bob

180 posts

bob banner
bob

bob

@expIoitdb

🇫🇷🇮🇱

Alaska Joined Kasım 2024
140 Following40 Followers
Ogre
Ogre@solsenois·
@Zalasta Si j’étais Israël je rajouterais des incohérences IA dans toutes les vidéos pour leur griller la cervelle
Français
4
3
94
1.9K
bob
bob@expIoitdb·
Kelo à complètement pt 1 plomb
vx-underground@vxunderground

Today @BleepinComputer published a story on a company named Telus Digital being compromised by a Threat Group operating under the moniker "ShinyHunters', a reference to Pokemon. GTIG (Google Threat Intelligence Group) has been tracking ShinyHunters under the label UNC6395. UNC6395 has been targeting enterprise organizations since at least August, 2025 by exploiting compromised OAuth tokens to gain access to company SalesForce instances. Upon successful compromise, UNC6395 attempts vertical or horizontal movement by combing through the compromised SalesForce data. At a currently unknown time, UNC6395 successfully compromised Telus' SalesForce instance which allowed them to pivot elsewhere within the organization. The amount of data UNC6395 claims to have compromised is astronomical. They claim to have exfiltrated over ONE PETABYTE of data (compressed as .tar.xz). While Telus has confirmed the compromise, the exfiltration of ONE PETABYTE of data indicates the compromise may have occurred weeks, possibly months, ago. Telus as of this writing has not given additional details on the compromise (more on that later). I am unable to confirm the validity of the data, primarily because I do have the means to reliably comb through a petabyte of data. However, "snippets" and "samples" have been shared. Based off data seen, the compromised appears authentic. Here is a high-level overview of what was allegedly compromised and successfully exfiltrated. - Employee Full Legal Name - Employee National ID Number and/or SSN - Telus hashed passwords, API keys, OAuth tokens - Call record details - Call meta data - Telecom customer PII (First Name, Last Name, Address) - HR records - Agent performance records - SalesForce accounts, contacts, leads, and records - Financial records (ACH routing numbers, etc) - GitHub repository access to an additional 20 organizations adjacent to Telus (20,000 internal source code projects) - Customer and Agent call records in .wav - 14,139 customer database instances, all containing customer PII (unspecified) - GLEAN TELUS background check files. UNC6395 has access to FBI, RCMP, and CISA background checks. - GLEAN TELUS confidential reports on investigations - GLEAN TELUS confidential reports on tax filings (?) - ... just search "GLEAN" on Google If what UNC6395 states is true, this breach impacts approx. 230M companies across the globe. Based on information seen publicly, ... it looks bad. However, as of this writing, Telus has not done anything other than confirm the compromise with some journalists. I suspect they're currently performing a DFIR (Digital Forensics and Incident Response) and forming a strategy to combat this technologically, legally, logistically, and PR-wise. Is UNC6395 telling the truth? Is this compromise as severe as it appears to be? When will TELUS provide more details? Will impacted customers be notified? Is law enforcement mad their background checks are allegedly compromised? Find out next time on Dragon Ball Z

Français
0
0
0
83
João
João@ijdfkkk·
@nav1n0x Congratulations on finding an XSS vulnerability in a tool with all public data and no personal information; you're truly at the forefront of security.
English
3
1
14
1.9K
N$🌟
N$🌟@nav1n0x·
I was reconning earlier today and "accidentally" found an #XSS in crt.sh😂
N$🌟 tweet media
English
15
19
422
28.3K
🇵🇸 셀레스토
🇵🇸 셀레스토@celest0z·
@444osirus @G_Fromthewoods @claudeai Pardon mais si j’ai la possibilité je préfère travailler avec des humains, je sais ça paraît absurde De toute manière c’était juste un tweet comme ça Retourne parler à grok mtn
Français
2
0
3
323
bob
bob@expIoitdb·
@user613__ Et pourquoi lol
Français
1
0
0
22
JOJO
JOJO@BonsoirJojo·
Je vous rappelle que MARINE LE PEN est dans les DOSSIERS EPSTEIN le VIOLEUR PEDOPHILE SATANISTE
JOJO tweet media
Français
266
1.2K
7.6K
99.1K
bob retweeted
Raphaël
Raphaël@RaphaAssouline·
Pour ces serpillères, on peut même être une militante néo nazie, tant qu’on est une « amie d’Israël », tout est pardonné. Le philo sionisme et l’islamophobie font autorité malgré TOUT.
Jeunesse Française Juive | JFJ@assoJFJ

Nous apportons tout notre soutien à Mila, injustement diffamée. Nous n'approuvons pas l'humour noir sur la Shoah et le relativisme qu'il implique. Néanmoins @milafique a toujours été une amie des Juifs et d'Israël, l'accuser d'antisémitisme sur la base d'un mensonge est abject.

Français
3
12
128
5.7K
Gideon Cross
Gideon Cross@gideon_cro73810·
@RaphaAssouline Et qui ensuite sont choqués d'en voir certains qui ne veulent pas que les enfants étudient l'arabe parce que ca serait une langue terroriste.
Français
1
0
3
567
Raphaël
Raphaël@RaphaAssouline·
Y en a quand même ici qui justifient le fait de ne pas étudier l’Hebreu parce que dans sa version actuelle elle serait une langue coloniale. Jusqu’où en fait ?
Français
15
10
130
8.6K
PMU maker
PMU maker@liquidifix·
@seblatombe C’est une honte que l’état ne possède pas un service ultra sécurisé unique 100% FR/UE pour stocker l’ensemble des éléments sensibles pour toutes les administrations publics et associations publics de manière obligatoire
Français
4
0
1
2K
Seb
Seb@seblatombe·
Il va falloir expliquer pourquoi la Fédération Française de Volley conserve plus de 23 Go de cartes nationales d’identité, d’actes de naissance et de documents sensibles concernant ses membres… et surtout pourquoi ces données se retrouvent aujourd’hui à l’air libre.
Seb tweet media
Seb@seblatombe

🚨🔴 ALERTE | Fédération Française de Volley 🇫🇷 : 26,5 Go de données – +1,2 million de lignes – CNI, photos, actes de naissance et documents signés exposés ⤵️ Une nouvelle fédération sportive piratée. La Fédération Française de Volley est victime d’une cyberattaque majeure. Une base de données interne de 26,5 Go, totalisant plus de 1,2 million de lignes, contenant des cartes nationales d’identité, photos personnelles, actes de naissance, documents signés, ainsi que des noms, prénoms, adresses e-mail, numéros de téléphone et données de localisation (région, ville, code postal), est actuellement mise en vente. ⚠️ Données compromises : • Noms et prénoms • Adresses e-mail • Numéros de téléphone • Secteur d’activité • Région, ville, code postal • Cartes nationales d’identité (CNI) • Photos personnelles • Actes de naissance • Documents signés et administratifs 🚨 Risques majeurs : • Usurpation d’identité • Fraudes documentaires • Phishing et escroqueries ciblées • Chantage et extorsion • Exploitation de profils sensibles • Atteinte grave à la vie privée

Français
76
711
3K
332K
bob
bob@expIoitdb·
@J3rge Yo any repo or article ?
English
0
0
0
88
Devman
Devman@Inifintyink·
@HuntressLabs, hey guys, you know right that having @polygonben employed poses a threat to your existing employees? god can have many punishments for people who know what will happen? Or how god could punish them, I recommend terminating him before god decides to punish them=)
English
3
0
4
2.5K
bob
bob@expIoitdb·
@breachz_ @Dobrask0 @IntelOpsV3 @ShinyHuntCorp @LapsusGroup Tu follow 4 personnes dont 1 threat actor et 2 groupes cybercriminels dont tu as toujours prétendu faire parti et ton compte expose tes activités assez clairement. Si tu veux soigner ton OPSEC il va falloir changer de stratégie
Français
0
0
1
114
bob
bob@expIoitdb·
@IntelOpsV3 who remembers when hasan compared RAAS to 764 n put SLSH n sevy on the same level as pedo-criminals. he even leaked intimate sexual pics of sevy on that same argument
English
2
0
2
423
Julien Bahloul
Julien Bahloul@julienbahloul·
Voici le candidat d'#Israel à l'#Eurovision ! Il est franco-israélien, excellent chanteur et il sait enflammer la scène. Bonne chance Noam !
Français
168
142
918
54.5K
Shayan
Shayan@ImSh4yy·
I forked this repo and had Opus 4.5 optimize the code and Gemini 3 to create more themes. Give me a few cities to generate. github.com/originalankur/…
Shayan tweet media
English
364
102
1.8K
152.7K
bob
bob@expIoitdb·
@Diazinho07 Je sais pas lire my bad
Français
0
0
0
44
bob
bob@expIoitdb·
@Diazinho07 3 ans, c'est ça qui est injuste
Français
1
0
0
2K
Diazinho🇲🇦🇧🇪
Diazinho🇲🇦🇧🇪@Diazinho07·
Injuste de quoi mgl il a pissé dans un stade avec 0 grammes d'alcool dans le sang
Français
123
262
8.9K
1M
bob
bob@expIoitdb·
@user613__ La claque de malade qu'elle se serait mangé si j'étais lui, pas de quoi abîmer mais de quoi te faire réfléchir sur le cul un moment
Français
1
0
1
102