uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Инциденты (https://uforum.uz/forumdisplay.php?f=133)
-   -   Взломы в зоне .UZ (https://uforum.uz/showthread.php?t=5397)

German Stimban 03.12.2012 13:39

Цитата:

Сообщение от khusan (Сообщение 832105)
Номер юселовский. У меня вопрос. Есть ли у нас служба типа упраления К МВД России для борьбы с киберпреступностью. Хотелось бы дать официальный ход этому беспределу.

Есть служба реагирования на компьютерные инциденты, не знаю их профиль или нет.
Если есть номер "хакера" - можно попробовать поговорить с ним

ADSL 22.01.2013 22:49

Здрасти вмем, на шёл дефейснутые сайты

1. http://barkamol.uz
2. http://art-caravan.uz
3. http://eurogips.uz
4. http://mysk.uz
5. http://omadmadad.uz
6. http://texnik-ijod.uz
7. http://odk.uz

Shuhrat Ismailov 22.01.2013 22:52

Цитата:

Сообщение от ADSL (Сообщение 850148)
Здрасти вмем, на шёл дефейснутые сайты

Интересно, как нашли?
На Clonesec.com? Или на https://twitter.com/CloneSecurity?

fortminor 22.01.2013 23:03

Это башня с оком Саурона?

valdemar 22.01.2013 23:43

Они уже ломанули Узонлайн базу)) и выложили кучу акаунтов в твиттер... мдя...

/-/-/-/-/#FuckUZONLINE/-/-/-/
/-/-/-/-/ Accounut Leak /-/-/-/
/-/-/-/-/ Clone-Security /-/-/-/


***1-2581071 123 Life 2
**62045:998877 -life 4
**-2892443 9209730 Life 3
***22120: 10081989a Life 2

Bexruz19 23.01.2013 19:26

valdemar, ни ломали они никакую базу логи пароли ворованные и всё они кидают пользовательям файлы и ли на сайтах распостраняют и если жертва этот файл запустит то прогу отправит все данные логин парольи тоже

Okean 24.01.2013 00:43

Цитата:

Сообщение от valdemar (Сообщение 850165)
Они уже ломанули Узонлайн базу)) и выложили кучу акаунтов в твиттер... мдя... /-/-/-/-/#FuckUZONLINE/-/-/-/ /-/-/-/-/ Accounut Leak /-/-/-/ /-/-/-/-/ Clone-Security /-/-/-/ ***1-2581071 123 Life 2 **62045:998877 -life 4 **-2892443 9209730 Life 3 ***22120: 10081989a Life 2

да они трояны пихают и с помощью этих троянов пароли получают

ureal 24.01.2013 18:41

интересно, а этого хакера можно вычислить по twitter или по сайту, по предоставленых ими данных авторизации?

Inviz 24.01.2013 21:19

Цитата:

Сообщение от ureal (Сообщение 850858)
интересно, а этого хакера можно вычислить по twitter или по сайту, по предоставленых ими данных авторизации?

Можно но сложно - очень трудоёмкий процесс

Akmaljon 26.01.2013 10:36

Цитата:

Сообщение от valdemar (Сообщение 850165)
Они уже ломанули Узонлайн базу)) и выложили кучу акаунтов в твиттер... мдя...

/-/-/-/-/#FuckUZONLINE/-/-/-/
/-/-/-/-/ Accounut Leak /-/-/-/
/-/-/-/-/ Clone-Security /-/-/-/


***1-2581071 123 Life 2
**62045:998877 -life 4
**-2892443 9209730 Life 3
***22120: 10081989a Life 2

мне кажется узонлайну это не страшно у них порты прописаны за телефоном.

Alexandr Pavlenko 26.01.2013 20:01

Цитата:

6721380 : 123654
aa71-2320700@uzonline : 11111
a71-2493427@uzonline : 123
tashtel_5735719 : a123456789
yahyo : 123
2334676 : 1234
oleg74 : 12345
2255454 : 0007
pallada : 12345
Aa66-2334769@uzonline : 123
paxtakorxok : 12345 - Бюджет.UZ (скорость 1 Mb/c)
aa65-2252879 : 998905101227
LOL
особенно понравился:
Цитата:

guvd2360570 : 2360570 - BUSINESS UNLIM PROFI 1

valdemar 27.01.2013 00:22

Цитата:

Сообщение от Akmaljon (Сообщение 851465)
Цитата:

Сообщение от valdemar (Сообщение 850165)
Они уже ломанули Узонлайн базу)) и выложили кучу акаунтов в твиттер... мдя...

/-/-/-/-/#FuckUZONLINE/-/-/-/
/-/-/-/-/ Accounut Leak /-/-/-/
/-/-/-/-/ Clone-Security /-/-/-/


***1-2581071 123 Life 2
**62045:998877 -life 4
**-2892443 9209730 Life 3
***22120: 10081989a Life 2

мне кажется узонлайну это не страшно у них порты прописаны за телефоном.

Как это понять пописаны за телефоном, такого быть не может :). Вот к маc адресу да.

Кстати наднях в ТПС активировал услугу персональный кабинет, так вот ради этого счастья пришлось мотаться в офис, где дали подписать бумагу, что в случае если кто ломанет мой пароль и что нибудь на мутит в моём кабинете, всю ответственность несу я сам :).

Zuhriddin Temirov 28.01.2013 00:01

Надоели эти хакеры, не дают посмотреть онлайн ТВ :(

https://img.uforum.uz/images/qfijqcf5442675.jpg

Временный 22.02.2013 20:54

Ребята, глянте что там такое. Почему показывает вот такое?
https://img.uforum.uz/images/msppxgl4838543.jpg

Dmitry Paleev 23.02.2013 16:29

Цитата:

Сообщение от Временный (Сообщение 864437)
Ребята, глянте что там такое. Почему показывает вот такое?

Действительно, данный сайт является звеном в распространении вредоносного ПО. Информацию об этом можете узнать здесь: http://www.google.com/safebrowsing/d...nts.net/&hl=ru

German Stimban 25.02.2013 12:05

Мне в скайпе часто пишет небезызвестный Cash Anderson, хвастается очередными проделками Clone Security

Aziz Madetov 25.02.2013 12:56

Цитата:

Сообщение от German Stimban (Сообщение 865373)
Мне в скайпе часто пишет небезызвестный Cash Anderson, хвастается очередными проделками Clone Security

Нашел чем гордиться! В логах как-то можно айпи вычислить.

Ботир 25.02.2013 15:03

Вчера, 21 февраля, группа хакеров Clone-Security взломала несколько киргизских сайтов, в том числе официальные страницы Министерства внутренних дел Кыргызстана, Фонда управления госимуществом, компании «AirBishkek» и онлайн-карту Бишкека столичного муниципалитета. На картинке, которая появилась на главных страницах сайтов, появилась надпись по-русски, но на латинице «мы против расизма!!!!» и адрес твиттер-аккаунта хакерской группы Clone-Security, которая взяла на себя ответственность за взлом.
Один из участников хакерской группы связался с редакцией «Озодлик» (узбекской службой радио «Свобода») и рассказал, что эта атака - реакция на июньские события 2010 года на юге Кыргызстана и протест против последовавшей за ними дискриминации этнических узбеков. По словам хакера, они предпочитают атаковать правительственные сайты. 20 февраля группа атаковала ряд сайтов правительства Киргизии и другие. В 2011 году атаке подверглись сайты Министерства здравоохранения Узбекистана, узбекского Государственного налогового комитета, Национальной телерадиокомпании.
«Фергана» написала на твиттер-аккаунт Clone-Security, хакеры (если это они, конечно) — ответили. Мы получили письмо с адреса clonesec@clonesec.com от человека, назвавшего себя Andrew Bay. Мы задали ему несколько вопросов, и на некоторые даже получили лаконичные ответы, которые и предлагаем вашему вниманию (стилистика и орфография ответов полностью сохранены).

http://img.uz/d/2013/02/512b3730ace49.png

Кроме этого если, мы будем говорить о Анонимости, Анонимость 100%! И у нас достаточная количество "Бот"ов, и в качестве прокси используем обычных Пользователей УзНета.

Dmitry Paleev 25.02.2013 19:32

Цитата:

Сообщение от German Stimban (Сообщение 865373)
Мне в скайпе часто пишет небезызвестный Cash Anderson, хвастается очередными проделками Clone Security

Перешлите хистори на cert@uzinfocom.uz тоже почитаем ...

German Stimban 26.02.2013 10:49

Dmitry Paleev, может лучше дать Ваш скайп?

Оффтоп:
Обычно наша беседа носит следующий характер:
>> Слышал последние новости?
<< Нет, а что?
>> Оказывается, сайт xxx.uz взломан.
<< Поздравляю
>> Ну что ты? Я тут не причём, я в гугле нашёл

Тайгер 26.02.2013 10:55

допрыгаются эти недоросли...

Kadambay Saytov 26.02.2013 10:57

Цитата:

Сообщение от German Stimban (Сообщение 865373)
Мне в скайпе часто пишет небезызвестный Cash Anderson

Одно время он точно также же писал мне через мэйл-агент,
принт-скрины скидывал Э.Ишимбаеву.

German Stimban 26.02.2013 11:30

Цитата:

Сообщение от Тайгер (Сообщение 865798)
допрыгаются эти недоросли...

Думаешь?

Цитата:

Сообщение от Abdulmutalib Gulomzoda (Сообщение 739141)
Хакнули уз хакеры самый крупный сервер ЛАЙНЕЙДЖА:

Цитата:

Сообщение от German Stimban (Сообщение 739222)
Ну и ещё ради интереса, погуглите по никам участников взлома ))) UzmArshALL сходу вскрывается (там имя-фамилия и информация выдаётся).
Оччень интересно, чем такой взлом закончится

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 739686)
Инцидент зафиксирован. При обращении соответствующих органов будет предоставлена информация и оказано содействие.

И ничего... Указанный спокойно зарегистрировался на ID.uz и продолжает жить спокойной жизнью

Тайгер 26.02.2013 11:41

German Stimban, ну вот ты сам как думаешь? Поймают их, что с ними сделают?

Dmitry Paleev 26.02.2013 12:07

Цитата:

Сообщение от Тайгер (Сообщение 865822)
German Stimban, ну вот ты сам как думаешь? Поймают их, что с ними сделают?

278 статью УК пока еще никто не отменял ...

Alimov Kamoljon 08.03.2013 06:30

взломали сайт сергелийского хокимията
https://img.uforum.uz/thumbs/tytmwsj1728039.jpg

Dmitry Paleev 08.03.2013 10:48

Цитата:

Сообщение от Alimov Kamoljon (Сообщение 870902)
взломали сайт сергелийского хокимията

Спасибо за оповещение. Приняты соответствующие меры.

Oskar 08.03.2013 11:27

Сайт педуниверситета, кажется, тоже взломали.
http://www.tdpu.uz/neo/index.php

Djalolatdin Rakhimov 08.03.2013 15:31

Цитата:

Сообщение от Dmitry Paleev (Сообщение 870942)
Цитата:

Сообщение от Alimov Kamoljon (Сообщение 870902)
взломали сайт сергелийского хокимията

Спасибо за оповещение. Приняты соответствующие меры.

А автоматически определять дефейс никак?

moymir 09.03.2013 03:15

Цитата:

Сообщение от Alimov Kamoljon (Сообщение 870902)
взломали сайт сергелийского хокимията
https://img.uforum.uz/thumbs/tytmwsj1728039.jpg

Ну они на хостинге в узинфокоме. Скорей всего уперли логин и пароль от админки.

Сейчас более полно логи посмотрел. в эти дни client 222.95.250.122 упорно искал на том же сервере файлы для входа в админку. На сергели он видимо нашел.

Armenco 09.03.2013 09:50

Цитата:

Сообщение от moymir (Сообщение 871287)
222.95.250.122

опять китайсы?!!! и тут китайсы :naughty:

Dmitry Paleev 09.03.2013 11:27

Цитата:

Сообщение от moymir (Сообщение 871287)
Цитата:

Сообщение от Alimov Kamoljon (Сообщение 870902)
взломали сайт сергелийского хокимията

Ну они на хостинге в узинфокоме. Скорей всего уперли логин и пароль от админки.

Сейчас более полно логи посмотрел. в эти дни client 222.95.250.122 упорно искал на том же сервере файлы для входа в админку. На сергели он видимо нашел.

Упорно искать админку от джумлы? Оригинально :)

German Stimban 12.03.2013 21:13

http://neofood.uz/

HaCkeD By ArTiN
KurdiSH HaCkerS

Rifat Irmukhamedov 13.03.2013 07:12

Оффтоп:
Цитата:

Сообщение от German Stimban (Сообщение 873259)
HaCkeD By ArTiN KurdiSH HaCkerS

с музыкой прямо, чтобы скучно не было

Ильясов Алишер 13.03.2013 09:43

Цитата:

Сообщение от Rifat Irmukhamedov (Сообщение 873422)
с музыкой прямо, чтобы скучно не было

Скорее с видео http://youtube.googleapis.com/v/_V-G3d9rKBg?autoplay=1

Rustam Fayziev 24.03.2013 14:57

Hacking CERT.UZ & uFORUM.UZ - CloneSecurity!
Видео о взломе CERT.uz:

insider 26.03.2013 21:51

Странно то что сайт cert.uz уязвим к sqli, вроде бы там должен стоять какой нить фронтенд, который фильтрует нехорошие запросы. Сам видео ролик сомнителен, особенно начало, как будто фильм про звездные войны начался. Сколько роликов я повидал, но такой стиль, не хакерских дело рук, хакеры более скромны, им всякие прибамбасы в начале не нужны.

Вспомнил док.фильм, как в советские времена спецслужбы сша и ссср как бы демонстрировали друг другу своих людей с якобы экстрасенсорными возможностями, в ответ на ролик где там американец гнет лошку в ссср русский мужик двигает стакан силой мысли. Все это фейк, как бы демонстрация несуществующей силы.

Real Root 26.03.2013 22:07

Сомнительный - не смонительный ролик, а все данные пользователей в открытом доступе тут: http://clonesec.com/uforum_leak.sql

Cert.uz - это ж вообще позор. Там же может быть куча секретной инфы.

insider 26.03.2013 22:13

Цитата:

Сообщение от Real Root (Сообщение 878835)
Сомнительный - не смонительный ролик, а все данные пользователей в открытом доступе тут: http://clonesec.com/uforum_leak.sql

Cert.uz - это ж вообще позор. Там же может быть куча секретной инфы.

Ну и что, что вам мешает постучать по клавишам в слепую и утверждать, что это и есть хеш пароля администратора ? :)

Rustam Fayziev 03.04.2013 11:01

Цитата:

Сообщение от insider (Сообщение 878837)
Цитата:

Сообщение от Real Root (Сообщение 878835)
Сомнительный - не смонительный ролик, а все данные пользователей в открытом доступе тут: http://clonesec.com/uforum_leak.sql

Cert.uz - это ж вообще позор. Там же может быть куча секретной инфы.

Ну и что, что вам мешает постучать по клавишам в слепую и утверждать, что это и есть хеш пароля администратора ? :)

По линку прошли? Там е-майл адреса всех пользователей есть


Текущее время: 16:04. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»