TRUEOSINT News

Источник: https://t.me/s/trueosint
1 829
сообщений в базе
5 533 506
суммарно просмотров
1 703
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
3 731
уникальных заходов на сайт · сегодня 106
11 ч 13 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#3143 · 19.08.2026 17:32 · 👁 271
Telegram
Хакеры сообщили о взломе и уничтожении данных компании Microolap, которая занимается разработкой отечественного ПО EtherSensor — решения для перехвата, дешифровки и анализа сетевого трафика с последующим обогащением данными SOC- и DLP-систем.
В качестве доказательства злоумышленники опубликовали скриншоты внутренней инфраструктуры компании, а также CRM «Битрикс». На одном из скриншотов зафиксирован вход под учетной записью сотрудника компании. Вероятно, именно скомпрометированная учетная запись могла использоваться для первоначального доступа к инфраструктуре.

Также хакеры заявляют о выгрузке клиентских данных компании. Среди организаций, которые, согласно опубликованной информации, использовали решения Microolap, упоминаются РЖД, Гознак, ВТБ и НЭКтех.

Кроме того, сообщается о компрометации сайта компании. В настоящее время microolap.ru недоступен.

Хакеры также поделились своей оценкой обеспечения безопасности данных:
Примерно месяц назад мы начали выгружать данные ВТБ и РЖД, подменяя их информацию своими «липовыми» документами. Никакой реакции. Полнейший хаос и абсолютное отсутствие компетентности.

#утечка #microolap
TRUEOSINT News
#3141 · 19.08.2026 12:47 · 👁 505
Telegram
Предложение скачать и установить вредоносное ПО под видом APK-приложения YouTubeRu можно увидеть на домене YOU-TUBE-RUSSIA.RU.
Сайт позиционирует YouTubeRu как приложение без ограничений и блокировок, которое якобы позволяет смотреть YouTube в России без VPN и прокси. От пользователя требуется сущая мелочь — установить APK на Android и предоставить вредоносному ПО необходимые разрешения, фактически передав доступ к своему устройству мошенникам.
В настоящее время файл для скачивания недоступен: либо скамонты еще не успели его загрузить, либо хостинг REG.RU уже успел его заблокировать.

Домен заблокируем.

#фишинг #впо #youtube
TRUEOSINT News
#3139 · 19.08.2026 09:52 · 👁 655
Telegram
Продолжается охота за доступами сотрудников Сбера на доменах SBERDISKS.RU и SBERDISK.APP.
Сайты имитируют официальное облачное хранилище Сбера — SBERDISK.RU — и предлагают пользователю воспользоваться «внутренним» входом для сотрудников банка через СУДИР. При этом на настоящем ресурсе авторизация осуществляется через SberID.
После ввода учетных данных жертву перенаправляют уже на легальную ссылку SberDisk с фотографиями какой-то квартиры, создавая впечатление, что авторизация прошла успешно и нужный файл действительно открылся.
Сценарий стандартный: сотрудникам Сбера рассылают сообщения с предложением ознакомиться с файлом, маскируя фишинговую ссылку под легитимный ресурс банка. Но прежде чем посмотреть содержимое, сотруднику предлагают поделиться с мошенниками своими корпоративными учетными данными и сессией.

Домены заблокируем.
(Заблокирован за 4 часа 57 минут)

#фишинг #sber #сбер
TRUEOSINT News
#3136 · 18.08.2026 09:03 · 👁 796
Telegram
Самые быстрые скамонты уже успели оседлать инфоповод вокруг концерта Канье Уэста в Санкт-Петербурге.
Один из первых примеров можно увидеть на домене YETICKETS.NET.
Судя по характерным артефактам в коде, скамонт решил не утруждать себя разработкой и привлек ИИ, предварительно убедив его, что речь идет, конечно же, исключительно об «учебном проекте». В результате на анонимном хостинге DarkVPS появился сайт по продаже билетов на Канье Уэста, где оплатить заветный проход на концерт предлагается переводом на криптокошелек в сети TRON.
Расчет довольно простой: на фоне ажиотажа потенциальная жертва должна настолько сильно захотеть попасть на концерт, чтобы не обращать внимания на такие несущественные детали, как отсутствие нормальных реквизитов продавца, договора, привычного эквайринга и вообще каких-либо внятных подтверждений того, что после перевода криптовалюты билет действительно появится.
Пока бизнес-модель начинающего билетного магната дает сбой: на текущий момент ни одного билета через сайт не приобрели. Похоже, даже ажиотаж пока не смог победить инстинкт самосохранения.

UPD.
Все-таки кто-то не удержался от соблазна и отправил быстрому скамонту 6 350 USDT в сумме - это примерно 540 тыс. рублей.
А вот читали бы наш канал...

Домен заблокируем.

#скам #фишинг #каньеуэст #kanyewest
TRUEOSINT News
#3134 · 17.08.2026 11:00 · 👁 791
Telegram
Фишинг под видом подписки «Яндекс Плюс» можно увидеть на домене PODPISKA-242.RU.
На сайте с довольно приятным дизайном предлагается воспользоваться щедрой «акцией» - получить два года подписки всего за 1 рубль. Для оформления необходимо указать фамилию, имя и электронную почту, а самое главное - передать мошенникам данные банковской карты и код из СМС. Причем форма ориентирована именно на клиентов Сбербанка.
Скамонты даже не стали менять title страницы ввода банковских данных и оставили его от предыдущего шаблона - «Страница возврата средств».

Домен заблокируем.
(Заблокирован за 9 часов 38 минут)

#фишинг #яндекс #сбер