Обложка канала

Утечки информации. Страница 23

74529 @dataleak

Авторские статьи про утечки данных. Информационная безопасность. Сливы, интриги, расследования.

  • Утечки информации

    Дополнение к предыдущему посту про базы украинских мобильных операторов. 👇 Выяснилось, что информация в этих базах получена из давно известной утечки украинского банка «ПриватБанк» 2018 г. (существует еще версия этой утечки 2014 г.). Спасибо коллеге с канала @data1eaks за уточнение. 😎
  • Утечки информации

    Вчера на одном из форумов были выложены три базы данных в формате Cronos, содержащие информацию по абонентам (с контрактами) трех крупнейших украинских мобильных операторов: 👇 🌵 «Киевстар» - 15,106,771 запись 🌵 «lifecell» - 3,469,936 записей 🌵 «Vodafone» - 9,721,061 запись Во всех трех базах, помимо номера телефона абонента, содержится: ФИО, адрес, паспортные данные, код ДРФО (ИНН). 🔥 Судя по названиям баз, информация в них датируется 2020 годом. Мы выборочно проверили несколько известных нам номеров телефонов и можем подтвердить подлинность информации в этих базах. 😎
  • Утечки информации

    Источник, ранее "сливший" базы данных образовательного портала «GeekBrains», «Школы управления СКОЛКОВО», службы доставки «Delivery Club» и др., выложил в свободный доступ часть базы пользователей «Яндекс.Практикум» (practicum.yandex.ru) - сервиса онлайн-образования в сфере IT. 🔥 В доступном фрагменте базы данных ровно 300 тыс. строк, содержащих: 🌵 имя/фамилия 🌵 имя пользователя 🌵 адрес эл. почты (299,908 уникальных адреса) 🌵 телефон (246,424 уникальных номера) 🌵 Яндекс ID
  • Реклама

  • Утечки информации

    В начале месяца мы писали, что данные 701 сотрудника службы безопасности Украины (СБУ) были выложены в открытый доступ. Эти данные были получены парсингом сайта nemez1da.ru. Сейчас появилась новая версия парсинга этого сайта, в которой 11,055 строк (ФИО, адрес, телефон, ссылки на соц. сети, должность, звание и т.п.).
  • Утечки информации

    В августе 2019 года в свободном доступе опубликовали персональные данные 703,000 сотрудников ОАО «РЖД». В начале ноября 2020 г. в свободном доступе прямо на официальном сайте «РЖД Бонус» оказался дамп базы данных этого сайта. В январе 2021 г. выяснилось, что скомпрометирована вся система видеонаблюдения «РЖД». Теперь в открытый доступ попали внутренние документы предположительно все той же компании «РЖД». 🙈 В распространяемом архиве, размером 4,1 Гб, содержится 882 файла (MS Excel/Word, PDF, JPG), скорее всего скачанных с одного скомпрометированного компьютера (или сетевого файлового хранилища). Среди файлов находится документ Excel со списком сотрудников - 692,363 строки: 🌵 ФИО 🌵 место работы 🌵 должность 🌵 адрес эл. почты (116,163 уникальных внешних адреса) 🌵 служебный телефон (не у всех) Встречаются и документы с логинами/паролями. 😱 Самый "свежий" документ датируется 06.05.2022, а последняя дата изменения файла - 09.06.2022. 😎
  • Утечки информации

    На продажу выставлен доступ к серверу с резервной копией базы данных Почты Казахстана (АО «Казпочта»). Со слов продавца в базе (PostgreSQL) 110 Гб информации и около 12 млн записей, содержащих: 🌵 ФИО 🌵 адрес 🌵 телефон 🌵 дата рождения 🌵 пол 🌵 налоговый номер Данные актуальны по декабрь 2021 г. В качестве доказательства, продавец предоставил образец с 1 тыс. строк.
  • Утечки информации

    Помните недавно в открытый доступ попала частичная база данных службы доставки «Delivery Club» (delivery-club.ru)? 👇 Выложенный тогда файл, с чуть более 1 млн. строк, содержал в имени part1. И вот сейчас в свободный доступ был "слит" еще один файл с данными «Delivery Club» с part2 в имени. 😱 Если в первом фрагменте базы заказы были с 24.05.2020 по 04.07.2021, то в этом втором фрагменте - с 18.10.2019 по 02.07.2021. Всего 1,193,873 строки точно такого же формата, как и в первом фрагменте. Итого, сейчас в свободном доступе находится 2,205,685 записей с заказами «Delivery Club».
  • Утечки информации

    Районный суд Иркутска вынес приговор 26-летнему бывшему специалисту группы продаж отдела по работе с корпоративными клиентами одного из мобильных операторов, который занимался "мобильным пробивом" и успел, с марта по апрель 2021 года, "пробить" более чем 80 абонентов. Информацию об абонентах он продавал 6-ти посредникам, с которыми общался в мессенджере и от которых он получил около 20 тыс. руб. 🤷‍♂️ Уголовное дело было возбуждено по ч. 3 ст. 183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую тайну, без согласия их владельца лицом, которому она была доведена или стала известна по службе или работе). Суд приговорил иркутянина к двум годам и двум месяцам лишения свободы условно с испытательным сроком на три года. Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
    Обзор черного рынка “пробива” российских физлиц за 2021 год - Data Leakage & Breach Intelligence

    И снова время обновлять наш прошлогодний отчет по ценам черного рынка «пробива».

    Data Leakage & Breach Intelligence
  • Утечки информации

    Вчера хакерская группировка «XakNet Team» провела атаку на украинский государственный портал «Агентство развития инфраструктуры фондового рынка Украины» (smida.gov.ua). 😱 Помимо "дефейса" сайта агентства, хакерам удалось выкачать базу данных зарегистрированных пользователей этого сайта. 👇 В выложенном в свободный доступ файле 327,514 строк, содержащих: 🌵 ФИО 🌵 адрес эл. почты 🌵 логин 🌵 хешированный (MD5 без соли и Argon) пароль 🌵 дата создания/обновления профиля и последнего входа в систему (с 04.01.2011 по 08.06.2022) Большинство хешированных паролей "расшифровываются" мгновенно. 😂 До этого мы писали про "слив" «Государственной фискальной службы Украины» и «мультимедийной платформы иновещания Украины».
  • Утечки информации

    В Обнинске (Калужская область) возбуждено уголовное дело в отношении 21-летнего сотрудника компании сотовой связи, который занимался "мобильным пробивом". С апреля по июнь 2021 г. сотрудник офиса продаж оператора сотовой связи передал детализации телефонных соединений трех граждан за денежное вознаграждение. Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
    Обзор черного рынка “пробива” российских физлиц за 2021 год - Data Leakage & Breach Intelligence

    И снова время обновлять наш прошлогодний отчет по ценам черного рынка «пробива».

    Data Leakage & Breach Intelligence
  • Утечки информации

    Источник, ранее выложивший в открытый доступ таблицу внутренних аккаунтов компании «Ростелеком», "слил" данные клиентов сервиса «Умный дом» от того же «Ростелекома». 🙈 В распространяемых шести текстовых файлах суммарно 712,999 строк, содержащих: 🌵 ФИО 🌵 адрес эл. почты 🌵 телефон 🌵 хешированный (bcrypt) пароль 🌵 IP-адрес 🌵 дата регистрации и последней активности (самая "свежая" 18.12.2021). Проверка случайных записей из этих файлов через функцию восстановления пароля на сайте lk.smarthome.rt.ru показывает, что логины - действительные. 😭
  • Утечки информации

    В Пермском районе 16.10.2021 инспектор ДПС использовал свое служебное положение для незаконного сбора информации из ведомственной базы данных о дате рождения, месте регистрации, паспортных данных, водительском удостоверении пермяка и передал эту информацию своему знакомому. Таким образом инспектор нарушил право потерпевшего на неприкосновенность частной жизни, предусмотренное ч. 2 ст. 23 Конституции Российской Федерации. Приговором суда виновному назначено наказание в виде 200 часов обязательных работ. Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
    Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach Intelligence

    Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить

    Data Leakage & Breach Intelligence
  • Утечки информации

    В апреле писали про утечку данных портала товаров и услуг miltor.ru. Мы проанализировали пароли из этой утечки. 👇 Из 88 тыс. пар эл. почта/пароль более 78% - уникальные, т.е. ранее не встречались в фиксируемых нами утечках. 👍 ‼️ Для наших корпоративных заказчиков мы осуществляем мониторинг скомпрометированных учетных записей - обращайтесь. 😎
  • Утечки информации

    В апреле 2020 г. 26-летний новосибирец, работая специалистом офиса обслуживания и продаж компании сотовой связи, передавал личные данные абонентов третьим лицам (см. "мобильный пробив"). Следствие выявило три эпизода. В отношении него возбудили и расследовали уголовное дело по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации, совершённый лицом с использованием своего служебного положения). Дело передано в суд.
    Обзор черного рынка “пробива” российских физлиц за 2021 год - Data Leakage & Breach Intelligence

    И снова время обновлять наш прошлогодний отчет по ценам черного рынка «пробива».

    Data Leakage & Breach Intelligence
  • Утечки информации

    В октябре 2021 г. директор салона связи в Ростове-на-Дону, с использованием учетной записи от информационно-биллинговой системы «CCM-portal», совершил доступ к данным абонентов (ФИО, дате рождения, месте регистрации, тарифном плане) и осуществил регистрацию СИМ-карт на новых собственников без их личного присутствия и согласия. Районный суд Ростова-на-Дону признал Сергея Кузьменко виновным по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации, совершённый лицом с использованием своего служебного положения) и назначил наказание в виде штрафа в 20 тыс. руб. Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
    Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach Intelligence

    Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить

    Data Leakage & Breach Intelligence
  • Реклама

  • Утечки информации

    Сегодня в открытый доступ "слили" таблицу внутренних аккаунтов компании «Ростелеком». Всего 109,300 строк: 🌵 ФИО 🌵 адрес эл. почты (все на домене rt.ru и его поддоменах) 🌵 должность 🌵 телефон (служебный и мобильный) 🌵 логин и домен 🌵 дата создания записи (с 19.01.2021 по 15.12.2021) 🌵 признаки уволенного и активного сотрудника Тот же самый источник ранее выкладывал базы данных образовательного портала «GeekBrains», «Школы управления СКОЛКОВО», якутского портала Ykt.Ru и службы доставки «Delivery Club».
  • Утечки информации

    Вчера хакер взломал официальный сайт Минстроя России (minstroyrf.gov.ru) и заменил главную страницу ("дефейс"). Про это написали все... Про что не написал никто - это про то, что были "слиты" данные зарегистрированных пользователей из взломанной CMS «Bitrix» с сервера Минстроя. 🙈 В качестве доказательства хакер предоставил файл, содержащий 115,993 строки: 🌵 ФИО 🌵 логин 🌵 адрес эл. почты 🌵 хешированный (MD5 с солью) пароль 🌵 дата регистрации (с 14.08.2014 по 08.05.2022)
  • Утечки информации

    На англоязычном форуме появился текстовый файл с персональными данными 701 сотрудника службы безопасности Украины (СБУ). 🌵 ФИО 🌵 адрес 🌵 телефон 🌵 адрес эл. почты (не у всех) 🌵 должность/звание 🌵 ссылки на соц. сети (не у всех) 🌵 паспортные данные и код ДРФО (ИНН) 🌵 ссылка на фотографии на сайте nemez1da.ru Судя по имени файла (part1.txt), это только первая часть. 😎