистрация. Все форумные платежи проходят через миксер. Наши сервера никогда не располагались в США, это противоречит всем условиям безопасности данных при нашей работе. За 11 лет существования форума - мы всегда держали планку, когда многие знаменитые форума были взломаны или скомпрометированы.

Но в любой цепи всегда есть слабое звено. В беду попал форум Skynet и его владелец. Не разобравшись в иерархии WWH-CLUB/или сделав это специально, им навязали статус главных администраторов нашего форума. Они тут таковыми не являлись. Прав администрирования у них не было.
Была скомпрометирована инфраструктура именно данного ресурса.

Парней до боли жаль - они были прекрасными товарищами, готовыми помочь любому в трудной ситуации.
Мы, конечно же, не можем бросить их наедине со свалившейся им на голову проблемой, поэтому объявляем
благотворительный сбор, в котором сами примем непосредственное и активное участие. Постараемся по максимуму им помочь.

Дальнейшие действия форума.

1. Осуществляем материальную поддержку нашим ребятам через родных и близких.
2. Занимаемся развитием площадки и её анонимностью, что позволяет нам осуществлять стабильную и анонимную работу.

Какие сделать выводы.

1. Займитесь своей безопасностью. Выделите день, два, три, чтобы почистить всю старую информацию, удалить старые следы работы, поменять почты и любые другие данные, которые у вас не менялись 3 года.
2. Мы сделали бесплатным смену ника в течение недели.
 
в основном не жалуют ввха, только те, кто там в бане
зачем сравнивать один бан с другим.
вот меня просто так забанили и неприязнь не от бана. а от понимания того, что за бабки там и отсосут. извините, но блядские дома не для меня. я по любви только

если уж ты убежден в том, что администрация форума там не при делах в странных моментах(скама), то обьясни, как там оказался миксер битков, который не имел депа?
там саморег/картонку/лог продать нельзя, чтобы на деп не закрыли. ну а миксер по 1-2 битка пулял)
потом не самый честные люди пришлю сюда деп распиливать. бл#ть, как вспомню, так нажраться хочется

ЗЫ. прислушайся к братве. к тебе претензий нет(пока), если ты адекватно все расценишь и сделаешь выводы верные.
Посмотреть вложение 92104
Инфа такая появилась, пишут мол фейк всё)
так там младшему лейтенанту пульт дали, он и в ахуе че писать)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх