В последние несколько дней Ваш покорный слуга немного разогнался. Наши оппоненты из Украины ставят дизлайки (которые админ заботливо включил), пишут гневные комментарии, а значит - мы все делаем правильно.
От страховых компаний все наверное устали, поэтому расскажем про (дословно) Европейскую сеть медицинских лабораторий в Украине под названием "СИНЭВО"
Слили все данные, по которым рассылаем наши СМС сообщения :)
Делимся с Вами скриншотами нашей работы и ждем орду любителей пожелать нам смерти в комментариях 😁
Тут модераторы шепнули, что начали операцию "Бойня на свиноферме"... Это вроде как означает, что они банят бандеровцев в комментариях 😁
Читать полностью…Количество ЦИПсОшников в комментариях под предыдущим постом - яркое свидетельство успешного взлома SMS сервиса и непонимания, что с этим делать 😁
Читать полностью…Сегодня получили подтверждения по некоторым целям, которые нам присылают адекватные жители Украины.
Одна из них потянула на солидное вознаграждение. Что произошло конкретно - пока говорить не можем, но гражданин Украины с активной гражданской (пророссийской) позицией получил 5 000$ (398 000 рублей или 184 728 гривен).
Также сегодня разослали деньги за менее ценную, но все таки полезную информацию. Суммы от 15 до 350$.
Оповестили всех, чья информация еще не проверена. То, что она еще не оплачена, не означает, что она не понадобилась и вам за нее не заплатят. Просто не на всех направлениях можно все проверить быстро. Ожидайте. Мы также как и Вы заинтересованы в продолжительном сотрудничестве. Если считаете, что о Вас забыли, можете апнуть сообщение. Все, кто дал действительно ценную информацию - будут поощрены денежными вознаграждениями (пока у команды не закончатся деньги 😂)
На удивление, команда страховой компании Краина - оказалась вполне адекватной.
Вероятно, по шапке за этот пост прилетит и нам (от наших подписчиков) и страховой компании за общение с нами в нормальном ключе, без типичного "Шоб вы сдохли".
Но к чему этот пост. Как уже писали год назад, мы не ставили себе цель нападать. Мы не ставили себе целей навредить мирному населению.
На текущий момент, у нас уже есть номера телефонов, паспортные данные, имущество, результаты анализов, купленные лекарства, автомобили, путешествия, да мы даже знаем, кто кому и что отправляет в посылках. И таких данных у нас, как минимум, на половину населения Украины.
Что с ними можно было сделать, если бы эти данные попали не к нам? Слить в сеть.
Что бы случилось дальше? А дальше Украинские call-центры сами бы начали обзванивать своих же сограждан, представляясь службой безопасности приват-банка, разводя их на перевод денежных средств. Это только один из вариантов.
Что же случилось в нашем случае? Команда страховой компании, пусть и потерявшая немного денег и данных - получила развернутый ответ на свой вопрос о том, что произошло.
Помимо этого, им было предоставлено 7 простых и понятных шагов, для предотвращения подобного в будущем.
Все, что было нужно именно для наших целей - мы получили. Получили не честно, и признаем это. Но соблюдая хоть какие-то моральные принципы, которые как нам кажется, должны быть даже на войне - сделали так, что бы эти данные не попали не в те руки.
Запомните, никто не желает Вам зла. Мы просто пытаемся сделать мир чуточку лучше, справедливее, теми средствами, что нам доступны.
Персональные данные - штука важная.
Можно узнать о человеке все, если база "правильная".
Начиная от ФИО и электронной почты, заканчивая адресом проживания и имуществом. Можно узнать его голос, состав семьи, где они все работают и даже чем человек болел. И если это обычная простуда - то ладно, но могут быть, например венерические заболевания, говорить о которых немного неэтично. Особенно супруге заболевшего 🫣 .
Сопоставляя все эти массивы данных - можно получить хороший профит.
При относительно небольших временных затратах на какой-то конкретный таргет, на выходе получаешь десятки, сотни, а то и миллионы интересующих тебя строк.
Отсюда напрашивается вывод: нужно больше работать с людьми, а не с государственными органами.
Где брать такие данные?
Страховые компании, медицинские учреждения, туристические агентства, университеты, нотариусы, частный бизнес с количеством персонала от 1000 человек.
И вот, 30 000 000 человек (правда, с пересечениями по разным базам) - у тебя на руках. Несколько десятков терабайт информации, начиная от писем, заканчивая пикантными видео-роликами, которые почему-то хранились на рабочем компьютере)))).
Искать какую-то информацию в этом объеме - трудно. Но если наложить предыдущие утечки МИДа, МинФина, и еще нескольких ведомств, вытащив нужные тебе имена оттуда, и искать уже по конкретному человеку - получается весело.
Итак, потихоньку начинаем серию постов: Где была XakNet Team несколько месяцев, и чем мы вообще занимались :).
P.S. Мы не можем вам рассказать всего масштаба деятельности. Она ушла за рамки Украины, о которой мы говорим обычно. Но в целом, все и вправду очень интересно, думаю скоро увидим очередные потуги Мандианта, в котором все промахи с ИБ их клиентов будут списывать на кремлевскую армию из тысячи хакеров :).
Дорогие друзья. Многие из Вас успели нас потерять.
Не переживайте, с нами ничего не случилось. Поменялась тактика, появилось понимание как можно воздействовать на противника. Так, что не парьтесь - все ок.
Теперь, к делам насущным. Наша команда завладела персональными данными порядка 8 000 000 украинцев. ФИО, адреса, номера телефонов, паспортные данные, собственность.
Сегодня по этим данным пошли СМС сообщения с предложениями к гражданам Украины. Не бойтесь, это действительно мы. Проверить это можно отписав нам в бот обратной связи.
Все, что написано - правда. Данные о вас никуда не уйдут. Как получать вознаграждение без последствий - проинструктируем. Как общаться с нами по безопасным каналам связи - тоже.
Мы гарантируем создание схемы безопасного общения и анонимного приема денежных средств от нашей команды. Если будете четко следовать инструкциям, никто никогда не узнает о передаче нам сведений. Учитывая безуспешные потуги всего мирового сообщества и крупнейших компаний по информационной безопасности в сторону нашей деанонимизации, мы можем твердо утверждать, что сможем Вам гарантировать безопасность при неотступном следовании нашим установкам.
Мы готовы заплатить тебе $ за любую информацию по ВСУ: координаты, фото, видео, программное обеспечение. Чем интереснее информация, тем больше ты получишь. Cуммы от 15$ до 5000$.
Мы можем оплачивать за информацию в криптовалюте, или даже напрямую на карты Украинских банков (с помощью обменников криптовалюты).
Ребята, пошли ставки. Давайте сделаем так. Обеспечительный взнос для ставки - 100 000 рублей. В случае, если ваша ставка не сыграла - мы возвращаем вам сумму резерва. В случае, если ваша ставка сыграла, но вы от нее отказались, мы удерживаем обеспечительный взнос (он так же пойдет военкорам и детям).
Читать полностью…Итак, скоро же новый год.
Есть те, кому повезло, они в полном составе будут встречать новый год за праздничным столом.
Есть же те, кому повезло меньше. И им хочется как-то помочь.
Сбор - дело хорошее, но мы в прошлый раз натыкались на скриншоты, где люди отправляют нам 1000 рублей оставляя у себя на карте рублей 50. Такого - не очень хочется. Как правило (почему-то) жертвуют в основном те люди, которым и самим в жизни не очень сладко.
Поэтому, давайте сделаем благотворительный аукцион.
Мы имеем доступ к разным государственным учреждениям Украины. Готовы продать доступ к одному из них. Доступ просто шикарный, затмит и минфин и МИД вместе взятые.
Как Вам им распоряжаться - дело исключительно ваше. Можете шифровать, можете сидеть там дальше (все файлы можем отдать вместе с доступом, правда заливать мы их будем пару недель - точно). Можете отчитаться о взломе сами, можете шантажировать тех, о ком найдете какую-то секретную информацию - мы не против. Делайте так, как вам нравится. Права на данный таргет полностью Ваши, от нас о нем никто никогда не узнает. Если же хотите, что бы мы его опубликовали - тоже без проблем. Как говорится, хозяин - барин.
Стартовый ценник видим в 2 000 000 рублей. Блиц цена - 6 000 000 рублей.
Бонусом, можете скинуть 3-5 таргетов интересных вам, и мы на досуге посмотрим чего там можно найти. Гарантий по этому пункту не даем, но учитывая наши компетенции, можете быть уверены, если где-то что-то можно найти - мы найдем :).
Уважаемые меценаты, давайте вместе поучаствуем в хорошем деле :). Половина денежных средств уйдет военкорам, вторая половина - детям ❤️
Бутылку хорошего коньяка для админа - можете докидывать отдельно 😁
Название органа государственной власти Украины - не получится по понятным причинам. Писать по контакту только для обсуждения вопросов связанных с аукционом.
Заявки принимаются до 15.12.2022
Писать для обсуждения покупки лота в телеграм: @xnt_sale (/channel/xnt_sale)
Создали отдельный канал, на котором будем публиковать все документы. Суммарный массив данных - более 2 миллионов файлов, что бы не засорять основной - решили сделать так.
/channel/xntfiles
Сегодня мы Вас познакомим с Министром Финансов Марченко и со всеми его заместителями. Ниже по ссылке вы найдете дампы их рабочих почт, проанализируете их попрошайническую финансовую деятельность и расскажете в комментариях, что интересного нашли.
Передайте пожалуйста нашим коллегам из Украины, как выглядит настоящий взлом.
Марченко Сергій Михайлович
Богачова Олена Віталіївна
Драганчук Юрій Олегович
Ходаковський Павло Вікторович
Улютін Денис Валерійович
Зикова Ольга Ігорівна
Пліс Геннадій Володимирович
Грубіян Олександр Євгенович
Єрмоличев Роман Володимирович
Кава Олександр Степанович
Мельник Олег Володимирович
Самоненко Дмитро Анатолійович
Воробей Світлана Іванівна
Уманський Ігор Іванович
https://disk.yandex.ru/d/odH299FDV6aDKg
☝️☝️☝️Сегодня в Государственной Думе хочу начать круглый стол по цифровой экономике с проблем национальной кибербезопасности. Свое выступление и дискуссию буду транслировать ВКонтакте - https://vk.com/dg_prav Смотрите в 16:30❗️
Читать полностью…/channel/gusev_tg/1467
По понятным причинам, о методологии работы с противником в этом публичном месседже речи не пойдет. Дмитрий Геннадьевич предложил передать через него то, что мы хотели бы сказать сами, если бы могли присутствовать (кстати говоря, могли бы, без камер и диктофонов).
Речь пойдет о нас. Мы конечно бьем врага гораздо сокрушительнее, но это не значит, что нас не бьют в ответ.
В нашей стране до сих пор нет общего подхода к защите информационных ресурсов органов государственной власти. Не существует четких рекомендаций, что как и кому делать. Эти рекомендации нужно создавать в срочном порядке. Мы давали их тем, кто обращался к нам в марте-апреле-мае. Совершенно бесплатно. Казалось бы, что может быть лучше, чем взять бесплатную помощь у тех, в чьих компетенциях сомневаться не приходится?
И вот тут мы выходим на следующую проблему. Органы власти в регионах не принимают бесплатную помощь в обеспечении информационной безопасности, ссылаясь на работу исключительно через 44ФЗ и обязательное условие закупок. Помощь, повторюсь, безвозмездная, но они отказываются от нее. Причина проста: Люди не хотят работать над исправлением той черной дыры в безопасности, которая у них есть сейчас. По хорошему, всю инфраструктуру в регионах нужно перетряхивать. Если внимательно читаете канал, то знаете, что наша команда занимается "кибервойной" исключительно после работы. А на этой самой работе, нам как раз приходится разбирать эти "черные дыры", поэтому знаем мы о них из первоисточника.
Отсутствие мотивации, отсутствие координации. Второе - важнее. Посмотрите, как ответили в марте месяце нам. Противник в считанные дни собрал так называемую "Кибер армию". Это было скоординировано, делалось на самом высоком уровне. У нас же появились мы и ребята вроде нас. Но это все равно неправильно. Координации нет, нет рамок. Очень сложно определить какие цели трогать можно, а какие лучше оставить в покое. Непонятно, нужна ли эта работа государству, помогает ли она стране, или мы просто занимаемся ненужной ерундой. Поэтому собственно и пропадает мотивация. А если наложить к непониманию официальной позиции то, что по запросу США уже арестовывали хакеров из REvil, то становится непонятно - как потом будет с нами.
Есть еще куча других проблем, которые можно было бы обсудить. Но продолжать делать это в публичном пространстве - сомнительная идея. Поэтому, думаю, этим можно пока ограничиться. Свести все можно к следующему тезису: Минфин, Мид и еще порядка сотни других целей, это все ерунда. Если будет прямой диалог с властью, четкое понимание кто и что должен делать - будет гораздо продуктивнее.
Ладно, идем дальше.
Специалист по информационной безопасности, вопреки всеобщему мнению - не только технически подкованный человек. Это еще и психолог.
Мы "воюем" с нацистами уже давно, и знаем насколько для них важно их положение в обществе. Вся суть не в том, что бы делать что-то для страны, а что-бы быть кем-то. Нам, как главным поставщикам Украинских документов, это давно ясно и мы активно пользуемся их комплексами.
В файле ниже доменные учетные записи министерства финансов Украины. Но мы предлагаем поржать посмотреть пароль человека, с которого и полетели все костяшки домино. Определенно, страдающего нарциссизмом, Министра финансов Украины - Марченко Сергея Михайловича:
MOF.LOCAL\marchenko Minister24
Вот так вот просто, Министр24. Как перестать смеяться?)
P.S. Его тут назначили главой совета МВФ и Всемироного банка. Пойдем, посмотрим какой он пароль придумал там 😁😁😁
Сегодня окончательно закончена операция по взлому Украинского Министерства Финансов.
В этот раз мы подошли еще более ответственно, чем было в МИДе.
На протяжении нескольких месяцев мы шаг за шагом компрометировали инфраструктуру врага, изучали как все устроенно попутно выкачивая документы.
Враг обнаружит нас только сегодня, после публикации статьи, когда брать то собственно уже нечего.
Наша команда пока не обращалась ни к кому,.
Однако, понимая масштабы, решили поделить документы на архивы, раздав изданиям с целью их исследования. И только после них, выложим весь массив в публичный доступ.
Файлов электронного документооборота - свыше 1 000 000.
Плюс куча почт чиновников всех мастей. С этим определенно нужно работать. Мы даже не пытались что-то искать, это не реально (учитывая, сколько нас).
Поэтому представителей СМИ, жаждущих лютейшего эксклюзива (где ж еще искать тайны, если не в финансовых документах?) - прошу отписать в наш бот: @xnteam_bot. Cразу отпишите, из какого вы издания, и обсудим механизмы взаимодействия.
P.S. Минфин - это только одна организация. Под нашем контролем их сейчас - 3. Остальные могут быть даже интереснее, но это уже другая история.
Как это водится, времени зря не теряли. Пламенных приветов больше не шлем, нам на них не отвечают.
@xaknet_team
Сегодняшним героем нашей программы становится страховая компания "Инго".
Здесь наша команда управилась прям максимально быстро, вся работа заняла минут 15 времени, и дала результат в более чем 4 млн строк.
По этим строкам наша команда любезно провела SMS-рассылку, и сделала некоторых украинцев чуть-чуть богаче
Вообще, как показала практика, такого рода атаки прям хорошо заходят в плане эффективности. А "побочные эффекты" вроде пылающих украинских ребят - поднимают админу настроение 🫣
Завтра расскажем, с чьей помощью мы сэкономили порядка 5 000 000 рублей при отправке SMS.
Украинцы, ваши данные в надежных руках! XakNet Team обрабатывает их с особым трепетом и большой пользой!)
Коль уж с помощью наших sms-рассылок к нам на канал залетела целая куча Украинцев, и аудитория канала теперь состоит из немного токсичных ребят, которые бомбят в комментах - давайте продолжим рассказывать о наших "похождениях" на персональные данные оппонентов :).
Страховая компания "Краина" была далеко не первой, и уж точно не была последней.
Сегодня мы расскажем Вам об еще одной компании, которая любезно поделилась с нами личными данными Украинцев, что бы мы имели возможность улучшить их материальное положение и поскорее избавиться от националистов. Итак, встречайте главного героя сегодняшнего поста: Страховая компания ARX (https://arx.com.ua/).
Как и в случае с Краиной, был получен полный доступ ко всем информационным системам, ну и слито то, что важно для нас - номера телефонов, паспортные данные, и то, что застраховано :).
Но самое смешное, даже не это. В то время, когда мы там сидели, ровно тоже самое - делали другие наши соотечественники, отправившие эмейлы всем сотрудникам компании 😁.
Украинцы устроили флешмоб с жалобами на наш канал. Мы - не против. Заблокируют - ну и ладно. Работать мы от этого не перестанем, а сами они - лишаться единственного рабочего источника информации по киберинцидентам Украины 😁
Работаем дальше 🫡
Что-ж, об одной нашей маленькой победе уже можно рассказать.
Краматорск. Один из цехов Краматорсого завода (точная информация не раскрывается в целях конфиденциальности). 30+ единиц бронетехники успешно поражены нашими 🅾️тважными друзьями.
А человек, предоставивший информацию получает 1 500$.
Если в последствии выяснится, что там была еще и важная иностранная техника (Химарсы, Леопарды) - то будет дополнительно выплачено 5 000$.
Вот такие вот пироги, друзья. Работаем дальше.
Ищем веб-разработчиков для создания красивых лендингов. Желающие помочь, могут обратиться в бот обратной связи: /channel/xnteam_bot
Обязательно опишите свои навыки, опыт работы, и по возможности - примеры.
Итак, теперь к нашим SMS-рассылкам :). История взлома страховой компании "Краина"
Вообще, тема смс - для нас новая.
Мы конечно же знаем, как работают разного рода авантюристы, но до этого знали об этом только со стороны "защищающихся". Оказалось все достаточно просто, но черт подери - дорого.
Средняя цена 1 смс по Украине, с учетом анонимного завода денежных средств на сервисы, покупку зарубежных карт ~ 1 Рубль.
Цена кажется маленькой. Но когда у тебя 8 000 000 отобранных строк, стоимость начинает казаться внушительной, и вот тут уже собственных денежек может не хватить.
И тут Ваш покорный слуга взял грех на душу, и отправил смски за счет взломанной страховой компании "Краина". Вообще, это немного противоречит нашим принципам. Но увидев первым делом, что 10% от каждого полиса идут на поддержку ВСУ, прикинули, что вроде как и своих денег сэкономим, и толстенькие Украинские генералы не получат лишних денег на строительство дачи в Познани (сейчас один генерал напрягся, и думает, что еще мы успели узнать 😁) - решили, что надо брать)))
Собственно, выражаем благодарность Украинской страховой компании "Краина" за спонсорскую поддержку Российской кибер-разведке, или как там еще нас называют на западе 😂😂😂
Коль уж вы нам уже заплатили, и помогли разослать SMS-сообщения, взяв все расходы на себя, можете обратиться в обратную связь, и мы вам подскажем как чего, считайте, что купили пентест ✌🏻
https://www.google.com/amp/s/www.rbc.ua/ukr/styler/ukrayintsi-pochali-otrimuvati-telefon-propozitsiyi-1679653338.html/amp
Ой) А кто это сделал?👀
🫡 🫡🫡 Хотим присоединиться к словам Командующего Воздушно-десантными войсками, генерал-полковнику М.Ю. Теплинскому и от всей души поздравить настоящих защитников нашего Отечества. Мы верим в вас и нашу общую победу, а все трудности будут лишь временными.
Читать полностью…Евросоюз придумал, как обещать Киеву финансовую помощь, но не давать её — c помощью невыполнимых структурных реформ. И, кажется, на Украине об этом догадались.
Хитрых европейцев обсуждали представитель Украины при ЕС Всеволод Ченцов и замминистра иностранных дел Евгений Перебийнис — в сентябрьской служебной переписке, которую слили ребята из XakNet. В письме еврочиновник докладывает: чтобы обещанные Европой 5 млрд евро попали в страну, необходимо провести все структурные реформы — ввести корпоративное управление на госпредприятиях, наладить поставки газа и заполнить хранилища, повысить тарифы на электричество для простых граждан и прочее. Что невозможно из-за боевых действий, падения экономики и энергетических проблем.
Как вариант — чиновник предлагает задобрить европейских партнёров альтернативными, уже состоявшимися достижениями, чтобы получить хотя бы первые 1,2 млрд. Это увеличение поставок электроэнергии в Молдавию с подстанции "Подольская" под Одессой (результатом стал недавний блэкаут у соседа), медицинская и судебные реформы, победа над коррупцией.
Пока наши друзья - журналисты занимаются изучением официальной документации (за что им огромное спасибо) - предлагаем Вам ознакомиться с содержимым почтовых ящиков Департамента финансов обороны, правоохранных органов.
Минфин Украины очень разносторонняя организация, документов/почт очень много. Поэтому, не поленитесь, ознакомьтесь)
Все почты нужно просто импортировать в outlook.
Федчик Людмила Олександрівна,fedchyk@minfin.gov.ua,Відділ фінансів оборони, Головний спеціаліст - https://disk.yandex.ru/d/G_uBNq5uskFf4w
Коваль Максим Олегович,Kovalmo@minfin.gov.ua, Відділ фінансів оборони,Провідний спеціаліст - https://disk.yandex.ru/d/RgKYERpwG0HiTw
Абрамов Павло Миколайович,Abramov@minfin.gov.ua,Відділ фінансів оборони, Заступник начальника відділу- https://disk.yandex.ru/d/Dtc7JjaPC4uUGQ
Мойсієнко Ольга Василівна,omoisienko@minfin.gov.ua,Відділ фінансів оборони, Головний спеціаліст - https://disk.yandex.ru/d/RM6dRuMGQrrDdA
Мочоник Людмила Миколаївна,mochonyk@minfin.gov.ua,Відділ фінансів оборони, Головний спеціаліст - https://disk.yandex.ru/d/b74KKdWDTx4FSw
Даценко Наталія Сергіївна,dacenko@minfin.gov.ua, Відділ фінансів оборони,Заступник директора Департаменту - начальник відділу - https://disk.yandex.ru/d/lVa3c8IdRtuIjw
Гурська Алла Іванівна,gurska@minfin.gov.ua,Департамент фінансів оборони, правоохоронних органів і дер, Директор Департаменту - https://disk.yandex.ru/d/ypeSTrnqw_rF-w
Вчера вечером вышла первая часть расследования белорусской журналистки Ксении Лебедевой о работе специалистов по информационной работе Вооруженных Сил Украины против Республики Беларусь. Мы постарались максимально помочь ей разобраться в этом и предоставили некоторые материалы.
Представляем первую часть расследования Ксении Лебедевой. И подписывайтесь на её канал, чтобы не пропустить ничего интересного!
Присваивать русским хакерам воинские звания!
Русские хакеры из команды XakNet взломали Министерство финансов Украины и выкладывают в открытый доступ более 1.000.000 файлов. Хакеры правильно пишут, - где искать тайны украинского режима, как не в финансовых документах?
Наши программисты лучшие в мире и все это знают. К сожалению, они сейчас уезжают за рубеж, думая, что могут попасть в армию и пойти служить с оружием в руках. Но их оружие – компьютер, и где бы они не находились, они могут делать вот такие дела.
Так им за это надо давать очередные воинские звания и государственные награды! И неважно, где находится такой русский программист: на Украине, в Тбилиси, в Эмиратах или ещё где-то.
Подписаться на ТГ-канал Дмитрий Гусева ✅
Пока враги не начали писать, что все фотошоп - предлагаем вам ознакомиться с первыми 5000 файлов Министерства Финансов.
XakNet Team запускает серию публикаций документов минфина.
P.S. СМИ из США, документы по праву принадлежат вам, ваши же деньги, пишите - не стесняйтесь, скинем и вам пару архивов 😁
Помните вопрос? Сегодня мы опубликуем правильный ответ. Предлагаю попытаться еще раз угадать (у вас пару часов, пока админ ищет у себя скриншоты).
Собственно, ответ кроется в том, без чего война не может существовать. Армия, оружие - мимо. Это государственное учреждение. Одно из важнейших в стране :).