Hacked Frontier Airlines ($3.8B revenue, 130+ aircraft). The mobile API allows access without OTP - just a password from a leaked database is enough. Access to passports, cards, miles.
All details and exploit - on forum.duty-free
#infosec#cybersecurity#hacking#exploit
The article shows how to read the config file, forge a JWT token, create an admin, and gain root access through the panel's terminal via the CVE-2026-53519 vulnerability in Nezha Monitoring
There's an article on the hacker forum "duty-free" discussing the hacking of thousands of VPS servers using CVE-2026-53519, and judging by the activity, it genuinely works - absolute madness...
Interesting team, Auditteam, of course. God forbid they get caught, because they’ll get the fuck beaten out of them both in the CIS countries and in Europe
@durev_vpn Прикольно, а всем заблокированным платформам так же выдвинули требования "хранить персональные данные и переписки пользователей на территории России - начать взаимодействовать со спецслужбами"
А то че они
@zachxbt@zoomerfied@kucoincom Actually, it’s surprising that they lasted so long, considering that deanonymizing Audi and finding a full dossier on him is veeery easy… Literally from just one of his nicknames
Больше удивляет, почему за все это время (А это около 5-ти лет) никто так и не заинтересовался им, не прикрыл лавочку - хотя его деанон у некоторых лиц все же был ( Да и самому составить не трудно)
#dox#arrest
Задержаны члены группировки «AudiA6», которая с 2022 года занималась обналичиванием криптовалюты, полученной в результате киберпреступлений. За несколько лет через их схему прошло криптоактивов на сотни миллионов долларов. Кроме того, они администрировали киберфорум «Dark2Web»
На сайты уже дефейс поставили, форум отрубили
И самое смешное и удивительное - что составить досье на Audia6 не составляло никакого труда, если немного поискать - можно найти один никнейм на форуме, по которому буквально все бьется.. Имя, фамилия, и остальные аккаунты #security
Everyone went to check in other messengers like WhatsApp, Facebook, etc. after the vulnerabilities in Instagram, basically wherever Meta or any other AI is installed? :)