Утечки информации
132K subscribers
1.63K photos
1 video
1 file
2.45K links
Знаем про утечки все! Поиск утечек и мониторинг даркнета: dlbi.ru

Рекламы нет.

За вопросы "где взять базу?" и "сколько стоит реклама?" - бан.

Ничего не продаем и не раздаем!

Админ: @ashotog

Группа в ВК: https://vk.com/dataleakage
加入频道
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность.

@Hacckingbook - добро пожаловать в Библиотеку! Тут ты найдешь огромное кол-во литературы по программированию (JavaScript, HTML, CSS, Python и многое другое) для всех уровней и интересов.

@webware - Официальный канал Codeby.net. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…

@SecLabNews - Канал русскоязычного новостного портала SecurityLab.ru, оперативно публикующего информацию о последних новостях IT-безопасности в России и мире.

@TG_security - как обезопасить личные данные в приложениях и социальных сетях, зачем государства блокируют интернеты, почему изоляция рунета может замедлить скорость интернет-соединения в 625 раз. А также другие актуальные новости о безопасности ваших устройств.

@vschannel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.
Обработали пароли игрового сервера minecraft.ru.net и сервиса для хостинга видео-роликов BrandNewTube.com (про этот дамп подробнее тут).

Из 53,6 тыс. пар логин/пароль minecraft.ru.net более 85% оказались уникальными (т.е. не встречаются в ранее проанализированных нами утечках).

А из 83,1 тыс. пар логин/пароль BrandNewTube.com более 92% уникальные. 👍
В свободный доступ выложены внутренние документы и персональные данные некоторых клиентов сервиса международных переводов «PagoFX», принадлежащего финансовой корпорации «Santander Group». 🔥

Всего 2,292 файлов общим размером 1,67 Гб, среди которых презентации, внутренние обучающие документы, скрипты клиентской службы, технические спецификации, описания баз данных и API, а также результаты KYC-проверки некоторых клиентов сервиса. 😱

Большинство документов создано или редактировалось в начале этого года. 👍

Интересно, что изначально эти файлы продавались в августе за $100 тыс., затем цена была снижена до $10 тыс., а позже упала до $4 тыс. Видимо покупатель так и не нашелся. 😂
На “хакерском” форуме выставили на продажу за $350 базу данных клиентов российского интернет-магазина медицинских товаров и доступ к его серверу с правами администратора. 😱

Название магазина и URL не указаны, однако приведен обрезанный скриншот главной страницы сайта, переведенный на английский язык через Google Translate.

Мы смогли найти по этой картинке адрес сайта - medmag.ru. 👍

Продавец утверждает, что в базе более 2 тыс. записей с данными покупателей (ФИО, эл. почта, телефон, адрес доставки) и более 10 тыс. пар логин/хешированный пароль.
В 2019 году онлайновая аптека promofarma.com сообщила в агентство по защите данных Испании об утечке базы данных 1,3 млн. своих клиентов.

В полном дампе 2,770,649 строк, содержащих адреса эл. почты, хешированные (MD5) пароли и имена. При этом только 636,120 строк содержат пары логин/хеш. 🤷‍♂️

На текущий момент “расшифровано” более 144 тыс. паролей и 64% пар логин/пароль являются уникальными, т.е. не встречаются в ранее проанализированных нами утечках.
Мы недавно писали про реакцию российских т.н. “экспертов” на псевдо-утечку данных американских избирателей. Тогда российские журналисты обнаружили на русскоязычном форуме открытые данные избирателей. 🤦‍♂️

А пару дней назад американские журналисты, на том же самом форуме, нашли очередную базу избирателей Флориды, собранную тоже из открытых источников. Разумеется, упор в статьях делается на то, что это «Russian Hacking Forum». 🤣

Кстати, именно по этим данным была сделана спам-рассылка, которую приписали иранским хакерам. 🙈

В этой базе 14,937,822 строк и всего 1,618,601 адресов эл. почты. При этом 876,487 избирателей помечены как неактивные. А 69,548 человек запросили удаление своих данных (т.е. для них в базе присутствует только округ, номер избирателя, пол, раса, партийная принадлежность, активен/неактивен и дата регистрации избирателем).
В свободный доступ попал MySQL-дамп (датированный 02.03.2020) базы данных пользователей сайта elitecurrensea.comForex-проекта, зарегистрированного в Эстонии.

В дампе 2909 строк содержащих:

🌵 логин/имя
🌵 адрес эл. почты
🌵 хешированный (MD5) пароль
🌵 дата регистрации (с 2017 по 2020 гг.)
В свободный доступ попал SQL-дамп (датированный 24.10.2020) базы данных пользователей сайта reincubate.com – компании, производящей решения для восстановления данных и доступа к ним на iOS-устройствах.

В таблице пользователей 218,338 строк содержащих:

🌵 логин
🌵 имя/фамилия
🌵 адрес эл. почты
🌵 хешированный (SHA-256 c 20 тыс. раундами соли 👍) пароль
🌵 дата регистрации и последнего входа в систему (с 2013 по 2017 гг.)

Судя по тому, что в дампе, сделанном несколько дней назад, содержатся данные за 2013-2017 гг., это может быть резервная копия базы старого сайта.
Очередная утечка исходного кода - на этот раз в свободном доступе оказался исходный код «InsydeH2O UEFI BIOS» (insyde.com).

Всего 11,350 файлов, общим размером 309 Мб.
Несколько дней назад обработали более 144 тыс. пар логин/пароль из утечки онлайновой аптеки promofarma.com.

Сегодня дополнительно обработали еще более 548 тыс. пар логин/пароль из этой утечки и почти 60% из них оказались уникальными (т.е. не встречаются в ранее проанализированных нами утечках). 👍
В свободный доступ был выложен дамп «PDL» из взломанного сервиса dataviper.io, исследователя Vinny Troia. 🔥🔥

Изначально, в октябре 2019 г. Vinny Troia обнаружил открытый Elasticsearch-сервер с информацией, собранной компанией-поставщиком “больших данных” «People Data Labs» (peopledatalabs.com), о более чем 400 млн. человек, включая их имена, номера телефонов, адреса эл. почты, профили в соц. сетях и т.п.

В дампе размером 63 Гб содержится 416,656,058 строк. Около 1,8 млн. строк имеют отношение к России. 👍

Долгое время данный дамп продавался по цене от $800 до $1500. 💰
Хакеры из «Shiny Hunters» снова активизировались и выложили в открытый доступ сразу два больших дампа: 🔥

🌵 minted.com - маркетплейс для художников и дизайнеров. Дамп датирован 06.05.2020 и содержит 4,343,512 cтрок: эл. почта, логин, хешированный (bcrypt с солью) пароль, имя/фамилия, адрес, телефон, пол, дата рождения и т.п. 3,232 записей относятся к России.

🌵 «Star Tribune» (startribune.com) - крупнейшая газета штата Миннесота. Дамп датирован 10.10.2019 и содержит 1,829,016 cтрок: эл. почта, логин, хешированный (bcrypt с солью) пароль, и т.п. В отдельной таблице находится 10 млн. строк: имя/фамилия, адрес и телефон. Всего 76 записей относятся к России.

«Shiny Hunters» "сливали" данные Zoosk, proctoru.com, appen.com, scentbird.com, promo.com, dave.com, liveauctioneers.com, mathway.com, Tokopedia.com, chronicle.com и даже исходные коды Microsoft.
Читатель нашего канала сообщил, что 29.10.2020 в свободный доступ попали данные (резервная копия базы данных «1С:Университет») негосударственной автономной некоммерческой организации высшего образования «Институт мировых цивилизаций» (imc-i.ru). 👇

На одном из файлообменных сервисов (ссылка на него была опубликована на форуме) доступен файл «Imc.dt», размером 202 Мб (3,3 Гб после распаковки), представляющий из себя архивную копию базы «». 🙈

Среди прочего в базе содержатся персональные данные около 5,800 студентов и сотрудников института: ФИО, даты рождения, полные паспортные данные, адреса, телефоны и т.п.
На продажу выставлен дамп базы данных «Nitro» (gonitro.com) – производителя ПО для работы с документами в PDF-формате.

В дампе более 77 млн. строк, в том числе таблица с информацией о пользователях: полные имена, адреса эл. почты, хешированные (bcrypt с солью) пароли, адреса, телефоны и т.п.
В Оренбурге выбросили на улицу справки с результатами тестов на коронавирус COVID-19. Судя по печатям на бумагах, тестирование проводили в ФБУЗ «Центр гигиены и эпидемиологии Оренбургской области», лаборатория молекулярно-генетических исследований.

На выброшенных результатах указаны все персональные данные пациентов.

До этого мы писали, что в одном из вайбер-чатов появились списки с персональными данными оренбуржцев, вернувшихся из Таиланда.
Обработали пароли Minecraft-проекта vimeworld.ru.

Из более чем 3,3 млн. пар логин/пароль 82% оказались уникальными (т.е. не встречаются в ранее проанализированных нами утечках). 👍
Уважаемые читатели, по традиции мы предлагаем вам дайджест наиболее значимых утечек прошедшего месяца! 🔥

Очередной выпуск ежемесячного дайджеста наиболее интересных публикаций в октябре 2020 г.👇

https://dlbi.ru/leak-digest-october2020/
Вчера наша система DLBI обнаружила свободно доступный Elasticsearch-сервер, в индексах которого содержались логи китайского мобильного приложения «MyBMW» официального магазина концерна «BMW» (bmw-emall.cn).

В логах содержатся персональные данные более 11 тыс. пользователей приложения:

🌵 имя/фамилия
🌵 телефон
🌵 пол
🌵 ссылка на фотографию
🌵 дата рождения
🌵 эл. почта
🌵 почтовый адрес
Хакеры из «Shiny Hunters» выложили в открытый доступ дамп базы данных популярного издания «Mashable» (mashable.com). 🔥

В 8 файлах формата BSON содержатся данные более 1,5 млн. зарегистрированных пользователей сайта и сотрудников издания:

🌵 имя/фамилия
🌵 дата рождения
🌵 адрес эл. почты
🌵 номер телефона
🌵 дата создания и обновления профиля (самая свежая 21.05.2020)
🌵 все IP-адреса пользователя
🌵 User-Agent, тип устройства (iPhone, Android) и версия ОС
🌵 токен доступа и дата его истечения
🌵 ссылки на соц. сети (Twitter, LinkedIn, Facebook)

«Shiny Hunters» "сливали" данные minted.com, startribune.com, Zoosk, proctoru.com, appen.com, scentbird.com, promo.com, dave.com, liveauctioneers.com, mathway.com, Tokopedia.com, chronicle.com и даже исходные коды Microsoft.
В Белоруссии задержали 35-летнего инженера телекоммуникационной компании, слившего в интернет личные данные ряда сотрудников белорусских силовых ведомств.

По данным следствия, несколько месяцев назад с инженером связался в мессенджере неизвестный и попросил предоставить данные людей, фамилии которых он пришлет. За услугу было обещано вознаграждение.

За 2 месяца инженер установил и передал персональные данные 60 человек: милиционеров (в основном минского ОМОНа), руководства Следственного комитета, других госорганов, а также членов их семей.
Наше новое исследование российского рынка "пробива": 🔥🔥🔥

Медианная цена на банковский "пробив" в 2020 году выросла на 20%. Сейчас выписка за месяц в среднем стоит 9 250 рублей, в 2019-м эта услуга обходилась в 7 667 рублей.

Медианная стоимость нелегальных выписок по счетам российских абонентов сотовой связи в течение последнего года сократилась с 11 375 до 10 625 рублей за месяц.

https://dlbi.ru/illegal-search-in-bases-review-2020/