DC8044 F33d
14.1K subscribers
1.67K photos
144 videos
113 files
1.21K links
DEF CON Kyiv group
DС8044 Kyiv Info Channel && Event announcements. Cheers!
Add some content (predlojka): @DC8044_echo_bot
Download Telegram
Немного киберполицейской динамики вам. Начинаем утреннюю зарядку! Хуярь бензорезом, таскай двери, ебаш пожарным инструментом (я знаю что он называется halligan или хулиган, но если б я так написал то никто бы не понял). А все потому что злые коллекторы делали фейковый порноконтент с ебальцами должников и шантажировали их рассылкой по родственникам, лол. Смекал Очка привела их на бутылку.
https://youtu.be/-C4ImLz_fgA
Произошел элите похек инсты украинского представительства IKEA. На официальном подтвержденном аккаунте с 8К подписчиков возник какой-то дядя восточной внешности, который проделывает на видосе акробатические трюки. В описании страницы размещена фраза на турецком языке, которая переводится, как "Один и без тебя". В комментах всячески лолируют представители конкурирующих компаний. Тем временем в самой Икее заявили следующее: "Сегодня утром официальная страница IKEA Украины в Instagram подверглась хакерской атаке, из-за чего ее оригинальный контент является пока недоступным. Мы искренне извиняемся за сложившуюся ситуацию, и за неудобства, которые могли возникнуть в связи с ней. Наши специалисты делают все возможное, чтобы как можно быстрее ее исправить".
Национальная полиция Украины разослала тестовые сообщения более чем ста тысячам пользователей своего мобильного приложения My Pol. Бывает. Наїбашила.
В клёвую тиму есть клёвая вакансия.

Position 🔥
Middle/Senior application security engineer, to be part of Client Dedicated Managed team. Client - US Enterprise providing services in Conversational commerce domain.

Requirements ⚠️
- 3+ years appsec/pentest/redteam etc. experience
- Web+mobile penetration testing
- basic scripting/dev skills
- good English skills
Nice to have
- experience with secure SDLC practices implementation
- experience with cloud platforms
- security certificates
- public record on BB platforms

Responsibilities👷‍♂️
- web/mobile features/apps security testing
- participate in threat modeling and architecture analysis
- implement secure SDLC processes
- redteam activities
- constantly research on application security state improvement - new tools, new features for existing tools etc.

CV 📃
Send to @mrkanu or LinkedIn https://ua.linkedin.com/in/radchukp
For more details, send DM
DC8044_telegram_crash.txt
5 KB
Один из коммунити-мемберов DC8044 нашел ошибку, при которой картинка из ASCII крашит клиент Телеграм. Воспроизвести удалось на последней десктопной версии клиента под Виндовс. Для реализации необходимо скопировать содержимое конкретного файла и попробовать вставить в любой из диалогов. Происходит краш клиента _отправителя_. Возможно исследователям удастся творчески раскрутить найденную ошибку до каких-то интересных масштабов.
Одна из популярных забегаловок Харькова/Днепра/Одессы, а именно "Суши и лапша" с сайтом 966 (точка) ua потеряли персональные данные своих клиентов. На их сайте в открытом доступе валяется лог заказов, а именно - файл с названием order_api_info.txt, в котором сохраняется детализированная информация заказов клиентов с трех городов. Файл содержит ФИО клиента, контактный номер мобильного телефона, адрес доставки (улица, дом, квартира), в некоторых случаях - емейл и собственно детали самого заказа. Сутки такого лога в тхт формате весят порядка 11 мегабайт. Пока не ясно как оно ротируется, ищите и обрящите.
Всем привет! Следующие три львовских ИБ-митапа будут онлайн, в четверг первый из них - о угрозах и трендах 2021. Регистрация (бесплатно) https://www.meetup.com/Infosec-Meetup-in-Lviv/events/hbsffsyccdbbc/
Серии кибератак подверглось министерство юстиции Франции, а также несколько крупнейших корпораций. Методы неизвестных хакеров напоминают группу Sandworm, сообщает в понедельник, 15 февраля, Французское агентство безопасности информационных систем (ANSSI). Эту группу хекеров подозревают в связях со спецслужбами РФ.
https://www.zdnet.com/article/france-russian-state-hackers-targeted-centreon-servers-in-years-long-campaign/
Шо пацаны? Сходочка?
Сбор на 19:00, пятница.
м. Київ, вул. Басейна 15, this is пивбар.
Вас ждёт : алкотреш, вкусное пивко и всё.
Были замечены на таких вот тачках.
Эй, а у нас перенос!
В Твиторе штрихи из европейских CERT-ов обсуждают недоступность сайта нашего СБУ (пушо искали там последние новости про громкие задержания похекеров). А СБУ то лежит уже почти сутки под жестким ДуДоЗом и даже из Украины открывается чуть больше чем никогда. Котаны, мож помощь какая нужна? Давайте соберемся въебем ответку.
https://ssu.gov.ua/
Окей друзья, состоялась неофициальная IRL встреча войс-движухи DC8044. Было тесно, но весело и местами даже андерграундно. На тусовке были замечены амбассадоры дружественных и сопричастных комьюнити, таких как: DC057, тимы NESEKURNO, команды диджеев радио 44.WAVE, братвы из r0 Crew, соведущие нашумевших проектов типа "Ничего святого" и прочие завсегдатаи ночных войс-посиделок дисишного ньюфага. По предварительным подсчетам пришло с три-четыре десятка человек, что вообще удивительно для такого спонтанного тусича и говорит о том, что народ крайне тоскует по таким вот встречам и ИРЛ движу. Употребляли пивас, чай, вискарь, ром и прочие Негрони. Короче, предлагается на сегодняшнем вечернем войсе, в том числе (но не ограничиваясь) обсудить данную встречу, а так же получить ответы на стыдные вопросы: почему Кукан пил воду, а Евгений Лукацкий угнал рюкзак. Кто все-таки видел Панишера, куда скатились стикеры и как был отжат стол у команды разработчиков Watch Dogs legion. Подключайтесь вечерком!