TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 174
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 196
уникальных заходов на сайт · сегодня 107
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2914 · 17.06.2026 16:11 · 👁 1 120
Telegram
«Банда дающего Бобра», похоже, разваливается. Об этом можно судить по домену SDFGDSFGSDGHJ.RU.

На сайте используется уже знакомый шаблон: пользователям предлагают установить Touch VPN Premium, вероятно, для доступа к Telegram. При этом сначала требуется указать номер Telegram, который, по логике самой схемы, не должен работать до установки VPN.

Отдельного внимания заслуживает то, что омский «дающий Бобер» @boberworkaet заморозил свой аккаунт Telegram. В банде, судя по всему, остались только @INSU_LINED и @KHIDIRKARA. Они, похоже, решили продолжить охоту на пользователей, готовых вводить номер телефона и код Telegram на подозрительных сайтах с еще более подозрительными доменами.

Сам домен тоже выглядит показательно: набор букв похож на результат процесса, который пошел не по плану. Старшие остались недовольны, и в воспитательных целях просто приложили головой к клавиатуре одного из оставшихся участников банды.

Домен заблокируем.

#фишинг #bober #vpn #telegram
TRUEOSINT News
#2912 · 16.06.2026 23:18 · 👁 1 590
Telegram
Хакеры сообщили о получении доступа к ИТ-инфраструктуре холдинга Grand Line (ООО «Гранд Лайн - Центр») — одного из крупнейших производителей строительных материалов в России.

Холдинг включает 13 заводов с общим штатом около 5 000 человек. По утверждению хакеров, за несколько месяцев нахождения внутри инфраструктуры им удалось получить более 650 Гб данных, включая персональные данные сотрудников и их фотографии, бухгалтерские документы, а также конфиденциальную документацию. Эти материалы были выложены в открытый доступ.

Также сообщается, что 18.05.2026 было зашифровано более 3 000 серверов и рабочих станций, 700 виртуальных машин, а также удалено более 100 Тб резервных копий.

В опубликованной переписке сотрудников также упоминаются попытки скрыть факт утечки данных. Кроме того, указывается, что атака шифровальщика началась с прокси-сервера, который, по замыслу, должен был защищать инфраструктуру от подобных атак, а системные администраторы использовали 360 Total Security.

#утечка #grandline
TRUEOSINT News
#2911 · 16.06.2026 11:42 · 👁 1 200
Telegram
Мошенники решили протестировать новый шаблон «Базы данных сотрудников» на домене MIN-HELP.RU.

Количество «сотрудников» сократили до пяти, но ФИО оставили прежними. Должность тоже не изменилась: «Старший менеджер отдела по противодействию финансированию терроризма».

Из нового — теперь дежурный сотрудник назначается автоматически, а в title забыли убрать «Тест компания».

Главное достижение — попытка замаскировать домен под любое министерство через MIN-HELP. Правда, снова не учли, что Росфинмониторинг — это служба, а не министерство.

Домен заблокируем.
(Заблокирован за 14 часов 09 минут)

#фишинг #росфинмониторинг
TRUEOSINT News
#2903 · 16.06.2026 09:54 · 👁 1 310
Telegram
SCaaS — Scam-as-a-Service

Внутреннюю панель фишинговой платформы для кражи аккаунтов MAX можно увидеть на доменах OPEN-MAX.RU и LOGMAX.ONLINE.

По интерфейсу видно, что это полноценная система для управления атаками: в панели есть разделы со статистикой, ссылками, шаблонами фишинговых страниц, live-перехватом, аккаунтами, доменами, прокси и настройками. Также предусмотрены инструменты для создания шаблонов, проверки полученных данных и администрирования инфраструктуры.

Появление таких платформ показывает, что фишинг MAX становится более организованным и массовым. При этом низкое качество отдельных шаблонов и заметные ошибки в оформлении указывают на конвейерный подход и невысокий порог входа для злоумышленников.

Централизация фишинговых доменов в одном интерфейсе упрощает не только управление атаками, но и противодействие им: такие ресурсы легче выявлять и направлять на пакетную блокировку.

Выявленные уникальные триггеры системы будут добавлены в поисковые алгоритмы для дальнейшего обнаружения схожих фишинговых ресурсов.

Домены заблокируем.

#фишинг #max #scaas
TRUEOSINT News
#2900 · 15.06.2026 19:06 · 👁 1 020
Telegram
Скамонты продолжают путать MAX и Telegram. Очередной пример можно увидеть на домене PROVERKAMAX.XYZ.

На сайте пользователю предлагают получить в подарок Toy Bear от Telegram, для чего требуется пройти верификацию на фишинговом сайте.

Однако после ввода номера появляется сообщение, что код придет либо в SMS, либо в MAX. Видимо, авторы шаблона по-своему трактуют базовый принцип информационной безопасности: передавать логин и пароль через разные независимые каналы.

Домен заблокируем.

#фишинг #max #telegram