TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 782
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 257
уникальных заходов на сайт · сегодня 2
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2627 · 27.03.2026 12:10 · 👁 3 220
Telegram
Все что разработано непосильным трудом…

Хакеры сообщили о взломе компании "Аэродиск" - российского производителя систем хранения данных и решений для визуализации.

На своем сайте компания заявляет о тесном сотрудничестве с такими крупными структурами, как Газпром, РЖД, Ростех и Россети.

В качестве подтверждения злоумышленники опубликовали полный дамп Git-данных компании объемом около 112 ГБ в архивированном виде.

На официальных ресурсах компании информация о возможном инциденте на момент публикации отсутствует.

Актуальность - 27.03.2026

#утечка #аэродиск #aerodisk
TRUEOSINT News
#2625 · 26.03.2026 10:05 · 👁 2 230
Telegram
Топ-топ, топает малыш

Первые шаги по получению доступа к аккаунтам MAX уже делают мошенники.
Для этого они выбрали одну из самых популярных тем - голосование. Пример можно увидеть на домене VOTE-ME.RU.

Под предлогом голосования за что угодно пользователю предлагается передать доступ к своему аккаунту MAX, введя на фишинговой странице номер телефона, код из SMS и пароль.

Как это обычно бывает, остальные ссылки на сайте не работают, а при попытке скачать приложение сообщается, что для этого сначала необходимо войти в аккаунт.

Домен заблокируем.
(Заблокирован за 4 часа 30 минут)

#фишинг #max #vote
TRUEOSINT News
#2624 · 24.03.2026 14:30 · 👁 1 720
Telegram
Новый шаблон фишинга от имени Госуслуг можно увидеть на домене GOSKLYUCH.RU.

На сайте, стилизованном под форму Госуслуг, пользователю предлагают получить регистрационный ключ, для чего необходимо ввести ФИО и номер телефона. После ввода действительно генерируется некий цифровой код, который предлагается скопировать и использовать далее в рамках сценария.

Такой сайт вполне может использоваться как часть мошеннической схемы, когда злоумышленники в режиме реального времени просят жертву выполнить определенные действия на телефоне - например, продиктовать этот код "оператору". После этого мошенник может заявить, что код якобы уже недействителен, и попросить назвать новый, который в этот момент уже будет отправлен с реальной формы восстановления доступа на Госуслугах. Таким образом у жертвы пытаются выманить уже настоящий проверочный код под видом технической процедуры.

Попробуем заблокировать.
(Заблокирован за 3 часа 45 минут)

#фишинг #госуслуги #госключ
TRUEOSINT News
#2621 · 23.03.2026 17:41 · 👁 1 680
Telegram
Мошенники нацелились на пользователей Avito, которые находятся в поиске работы.

Размещая привлекательные вакансии, злоумышленники отправляют откликнувшимся ссылку на фишинговую страницу - якобы для авторизации или заполнения анкеты на официальном ресурсе Avito. Однако на самом сайте сообщается о взломе Госуслуг и предлагается позвонить в "техподдержку" по мобильным номерам.

Пример такой схемы можно увидеть на доменах AVIT0-W0RKS.RU и AVIT0-W0RK.RU - с подменой буквы o на цифру 0.

Как видно на скриншоте, пользователю предлагается подтвердить, что он не робот (смысл в том, чтобы вы совершили действие на сайте, а не говорили потом мошенникам, что просто зашли). Дополнительно мошенники могут попытаться получить изображение с камеры или, даже не получив его, в дальнейшем утверждать, что такая запись у них якобы есть.

Домен заблокируем.
(Заблокирован за 18 часов 00 минут)

#фишинг #avito #госуслуги
TRUEOSINT News
#2617 · 23.03.2026 09:53 · 👁 1 810
Telegram
Победа или смерть.

Похоже, мошенники из схемы "Голосование за детей" окончательно разуверились в том, что жертвы и дальше будут массово отдавать им свои Telegram-аккаунты, и решили пойти дальше - к прямому захвату доступа к телефону.

Обновленную попытку реализации этой схемы можно увидеть на домене GOLOSADETEY.RU.

Пользователям предлагают проголосовать за художественные работы детей с онкологическими заболеваниями и обещают победителям индивидуальные гранты на лечение. Цинизм сценария традиционно зашкаливает: кто "победил", того, видимо, и будут лечить.

Для большей убедительности на сайте указаны якобы спонсоры - СБЕР, VK, Газпромбанк и Т-Банк.

Но суть схемы уже не в голосовании. Чтобы "отдать голос", пользователю предлагают скачать .APK-файл, который на деле является вредоносным ПО. То есть вместо поддержки детей жертве предлагают собственноручно заразить свое устройство и передать доступ мошенникам.

Домен заблокируем.
(Заблокирован за 27 часов 00 минут)

#фишинг #впо #голосованиедети