home.social

#censys — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #censys, aggregated by home.social.

fetched live
  1. new writeup: the latest DarkSword operator, chinese-speaking, well over a hundred panels

    found the whole thing off one http body hash. six panels, two totally different codebases, same guy

    we're at 7-8 unrelated crews running this leaked ios chain now

    censys.com/blog/darkswords-pan

    #censys #darksword #threatintelligence

  2. Whether you're trying to:
    ✓ Triage alerts
    ✓ Investigate incidents
    ✓ Hunt adversaries
    ✓ Defend against emerging campaigns

    DNS is now another layer of the Censys Internet Map helping teams decide faster and more accurately across every stage of the security operations workflow: censys.com/blog/censys-expands

    #Censys #infosec #ThreatIntel #DNS

  3. Alex Gartner, #Censys Technical Product Lead, wrote a workbook for Data Protection teams covering five of these exposure scenarios, with queries you can run today.

    Start here: censys.com/blog/dlp-blind-spot/ #infosec #dataprotection #DLP

  4. A phishing email targeting a politician led to a much bigger discovery.

    New research from Censys ARC researcher Martijn Grooten shows how Censys pivots uncovered additional UNC1151 infrastructure, exposing a broader credential theft campaign targeting Belarus and Ukraine.

    Read more: censys.com/blog/unc1151-phishi #Censys #CensysARC #UNC1151 #Phishing

  5. New infrastructure analysis from Censys reveals how the pro-Russian hacktivist group NoName057(16) maintains DDoSia operations through rapid server rotation. Monitoring since mid-2025 shows an average of 6 control servers active simultaneously, but with a mean lifespan of only 2.53 days.

    #SecurityLand #ThreatHorizon #Research #Censys #DDoSia #DDoS #DDoSAttack #NoName057 #Ukraine #Russia #Hacktivism

    Read More: security.land/ddosia-infrastru

  6. What's up with #censys? First I block their scans in nginx.conf. They didn't get the message. I then add their published CIDRs to a ipfw drop table. So now they again tried from unpublished CIDRs -> added those to the drop table.

  7. @brian_greenberg

    I attempted to create a Censys query to help identify some victim devices. Just SNMP not Telnet.

    Legacy Censys (search.censys.io)
    services.software.vendor: /"Cisco"/ and (services.snmp.oid_system.name:"3750G" or services.snmp.oid_system.name:"9300" or services.snmp.oid_system.name:"9400")

    V2 Censys (platform.censys.io)
    (host.services.software.vendor=~"^\"Cisco\"$" or host.services.hardware.vendor=~"^\"Cisco\"$" or host.services.operating_systems.vendor=~"^\"Cisco\"$") and host.services.snmp.oid_system.name:{"3750G", "9300", "9400"}

    #Censys #Cisco

  8. Write-up on our perspective at #Censys on ToolShell / CVE-2025-53770 exploit in SharePoint: censys.com/advisory/cve-2025-5

  9. 🔌 Iran Internet Outage Update
    Since June 18, Iran has faced a near-total internet blackout. June 21 marked the lowest point in visibility—but signs of recovery are emerging.

    📉 Some networks (e.g., DATAK, HAMYAR-AS) remain unstable.
    📈 Others (e.g., RESPINA-AS, MOBINNET-AS) are bouncing back strong.
    🧭 TIC appears in nearly all slow-recovering transit paths.

    We’re tracking it all.
    🔍 View the update at Censys: censys.com/blog/irans-internet

    #InternetShutdown #Iran #NetworkOutage #Censys #InternetIntelligence

  10. Сравнительный обзор: Shodan, ZoomEye, Netlas, Censys, FOFA и Criminal IP. Часть 2

    Во второй части сравнительного обзора продолжается анализ ведущих интернет-сканеров и OSINT-платформ. На этот раз внимание сосредоточено на Censys и FOFA — двух мощных инструментах, каждый из которых предлагает уникальные подходы к сбору и структурированию данных об открытых сервисах в интернете. В статье рассматриваются архитектура платформ, синтаксис запросов, охват портов, возможности поиска по сертификатам и телу веб-страниц, а также примеры реального применения.

    habr.com/ru/companies/security

    #osint #osint_tools #osint_сервисы #censys

  11. Сравнительный обзор: Shodan, ZoomEye, Netlas, Censys, FOFA и Criminal IP

    В современном интернете всё, что подключено к сети, может быть найдено — было бы желание и подходящий инструмент. Сканеры вроде Shodan, ZoomEye, Netlas, Censys, FOFA и Criminal IP давно вышли за рамки «поисковиков для хакеров» и стали рабочими лошадками для специалистов по кибербезопасности, Red Team, SOC-аналитиков и OSINT-энтузиастов. Они позволяют буквально заглянуть в «техническое подбрюшье» интернета: найти уязвимые камеры, забытые базы данных, тестовые серверы без авторизации и промышленное оборудование, случайно выставленное наружу. В этой статье приводится сравнение шести наиболее популярных и полезных поисковых систем открытых хостов. Рассматриваются особенности архитектуры, синтаксис запросов, доступность функций, а также возможности каждой платформы — включая API, интеграции с другими решениями, систему алертов, поиск по сертификатам, изображениями и т.д. Отдельное внимание уделено примерам практического применения и оценке релевантности данных. Это первая часть серии, посвящённой сравнительному обзору. В ней подробно рассматриваются возможности Shodan и ZoomEye. В следующих частях будет проведён анализ Censys, FOFA, Netlas и Criminal IP.

    habr.com/ru/companies/security

    #shodan #osint #zoomeye #censys

  12. 自インスタンスの #sshログ を検査したら、また、 #Censys, Inc. が不正ポートスキャン。1回。

    止めろ!!止めろ!!

    #prattohome