Получи случайную криптовалюту за регистрацию!

Утечки информации

Адрес канала: @dataleak
Категории: Технологии
Язык: Русский
Количество подписчиков: 118.15K
Описание канала:

Знаем про утечки все! Поиск утечек и мониторинг даркнета: dlbi.ru
Рекламы нет.
За вопросы "где взять базу?" и "сколько стоит реклама?" - бан.
Ничего не продаем и не раздаем!
Админ: @ashotog
Группа в ВК: https://vk.com/dataleakage

Рейтинги и Отзывы

2.33

3 отзыва

Оценить канал dataleak и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 8

2024-01-25 10:31:44
На одном из теневых форумов были выложены сканы паспортов и резюме людей, откликнувшихся на вакансии предположительно (со слов пользователя форума) интернет-магазина обуви и одежды «Rendez-Vous» (rendez-vous.ru).

Всего 1,988 файлов формата JPG, PDF и DOC, общим размером 776 Мб.

Событие не привлекло бы наше внимание, если бы нам не стало известно, что помимо этих документов, хакером были "слиты" и некоторые таблицы из базы данных тоже предположительно (со слов хакера) этого интернет-магазина.

К нам на анализ попало 11 SQL-дампов, содержащих:

ФИО
адрес эл. почты (4,5 млн уникальных адресов)
телефон (7,6 млн уникальных номеров)
дата рождения
пол
адрес
хешированный (MD5 с солью) пароль
дата регистрации и последней активности
стоимость покупки, размер скидки, накопленные бонусы
код подарочного сертификата и ПИН-код для его активации

Судя по информации из дампов, данные актуальны на 23.01.2024.

Мы проверили случайные номера телефонов и адреса эл. почты из этих файлов через функции отслеживания статуса заказа и восстановления пароля на сайте rendez-vous.ru и выяснили, что они действительные.
17.0K views07:31
Открыть/Комментировать
2024-01-24 11:29:02 16 июля 2023 года во Владимире специалист офиса продаж компании сотовой связи сфотографировал данные абонента и через Telegram отправил заказчику. За это он получил 250 руб.

Уголовное дело, возбужденное по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации с использованием своего служебного положения) в отношении жителя Владимира, передано в суд.


Подробнее про нелегальный рынок "пробива" читайте в нашем отчете Обзор черного рынка “пробива” российских физлиц https://dlbi.ru/illegal-search-in-bases-review-2022/
21.0K views08:29
Открыть/Комментировать
2024-01-23 09:35:25
Проанализировали пароли из утечки страховой компании «БАСК» (icbask.ru), про которую мы писали ранее.

Из почти 118 тыс. пар эл. почта/пароль 86% являются уникальными, т.е. ранее не встречались в фиксируемых нами утечках.


Мы разработали и предлагаем к использованию автоматизированный сервис мониторинга утечек данных.

Возможность интеграции нашего сервиса со сторонними системами посредством программного интерфейса (REST API), позволяет реализовать своевременное оповещение пользователей интернет-сервисов, облачных платформ и внутренних корпоративных ресурсов, в случае компрометации их данных.

API принимает на вход телефоны, адреса эл. почты, логины и возвращает названия утечек, даты утечек, пароли и названия полей, попавших в утечки.

Для компаний, желающих отслеживать утечки данных своих сотрудников, API позволяет производить мониторинг всех утечек в пределах корпоративного домена.

Быстрое оповещение пользователей, клиентов, сотрудников о компрометации их учетных записей снижает риски успешных хакерских атак на компанию/сервис и мошеннических действий.

Обращайтесь
23.6K views06:35
Открыть/Комментировать
2024-01-22 09:48:07
15,115,516 профилей пользователей облачного сервиса для управления командами и проектами Trello.com (принадлежит «Atlassian») были выставлены на продажу на одном из теневых форумов.

Данные содержат:

имя/фамилия
адрес эл. почты
имя пользователя
ссылку на профиль

Сервис заявляет, что всего у них более 50 млн пользователей.
22.1K views06:48
Открыть/Комментировать
2024-01-19 18:49:37 В Саратове два знакомых между собой сотрудника компаний-операторов связи организовали продажу третьим лицам персональных данных абонентов ("мобильный пробив").

Уголовное дело было возбуждено и расследовано по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации с использованием своего служебного положения).

Суд назначил каждому из злоумышленников штраф в размере 30 тысяч рублей.
15.9K viewsedited  15:49
Открыть/Комментировать
2024-01-19 10:39:31
Продолжаем (начало тут и тут) анализировать российские утечки данных.

Сегодня посмотрим на утечки первой половины января 2024 года и сравним результаты с таким же периодом прошлого года.

Во время новогодних праздников всего попало к нам на анализ:

5,342 млн уникальных адресов эл. почты
5,755 млн уникальных телефонных номеров.

При сравнении с январем 2023 года, в 2024 году мы видим снижение в 2.5 раза по уникальным номерам и на 20% по уникальным адресам.
19.4K views07:39
Открыть/Комментировать
2024-01-18 11:02:38
Продолжаем (начало тут) анализировать российские утечки данных за 2023 год.

Как уже писалось ранее, за 2023 год было проанализировано более 290 утечек. В них суммарно содержалось:

77,528 млн уникальных адресов эл. почты
149,389 млн уникальных телефонных номеров.

Интересно, что в сравнении с 2022 годом количество уникальных адресов эл. почты уменьшилось на 22%, а количество уникальных телефонных номеров выросло на 26%.

Продолжение следует...
23.1K views08:02
Открыть/Комментировать
2024-01-17 12:22:38
Мы начинаем серию публикаций с анализом российских утечек данных за 2023 год.

Всего за прошедший год нами было проанализировано более 290 утечек всех размеров - от маленьких дампов с тысячами записей, до больших массивов с сотнями миллионов строк.

В 2022 году к нам на анализ попало более 270 дампов. Можно отметить, что есть рост в количестве утечек за год в пределах 10%.

Начнем с графика утечек данных по отраслям.

Подсчет размеров утечек традиционно велся по двум критериям - телефонным номерам и адресам электронной почты.

Для этого графика телефоны и эл. почты уникальны в пределах каждой отдельной утечки.

Продолжение следует...
26.5K views09:22
Открыть/Комментировать
2024-01-16 09:04:19
На одном из теневых форумов выставлена на продажу база данных клиентов и заказов предположительно (со слов продавца) интернет-магазина «Первый Мебельный» (pm.ru).

Продавец утверждает, что в базе содержится 16 млн строк заказов и 1,5 млн записей клиентов.

По нашей информации всего в дампе этой базы данных находится 1,368,120 уникальных номеров телефонов и 635,412 уникальных адресов эл. почты.

Данные в дампе датируются 29.12.2023.
28.6K views06:04
Открыть/Комментировать
2024-01-12 14:44:55
Хакеры из группировки Народная CyberАрмия взломали и выложили в свободный доступ данные украинской страховой группы «ТАС» (sgtas.ua).

В двух текстовых файлах содержатся данные по застрахованному автотранспорту: 3,083,748 строк с данными внутренних страховых полисов и 530,029 полисов «Green card».

Данные актуальны на конец декабря 2023 года.


До этого хакеры из этой группировки "слили" персональные данные клиентов украинского магазина «Мястория», из украинской государственной информационной системы управления образованием ДИСО, базу данных 5 украинских интернет-провайдеров, украинской службы доставки «Новая Почта» и крупного украинского интернет-магазина картриджей для принтеров p.ua.
15.9K views11:44
Открыть/Комментировать