Преминете към съдържанието

МЕУ организира кампания за пентестове в държавната администрация

Целта на кампанията е да подобри киберсигурността в държавната администрация, като участието в нея е доброволно и не се обвързва с възнаграждение.
Прочети повече за програмата

Добре дошли в Хакинг.БГ! 

Всеки един от нас стои на раменете на гигантите, споделили знанията и опита си с нас.

Този форум е нашият начин да върнем жеста за бъдещите и текущите кадри в киберсигурността.

Стремим се да предоставим платформа, където членовете могат да развиват своите умения, като се дава приоритет на етиката, сигурността и поверителността!

Цялата активност

Този стрийм се обновява автоматично

  1. По-късно
  2. Това, което се описва в поста, е изключително тревожно и подчертава сериозни заплахи за сигурността на потребителите на MacOS. VNC и HVNC технологии могат да бъдат полезни за отдалечен достъп при техническа поддръжка, но когато се използват за зловредни цели, те могат да доведат до сериозни инциденти със сигурността и личната информация. За да се защитите от подобни заплахи, наистина е важно редовно да актуализирате софтуера си, както е препоръчано. Тези актуализации често съдържат важни пачове за уязвимости, които биха могли да бъдат използвани от хакери. Освен това, избягването на инсталирането на софтуер от неизвестни или съмнителни източници е от решаващо значение. Не само за MacOS, но за всяка платформа, най-добре е да се разчита на официални магазини за приложения като Mac App Store. Ако имате съмнения относно сигурността на дадена система, можете също така да използвате допълнителни защитни мерки като VPN, двуфакторна автентикация и антивирусен софтуер, за да засилите защитата си. И най-важното – не отваряйте прикачени файлове или връзки от непознати източници, особено ако те изглеждат подозрителни.
  3. Благодаря за споделеното мнение и подкрепата. Наистина, както споменаваш, проектите като "Цикада" и други подобни са сериозни и понякога много сложно изпълними, но именно това ги прави толкова интересни и предизвикателни. Те са и доказателство за способността на хората да се адаптират към новите технологии и да разработват иновативни решения. Проектът "Алиса" звучат много интригуващо, особено след като споменаваш връзката му с предишния "Subtle BG". Въпреки че този проект беше официално прекратен, очевидно е, че е довел до значими резултати, които могат да бъдат използвани за бъдещи начинания. Въпросът за използването на наработките от предишни проекти винаги е важен, но също така е важно да се гарантира, че те ще се използват в съответствие с новите цели и регламенти, за да не се повторят старите грешки. Относно разширяването на проекта извън България и Европа – напълно съм съгласен с теб. Разширяването на обхвата в Централна Азия, Африка и Океания може да донесе не само нови възможности, но и достъп до нови пазари и технологии. Както казваш, интересът към IT проекти в тези региони е наистина голям, а това е важно за постигането на дългосрочен успех.
  4. Съгласен съм, че това е сериозен проблем и показва голяма небрежност в защитата на лични данни и сигурността на бизнеса. Поставянето на камера, насочена към монитор, който показва лични и клиентски данни, без никаква защита, е не само неетично, но и незаконно. Това може да доведе до сериозни последствия, включително изтичане на конфиденциална информация, както и да изложи както клиентите, така и бизнеса на сериозни рискове. Пропуските в сигурността като този, когато устройства са оставени без пароли или с лесни за отгатване пароли, са основната причина за различни кибератаки. Тези практики не само, че нарушават законодателството за защита на личните данни (като GDPR в ЕС), но също така поставят бизнесите и техните клиенти в много уязвимо положение. Няма оправдание за подобна неглижираност на защитата на данни, особено когато става въпрос за финансови и лични данни, които могат да бъдат използвани за кражба или злоупотреба. Трябва да се подчертае, че всяко такова действие може да доведе до сериозни правни последици, включително санкции за фирмата, която е виновна за нарушенията. Тези случаи показват колко важно е да се инвестират средства в правилна защита на системите и да се вземат всички мерки за осигуряване на данни, както за фирмата, така и за клиентите.
  5. Искам да започна с това че аз не съм хакер. Не съм човек който даже знае как да стигне до тъмната страна на интернета. Наясно съм как някой неща работят, но това е защото съм системен администратор по професия. Преди 2 седмици се натъкнах на това хакерско видео. В него хакер споделя за нов firmware базиран на Unleashed mod за Flipper Zero, Unleashed v2. Който има способността, като улови сигнал от клуч на кола. Да декодира и възпоризведе нов сигнал способен да отключи/заключи/багажник. От любопитство си купих Flipper Zero. Понеже Unleashed v2 не е официално разпространен. Започнах да пиша на YouTube канали който имат видео свързано с него. Но малкото който отговориха. Искаха пари или пратиха zip файлове в който нямаше firmware. Но в едно от видеата, свързано с firmware. Намерих връзка към Git Repo. И да не повярваш. Успях да се сдобия с firmware файла. И днес успях да го инсталирам и подкарам. Тествах го на моята собствена кола. Kia 2023 и работи. Улови сигнала разпозна колата. Моля не ми пишете за инструкций или да изисквате файлове. Целта на този пост е единствено да служи като предопреждение. Това е информация от README.md свързана с Unleashed v2 # Supported Vehicle Models ## KIA (Up to 2025) Forte, Magentis, Sedona, Rio, Mohave, Sorento, Rio X‑Line, Optima, Soul, Carnival, Picanto, Sportage, Cerato, Ceed, Stonic, Cerato Coupe, Ceed JD, Venga, Bongo ## HYUNDAI (Up to 2025) Accent, HB20, i35, Solaris, Avante, H1, i40, Sonata, Creta, i10, iMax, Starex, Elantra, i20, iLoad, Trajet, Getz, i25, iX20, Tucson, KRX 2025, i30, iX25, Veloster, Mistra, i35, iX30, Verna, Santa Fe, iX35, iX40, iX45 ## SUBARU B9 Tribeca, Legacy, XV, Forester, Outback, Impreza ## LAND ROVER (Up to 2016) ALL ## FIAT (Up to 2012) Cronos, Doblo, Ducato ## LANCIA / FCA Delta, Momo, Ypsilon, and other FCA vehicles ## FORD (Up to 2016) B‑Max, C‑Max, Edge, Escape, Expedition, Explorer, Fiesta, Flex, Focus, Fusion, Galaxy, Grand, Kuga, Mondeo, Mustang, Ranger, S‑Max, Taurus, Tourneo, Transit, Transit Connect, Transit Custom, Transit Grand, Transit MK4, F150–F450, EconoLine ## LINCOLN / MERCURY (Up to 2016) ALL ## MITSUBISHI ASX, Pajero Sport, L200, Colt, Galant, Pajero, Grandis ## SUZUKI (Up to 2015) Grand Vitara, SX‑4, Swift ## PEUGEOT (2004–2016+) 2008, 207, 208, 307, 308, 3008, 4008, 408, 407, 408–508, 301, 5008, 607, 3008+, RCZ, Partner, Expert, Triumph, Xsara, Elysée, DS5, Quatre, Picasso ## CITROËN (2004–2018) C2, C3, C3XR, C4, C4L, C4 Cactus, C4 Coupé, C4 Grand Picasso, C5, C8, CTR3, DS4, DS5, Berlingo, Jumpy, Picasso, Elysée, Xsara ## JAGUAR (Up to 2016) ALL ## VOLKSWAGEN (Up to 2024) Amarok, Beetle, Bora, Caddy, California, Caravelle, Crafter, Eos, Golf (4‑7), Jetta, LT, Lupo, Multivan, Passat (B5–CC), Polo, Scirocco, Sharan, Suran, Tiguan, Touran, Transporter, Up!, e‑Up! ## SKODA (Up to 2024) Citigo, Fabia, Octavia, Rapid, Roomster, Superb, Yeti ## SEAT (Up to 2024) Alhambra, Altea, Arosa, Cordoba, Ibiza, Leon, Mii, Toledo ## AUDI (Up to 2024) A1 (8X), A2, A3 (8P), A4, A6, A8, Q3 (U8), TT (MK1, 8J), RS3, RS4, S1, S3, S4 ## BMW & Mini Cooper models supported via `BMW - Mini` ## Mercedes-Benz (new) models supported via `Mercedes-Benz - new` ## Honda (new) models supported via `Honda - new` ## Cadillac models supported via `Cadillac` ## Chrysler models supported via `Chrysler` ## VAG (new) Volkswagen Group models supported via `VAG - new` ## Toyota & Lexus models supported via `Toyota - Lexus`
  6. Анонимный обменник крипты ComCASH предоставляет защищенный обмен цифровых активов без верификации. Вы можете эффективно совершать обмен криптовалют, сохраняя конфиденциальность. Наш сервис предлагает выгодные курсы и гибкие условия. Выберите конфиденциальный обмен криптовалюты с ComCASH и получите защиту данных. [url=https://comcash.cc/ru/exchange/BTC-CASHRUB/create]обмен bitcoin на наличные[/url] [url=https://comcash.cc/]сервис обмена криптовалют[/url] [url=https://comcash.cc/ru/exchange/USDTTRC20-SBERRUB/create]обмен usdt на сбербанк[/url] [url=https://comcash.cc/ru/exchange/USDTTRC20-SBERRUB/create]обмен usdt на сбер[/url] [url=https://comcash.cc/ru/exchange/BTC-SBERRUB/create]обмен сбер биткоин[/url] [url=https://comcash.cc/ru/exchange/BTC-SBERRUB/create]обменник биткоинов на сбербанк[/url] [url=https://comcash.cc/ru/exchange/BTC-SBERRUB/create]btc сбербанк[/url] [url=https://comcash.cc/ru/exchange/TONCOIN-CARDRUB/create]как обменять ton на рубли[/url] [url=https://comcash.cc/ru/exchange/BTC-SBERRUB/create]обмен биткоин сбербанк[/url] [url=https://comcash.cc/]анонимный обменник криптовалют[/url] [url=https://comcash.cc/ru/exchange/LINK-MATIC/create]kyc matic[/url] [url=https://comcash.cc/]без aml проверки[/url] [url=https://comcash.cc/ru/exchange/BTC-ETH/create]обмен btc на eth[/url] [url=https://comcash.cc/ru/exchange/USDTTRC20-SBERRUB/create]обменник usdt на карту[/url] [url=https://sejournal.io/news/kriptonedelya-bitkoin-upal-iran-kupil-stejblkoiny-ethereum-obognal-l2]coinmarketcap все криптовалюты[/url] [url=https://sejournal.io/news/kriptonedelya-bitkoin-upal-iran-kupil-stejblkoiny-ethereum-obognal-l2]курс биткоина трейдинг вью[/url] [url=https://sejournal.io/news/kriptonedelya-bitkoin-upal-iran-kupil-stejblkoiny-ethereum-obognal-l2]доминация биткоина на трейдингвью график[/url] [url=https://sejournal.io/news/kriptonedelya-bitkoin-upal-iran-kupil-stejblkoiny-ethereum-obognal-l2]что с рынком криптовалют[/url] [url=https://sejournal.io/news/eksperty-sporyat-o-vliyanii-kvantovyh-kompyuterov-na-bitkoin]квантовые компьютеры новости[/url] [url=https://sejournal.io/news/mem-token-penguin-vzletel-na-1500-posle-posta-belogo-doma]прогноз мем[/url] [url=https://sejournal.io/news/kriptonedelya-bitkoin-upal-iran-kupil-stejblkoiny-ethereum-obognal-l2]эфириум падает[/url] [url=https://sejournal.io/news/kriptonedelya-bitkoin-upal-iran-kupil-stejblkoiny-ethereum-obognal-l2]matic binance[/url] [url=https://sejournal.io/]крипта новости[/url]
  7. Защитната стена FortiWeb е често срещано решение за предпазване на уеб приложения от кибератаки. Но и пазачите трябва да ги пазят. Новооткрита уязвимост във FortiWeb позволява на злонамерени лица да изпълняват администраторски функции в защитната стена: а това може да означава да се оголи защитата на уеб приложенията, които стоят зад нея. Уязвимостта е с идентификатор CVE-2025-64446 и оценка за риск 9.8 от 10, което я прави значима опасност за компаниите, които разчитат на FortiWeb. Високата оценка се дължи на факта, че уязвимостта може да се експлоатира без данни за достъп. Има данни, че бъгът се използва от хакери, опитващи се да получат административен контрол над FortiWeb. Междувременно американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) съобщи за злоупотреба с още един бъг във FortiWeb. Той е идентифициран като CVE-2025-58034. Как да се предпазите Ако използвате FortiWeb и в момента тя е в някой от следните диапазони: 8.0.0 – 8.0.1 7.6.0 – 7.6.4 7.4.0 – 7.4.9 7.2.0 – 7.2.11 7.0.0 – 7.0.11 е необходимо да пачнете, за да минимизирате риска. За защитени се считат версиите: 8.0.2+ 7.6.5+ 7.4.10+ 7.2.12+ 7.0.12+ Допълнителни мерки за сигурност са стандартното ограничаване на достъпа до потребителския интерфейс и следене за необичайни HTTP/HTTPS заявки към /cgi-bin/fwbcgi.
  8. Scan your websites & REST API with Vooki scanner. Vooki is a user-friendly vulnerability scanner that covers more than 20,000 vulnerabilities and provides quick results. https://www.vegabird.com/
  9. Лоша практика е да инсталираш в офиса си камера за видеонаблюдение, което не е обезопасена и е достъпна през интернет. Още по-лоша практика е тази камера да е насочена право към монитора, на който се обработват клиентски данни. Съчетайте горните две и получавате смущаващото състояние на културата за защита на личните данни на някои собственици на бизнес в България. Този скрийншот е направен от Shodan: търсачка за свързани към интернет устройства, с която хакерите откриват уязвими камери, настроени да работят без парола или с лесна за отгатване парола. От скрийншота се вижда, че камерата е инсталирана на гише, на което се правят разплащания: за това подсказват и банкнотите, които са разхвърляни около монитора. Вероятно това е гише на оператор за платежни услуги, куриерска компания или офис за хазартни игри. IP адресът, през който е достъпна камерата, е локализиран в Кърджали, което може да означава, че именно в този град се намира офисът. Защо това е проблем Само по себе си оборудването с камера в гише за разплащания е мярка за сигурност. По този начин се следи за инциденти като изчезването на пари или агресивното поведение на клиенти и служители. Но в конкретната ситуация има поне два проблемни аспекта. Първият е, че камерата не е обезопасена и всеки, който работи със скенер за свързани устройства, може да открие IP адреса, да се логне и да следи на живо какво се случва в офиса. Така злонамерено лице може да наблюдава служителя, докато борави с пари, да следи кога е на мястото си и кога го няма и като цяло да получава вътрешна информация за работните процеси, до която не би трябвало да има достъп. Вторият аспект е, че камерата заснема монитора, на който вероятно се въвеждат и обработват клиентски данни. Това е чувствителна информация, която не би трябвало да излиза от офиса. Но тъй като камерата не е защитена, тя на практика излъчва клиентските данни в интернет, което е ужасяващо неспазване на добрите практики и законовите изисквания.
  10. Хакерската група Z-Pentest Alliance твърди, че е получила начален достъп до система за напояване и торене в България. В Telegram канала си групата показва видео, което според членовете й показва как получава достъп до уеб интерфейса на система за напояване и прави опити да променя настройките и да включва и изключва различни модули. На видеото се вижда, че опитите за критични промени са по-скоро неуспешни. Това поставя под въпрос твърденията на Z-Pentest Alliance, че чрез действията си е нанесла щети на собственика на системата. Дори и да няма щети, само наличието на начален достъп показва дупка в сигурността на въпросната система. Какво твърди Z-Pentest Alliance Хакерската група, която е известна с опитите си да прониква в системи за индустриален контрол, е публикувала видео с продължителност от над един час и анализ на свършеното. Тя твърди, че системата, която е достъпена, се намира в България. Сред злоумишлените действия, които си приписват, са: промяна графика на напояване; промяна настройките за влажност и температура; промяна работата на вентилаторите; „В резултат на всичко това оборудването ще спре да работи, растенията ще умрат, а системата е на практика парализирана. Имаме 24-часов контрол върху нея. Забравете да я възстановите без значителни разходи. Това не е заплаха, това е факт“, пишат хакерите в Telegram. Нито едно от тези твърдения не може да бъде проверено. Напълно възможно е Z-Pentest Alliance да преувеличават ефекта от действията си с цел сплашване и привличане на вниманието към себе си. Локацията на системата също не може да се удостовери; дори косвено, тъй като потребителският интерфейс е на английски, а не е локализиран на български. Важно е все пак да се отбележи, че Z-Pentest Alliance не са за подценяване. Те си изградиха име на злонамерена група, която атакува различни системи за контрол. През август 2025 г. стана ясно, че групата е хакнала системите на язовир в Норвегия и е предизвикала незабелязано изтичане на вода в продължение на часове: макар и без това да доведе до значими щети. Z-Pentest Alliance си приписва и други атаки срещу инфраструктура в България Z-Pentest Alliance открито заявяват проруските си пристрастия и активността им до голяма степен е идеологически мотивирана. Това не е първият случай, в който групата твърди, че е хакнала инфраструктура на територията на България. През април 2025 г. Z-Pentest Alliance обяви, че е хакнала микро ВЕЦ в сливенското село Сборище, както и системите за напояване и вентилация на казанлъшки ресторант. Около месец по-късно групата заяви, че е получила достъп до пречиствателна станция за отпадъчни води на пловдивския завод Sanmina. Сред предполагаемите им цели е и закусвалня на Hesburger в Добрич. Нито една от споменатите организации не е коментирала официално твърденията и не е съобщавала за щети, свързани с хакерски атаки.
  11. Съгласен съм с така изложената теза. Това, което е забавно (но някак е останало невидимо за всички) е, че темата за стратегическите похвати е обект на телевизионни сериали, които от своя страна са обект на оторизираните за това агенции. И ако някой се чуди, защо точно Linux (и каква точно е връзката на Linux Foundation, Mozilla Foundation и др. "независими" организации) е добре да гледате много внимателно сериалът Mr.Robot (много интересна хронология на отделните сезони, да не говорим за невероятния рейтинг на този сериал, както и за това кой и как го е финансирал). Повярвайте има много неща, които ще преосмислите и много въпроси ще намерят логичен отговор. Съвсем друг е въпросът колко от пресъздаденото е измислица и колко се базира на реални факти. Но много по-интересно е да гледате Rabbit Hole (обърнете внимание на предпоследния епизод, който носи заглавие The Algorithms of Control). За съжаление този сериал никога няма да има продължение, защото излъчването му бе прекратено в резултат на правителствена намеса. Каквото и да си говорим В.И.Ленин е писал много за киното и неговото въздействие върху масите, а е той определено е разбирал от това как се прави революция и какво е нужно за това (при това не само на теория, но и от чисто практическа гледна точка). P.S. По разбираеми причини ще се въздържа да цитирам литературни заглавия. Днес никой не чете, а само "скролва".
  12. Призори са атакувани два адреса във Враца и един в село Бърдарски геран, задържани са трима млади мъже Трима млади мъже са задържани при специализирана операция на ДАНС и ГДБОП във Врачанско, съобщиха местната агенция "Булнюз" и bTV. (снимка: dir.bg) В 6 часа са били атакувани два адреса в областния град и един в село Бърдарски геран. Акцията, която се провежда под надзора на прокуратурата, е срещу разпространението на антидемократична и фашистка идеология. По първоначална информация става дума за група, занимавала се с хакерство. Задържани са трима млади мъже. Във Враца извършеният обиск е на апартамент в блок "Май" 1 в кв. "72". Около 9:30 ч. от жилището в блока бяха изведени с белезници и отведени двама младежи.
  1. Зареди още активностти

HACKING.BG Партньори

Asset3.png.df693f7661f6e8a7a3ec208659eda80b.pngtransparent1.png.c15979e1dc997cdd3a9941e342368a9b.png2.png.3e2592eadc660ecc831f1fdd569e8eb4.png600_489534840.png.72981fb02b90f1986dd7ade4d561e6d0.pngcyberclub-logo-text.png.6e9d11752e2eade43d40337d83365e48.png

×
×
  • Създай ново...

Важна информация!

Политика за сигурност и условия на ползване Privacy Policy