Получи случайную криптовалюту за регистрацию!

Утечки информации

Адрес канала: @dataleak
Категории: Технологии
Язык: Русский
Количество подписчиков: 118.12K
Описание канала:

Знаем про утечки все! Поиск утечек и мониторинг даркнета: dlbi.ru
Рекламы нет.
За вопросы "где взять базу?" и "сколько стоит реклама?" - бан.
Ничего не продаем и не раздаем!
Админ: @ashotog
Группа в ВК: https://vk.com/dataleakage

Рейтинги и Отзывы

2.33

3 отзыва

Оценить канал dataleak и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения

2024-05-07 09:58:47
На одном из теневых форумов выставили на продажу документы, полученные с сервера офиса генерального прокурора Украины.

Всего более 1700 файлов в форматах MS Word/Excel и PDF, содержащие, в том числе, данные сотрудников офиса генпрокурора, повестки на допрос, данные уголовных дел и многое другое.
16.8K views06:58
Открыть/Комментировать
2024-05-06 11:40:17
Проанализировали пароли из дампа базы данных одной из микрофинансовых организаций (МФО), про которые мы писали тут, тут и тут.

Из почти 300 тыс. пар эл. почта/пароль, только 19% являются уникальными, т.е. ранее не встречались в фиксируемых нами утечках.


Мы разработали и предлагаем к использованию автоматизированный сервис мониторинга утечек данных.

Возможность интеграции нашего сервиса со сторонними системами посредством программного интерфейса (REST API), позволяет реализовать своевременное оповещение пользователей интернет-сервисов, облачных платформ и внутренних корпоративных ресурсов, в случае компрометации их данных.

API принимает на вход телефоны, адреса эл. почты, логины и возвращает названия утечек, даты утечек, пароли и названия полей, попавших в утечки.

Для компаний, желающих отслеживать утечки данных своих сотрудников, API позволяет производить мониторинг всех утечек в пределах корпоративного домена.

Быстрое оповещение пользователей, клиентов, сотрудников о компрометации их учетных записей снижает риски успешных хакерских атак на компанию/сервис и мошеннических действий.

Примеры интеграции нашего API во внешние сервисы описаны тут и тут.

Обращайтесь
19.6K views08:40
Открыть/Комментировать
2024-05-02 11:43:57 В Салехарде возбуждено уголовное дело в отношении местного жителя 1997 г.р., который работая в офисе продаж и обслуживания клиентов компании сотовой связи занимался "мобильным пробивом" - продавал персональные данные клиентов.

В декабре 2023 г. у сотрудника возникли финансовые трудности в связи с чем он согласился на предложение о заработке, поступившее от незнакомого лица. С этого времени он передавал неизвестному лицу персональные данные (ФИО, даты рождения, паспортные данные), а также сведения об активности сим-карт клиентов.

Уголовное дело открыто по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации с использованием своего служебного положения).
15.6K viewsedited  08:43
Открыть/Комментировать
2024-04-30 11:04:30
Вчера в открытый доступ попал достаточно крупный фрагмент базы платежных транзакций предположительно сервисов (levelkitchen.com, m-food.ru, p-food.ru) доставки готовой еды, входящих в холдинг «Performance Group».

Данный фрагмент содержит 63,870 строк и является лишь частью более крупного "слива":

имя/фамилия
адрес эл. почты
телефон
частичный номер банковской карты, срок ее действия, тип и банк-эмитент
дата/время транзакции
номер/сумма заказа
назначение платежа
страна/город
IP-адрес

О взломе стало известно еще 20.04.2024, когда в открытый доступ были выложены отдельные файлы (базы данных MS SQL, таблицы MS Excel, файлы и т.п.), имеющие отношение к бухгалтерии и финансам. Однако, персональные и платежные данные клиентов сервисов доставки тогда в свободный доступ не попали.

Позднее, 25.04.2024 на одном из теневых форумов появилось объявление о продаже уже информации клиентов, содержащейся в двух текстовых файлах: платежные транзакции и чеки.

В полную версию "слива" попало 500 тыс. уникальных телефонных номеров и 430 тыс. уникальных адресов эл. почты.

Данные в файлах датируются 25.04.2024 и это говорит о том, что хакеры, даже после опубликования информации о взломе, продолжили иметь доступ к ИТ-системе.
14.7K views08:04
Открыть/Комментировать
2024-04-27 09:33:22
В конце февраля мы написали о том, что нам стало известно о "сливе" базы данных клиентов и заказов интернет-магазина товаров для дома kuchenland.ru. Информация в том дампе датировалась 23.02.2024.

Сегодня в свободном доступе появился новый дамп базы данных этого интернет-магазина, с информацией актуальной на 27.04.2024.

По сравнению с прошлым дампом, в новом появилось 33 тыс. новых уникальных телефонных номеров.

Формат и набор данных двух дампов полностью идентичен:

ФИО
телефон
адрес эл. почты
хешированный (MD5 с солью и SHA512-Crypt) пароль
дата рождения
адрес доставки
IP-адрес
частичный номер банковской карты
стоимость и состав заказа

Судя по всему, у хакера остался доступ к базе данных магазина.
16.3K views06:33
Открыть/Комментировать
2024-04-26 12:11:38
В свободный доступ была выложена база данных клиентов американского сервиса по доставке цветов и подарков «Blooms Today» (bloomstoday.com).

Всего 15,386,975 записей, содержащих:

имя/фамилия
телефон
адрес эл. почты
адрес
данные платежной карты (частичный или полный номер, дата истечения и т.п.)
дата создания записи (с 30.12.2008 по 11.11.2023)

Интересно, что еще несколько дней назад эта база продавалась за $5 тыс.
14.0K views09:11
Открыть/Комментировать
2024-04-25 10:32:32
В открытый доступ попала информация из базы данных предположительно туристического портала azur.ru.

Среди прочего, в дампе содержатся данные онлайн-бронирования отелей/курортов Краснодарского края, Крыма и Абхазии:

имя/фамилия
адрес эл. почты (428 тыс. уникальных адресов)
телефон (248 тыс. уникальных номеров)
город
информация о бронировании (дата заезда/выезда, количество человек, тип номера, стоимость и т.п.)
IP-адрес

Информация актуальна на 10.04.2024.
20.0K views07:32
Открыть/Комментировать
2024-04-23 13:12:22
Один и тот же продавец на теневом форуме продает доступ к базе данных клиентов и статистике посещений образовательной платформы.

Не известно, идет речь об одной и той же платформе или о двух разных.

Продавец утверждает, что доступ к статистике (сервис Яндекс Метрика и Яндекс.Аудитории) посещений предоставляется для сайтов sredaobuchenia.ru и sredaobuchenia.com.
16.5K views10:12
Открыть/Комментировать
2024-04-22 10:20:59
Проанализировали пароли зарегистрированных пользователей из дампа базы данных компьютерного форума dumpz.ru, про который мы писали ранее.

Из 120,5 тыс. пар эл. почта/пароль менее половины являются уникальными, т.е. ранее не встречались в фиксируемых нами утечках.


Мы разработали и предлагаем к использованию автоматизированный сервис мониторинга утечек данных.

Возможность интеграции нашего сервиса со сторонними системами посредством программного интерфейса (REST API), позволяет реализовать своевременное оповещение пользователей интернет-сервисов, облачных платформ и внутренних корпоративных ресурсов, в случае компрометации их данных.

API принимает на вход телефоны, адреса эл. почты, логины и возвращает названия утечек, даты утечек, пароли и названия полей, попавших в утечки.

Для компаний, желающих отслеживать утечки данных своих сотрудников, API позволяет производить мониторинг всех утечек в пределах корпоративного домена.

Быстрое оповещение пользователей, клиентов, сотрудников о компрометации их учетных записей снижает риски успешных хакерских атак на компанию/сервис и мошеннических действий.

Примеры интеграции нашего API во внешние сервисы описаны тут и тут.

Обращайтесь
20.3K views07:20
Открыть/Комментировать
2024-04-19 16:41:19 В Невинномысске (Ставропольский край) полицейского отдельного взвода патрульно-постовой службы полиции Отдела МВД России обвиняют в получении взятки в размере 25 тыс. руб. от работников ритуальной службы.

В мае 2023 г. обвиняемый незаконно предоставил персональные данные умерших на территории города Невинномысск.

Уголовное дело возбуждено по ч. 3 ст. 290 УК РФ (получение взятки должностным лицом).


Про текущую ситуацию на черном рынке "пробива" читайте в нашем ежегодном отчете Обзор черного рынка “пробива” российских физлиц: https://dlbi.ru/illegal-search-in-bases-review-2023/
17.0K views13:41
Открыть/Комментировать