Пожалуйста, обратите внимание, что пользователь заблокирован
Эксплоит.ин также присоединился к "NoMoreRansom челленджу"
а что это даст? Это вообще ниразу не эксклюзив, не знаю точно но думаю что под 90% из тех баз что попадают на форум - скачаны из рейдафорумса, фрикерпро и других.лучше и вправду убрать с форума снгшные бд, чем выпиливать ветки так или иначе связанные с темой
But you didn't seem to have any problem with English-speaking members when you ran Joker's Stash...Отличное решение -- поддерживю, одобряю! Локеры на этот форум привели гигансткое количество англоязычных пассажиров,
Well, just a personal opinnion.Very good news. The Ransomware attacks are getting a lot of attention from the media, and this is not good for any forum. Also, the Ransomware business doesn't have nothing to do with the history of Damagelab. I think most forums should follow this steps, to avoid an unnecesary exposure to powerful enemies around the world. It's not very smart to extort big companies from big countries, with big economies and big resources to ruin anyone they please. Don't forget that this countries are governed for the worst criminals of the human history.
Есть некоторая вероятность, что когда не пишут, как рансомварщики попали в сеть, это - либо очень тупая и очевидная дыра в безопасности, либо они и сами не знают, как рансомварщики попали в сеть.Но вайты именно эту информацию до паблика не доносят, блин!
Вангую что вот сейчас то появится куча статей про взломы и методы)))Не думаю, что рансомварщики куда то денутся с форума. Просто так же будут набирать пентестеров. Только теперь не ты выбираешь партнерку, а партнерка тебя. Когда ищешь работу себе как пентестер. Собственно это так и было до массового RaaS.
Не знаю как у них там с сетями не люблю винду, но по работе с веб приложениями самым полезным чтивом я считаю официальная справка по php mysql и тд. Мысли сами придут в головуЕсть некоторая вероятность, что когда не пишут, как рансомварщики попали в сеть, это - либо очень тупая и очевидная дыра в безопасности, либо они и сами не знают, как рансомварщики попали в сеть.
Вот эта вот фраза забавна чуть более чем полностью. Кибер-крайм отделы фбр, цру, фсб, европола и других органов давно знают об этих форумах и регулярно их мониторят, ведут свои досье, как сами, так и с помощью своих твиттерских хуесосов всем известных, также всяких там вайт-сек-контор. О каком еще блядь "лишнем внимании" может идти речь?! )))дабы не привлекать лишнее внимание
Смотря где ты репорты читаешь, блогов по ресерчам очень много, есть много достойных описаний угроз и сейчас практически эти репорты и дают понимания современных техник тактик и процедур, если ты не можешь исчерпать из этого знания, то уж извини. Не в крутости дело, когда репорты такие создаются, а прежде всего для коллег и быстрее распространить инфу. Хочешь узнать как получают доступы? Пожалуйста, идем в митраттак и смотрим initial access, вот тебе и все способы.В рансомах интересен не сам софт (он простенький, студент второго-третьего курса напишет за спасибо), а ПП. То, как проникли в сеть. Как закрепились. Кто именно и как именно продался за денежку (вставив флешку, запустил файл из емыла и всё такое прочее). Но вайты именно эту информацию до паблика не доносят, блин!
Они говорят: Ой, случилась жопа! А давайте-ка мы тут посмотрим, что за файл к нам приехал. Офигеть! Это рансом, держите sha256!!! А сейчас мы его загрузим в IDA и нажмём волшебную клавишу "F5". Оппаньки, смотрите! Крипт строк?! Ладно, вот вам скрипт на Питоне, смотрите как все просто. Тут мы и узнали, на какие управляющие сервера отправляется вся информация. Супер, так ведь? Мы охрененно круты!!! А вы все лохи, потому как не занесли нам денех на анализ ИБ вашего сайта и прочей инфраструктуры.
Честно - блевать тянет от "новостей" подобного плана. Всё одно и то же под копирку. Вайтов, редов и прочих нужно постоянно пинать, чтобы не расслаблялись.
Что сказать-то хотел: не поддерживаю решение Админа по разделению блека по сортам. "Или крестик снимите или трусы наденьте" (ц).
видимо администрацию взяли за член и админ решыл отхреститься от Revil и остальних ransomware ППВот эта вот фраза забавна чуть более чем полностью. Кибер-крайм отделы фбр, цру, фсб, европола и других органов давно знают об этих форумах и регулярно их мониторят, ведут свои досье, как сами, так и с помощью своих твиттерских хуесосов всем известных, также всяких там вайт-сек-контор. О каком еще блядь "лишнем внимании" может идти речь?! )))
Теперь это ТАК называется?!