FSCP
18.3K subscribers
30.1K photos
3.44K videos
859 files
77K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Абсолютная сенсация! 🔥💥

Полная база телефонных номеров Clubhouse выставлена на продажу на одном из хакерских форумов. По сообщениям продавца она содержит 3,8 миллиарда телефонных номеров❗️

Это не только сами участники соцсети, но и люди из синхронизированных списков контактов. То есть, вы попадете в эту БД, если хотя бы один ваш знакомый есть в "клубе", у которого вы были в телефонной книге смартфона.

Судя по размаху, эта утечка затмит нахрен все предыдущие сливы, если продавец не скамит (что вряд ли, аккаунт у него доверенный) и если она вообще доберётся до открытого доступа.
_______
Источник | #data1eaks
💥 Всё идёт по тому сценарию, по которому мы и предсказывали.
Появились первые "обогащённые" части БД "Умного голосования" господина Навального.
На этот раз 10 тысяч москвичей:
ФИО
год рождения
место работы
Есть уверенность, что это не последняя часть.

Можно поискать себя по ссылке:
🌐 mega.nz

🌐 Агрегатор утечек
_______
Источник | #data1eaks
💥🔥Ну вот и видимо предпоследний акт в этой длинной и интересной истории про ФБК господина Навального.
Хакер слил в открытый доступ 2.2 миллиона почт из "Умного Голосования"‼️ Со словами:
"Когда они потеряли почты нескольких городов мы думали, что они застегнут ширинку, а они в итоге штаны сняли и выставили в открытый доступ все своё хозяйство-2.2 млн почт.
Ну кто же над этим не посмеётся. Грех такое пропускать. А мы совсем скоро все обогатим)"

Безусловно - это полный трэш.🤦🏻‍♂️

Исходя из предыдущего опыта - ребята умеют обогащать данные.
И если они это сделают, в чём уже почти нет никаких сомнений, то представителям оппозиции всё таки придётся прокомментировать происходящее.
Может стоит ещё проверить, есть ли у начальников ФБК разрешение на ношение такого страшного оружия, которое может самому себе что-то отстрелить? 😂

Попробовать найти себя можно по ссылке:
🌐 <a href="https://mega.nz/file/Qcx <...>
_______
Источник | #data1eaks
Личные данные более 106 миллионов путешественников из других стран в Таиланд были доступны в открытом Elasticsearch-сервере.
Боб Дьяченко, который возглавляет исследование кибербезопасности Comparitech, обнаружил базу данных 22 августа 2021 года и немедленно уведомил власти Таиланда.
Дьяченко даже подтвердил, что база данных содержит его собственное имя и записи о визите в Таиланд.

База содержала:
✔️ Дату прибытия в Тайланд;
✔️ Полное имя;
✔️ Пол;
✔️ Реквизиты документов;
✔️ Тип визы;
✔️ Номер тайской карты прибытия.

Примечательно то, что после оповещения, владельцы сервера заменили оригинал базы на "приманку" и при заходе в индекс нетсталкер получит сообщение: «Это приманка, весь доступ был зарегистрирован».

Не знаю, правда, что этим самым хотели сказать владельцы.
Предлагаю всем, кто сканит интернет на открытые серверы Elasticsearch оставлять сообщения: «Вы сами забыли свой сервер в сети, доступ к вашей базе получен ;-)».

🌐 Агрегатор утечек
_______
Источник | #data1eaks
Чего-то такого и стоило ожидать.
Сейчас все написали, что в даркнете и в ТГ-каналах появились в продаже данные о 500 тысячах москвичах, купивших поддельные сертификаты о вакцинации и ПЦР.

Складывается весёлая ситуация. Будет ли государство бороться с этой утечкой?
И что это? Слив/взлом от конкурентов или сам "владелец" сервиса решил слить своих клиентов и подзаработать?

Какие будут последствия, когда и если БД попадёт в широкий доступ?
Ведь мы с вами помним, что если база окажется не фейком, то она тут же попадёт в различные боты, сервисы по пробиву и в массивы СБ различных организаций. Какие санкции будут применяться в отношении лиц из этой утечки?

На эти и многие другие интересные вопросы мы с вами скоро узнаем ответы 😆

🌐 Агрегатор утечек
_______
Источник | #data1eaks
Был проанализирован попавший в руки сэмпл БД, якобы содержащий данные москвичей, купивших сертификаты о прививке и ПЦР-тесты.
Сложно делать вывод о полном наборе, но тот, который попал мне в руки (9 тысяч строк) - это абсолютная мешанина.
Имена и Фамилии лиц - реальны и вероятно взяты из различных утекших ранее баз. Даты рождений - "не подходят" ни к одному лицу, т.е. вероятно сгенерированы, при этом не понятно, почему нельзя было взять реальные.
Имеющиеся телефоны и эл. почты сгенерированы.
Стоит отметить только некоторые номера документов, реально относящихся к лицам и то документы иностранных образцов.

Т.е. сэмпл состоит из данных не представляющих никакой ценности.

🌐 Агрегатор утечек
_______
Источник | #data1eaks
🆘 В дополнение ко всему, по всей территории Казахстана перестали работать ADS-B on-line приемники интернет-сервиса Flightradar24.

📵 Связь с ними осуществляется по интернет-протоколам с резервированием. Сам факт того, что связь с ними прервалась свидетельствует о том, что "сеть" заблокирована конкретно и по-взрослому.
_______
Источник | #data1eaks
📺 На Хабре вышла прекрасная статья, посвященная поверхностному разбору различных методик сбора приватных данных и тому, как команда психологов и аналитиков построила невероятно точную модель американского общества.

Что ж, от меня небольшой коммент вам:
Топовые аналитики на основании больших данных, полученных от корпораций добра, предскажут ваше поведение и ваш выбор с огромной точностью и сманипулируют вами так, что вы будете убеждены в том, что своё решение приняли сами.

🙊 А вывод из этого всего не только лежит в области политики, государства и экономики - сказки про вашу индивидуальность - чушь собачья. Вы статистика, вы выборки и корреляции.
Живите с этим 😆

🌐 habr.com
_______
Источник | #data1eaks
В открытый доступ попала БД ресторана «Вкусные Суши» (vkusnyesushi.ru) с доставкой в г. Санкт-Петербурге.
В базе две основные таблицы: покупателей и заказов.
Покупателей - 67.307 шт, заказов - 847.725 шт.
Основные утекшие поля:
⭕️Имя;
⭕️Email;
⭕️Телефон;
⭕️Адрес доставки.

🌐 Агрегатор утечек
Не протекайте 🖥💦
_______
Источник | #data1eaks
⚡️ База крупного новосибирского портала NGS.ru вчера попала в открытый доступ.
Основные поля, представляющие интерес:
⭕️ Телефон; (3М шт.)
⭕️ Эл. почта;
⭕️ Имя Фамилия;
⭕️ Хэш пароля (2,2М в открытом виде);
⭕️ IP-адрес регистрации.
Всего в БД 21.345.909 записей. Основная часть дама была сделана ещё в октябре 2021 года.
_______
Источник | #data1eaks
Базы российских интернет-магазинов и ресторанов: lokiswear.ru, varvar-sushi.ru, buybrand.ru, cishop.ru попали в открытый доступ 15 мая 2022 года;

Также, доступными стали базы обменников obmen4you.com и tochkaobmena.com;

17 мая в доступе появилась часть базы пользователей (280 тысяч пользователей) сервиса приёма СМС на виртуальные номера sms-activate.org;

🔥 А также некоторые другие утечки, про которые мы пока не можем написать обзор, но крутые товарищи из хак комьюнити помогли нам обучить бот о них знать 😉 За что всем, кто помогает боту, огромный респект 😎

🔥 Наши читатели уже сейчас могут проверить, находится ли телефонный номер во всех вышеперечисленных и других утечках с помощью телеграм-бота @PhoneLeaks_bot

🌐 Агрегатор утечек
Не протекайте, друзья 🖥💦
_______
Источник | #data1eaks
В открытом доступе появился парсинг анкет соискателей работы с популярнейшего в России, Белоруссии и Казахстане сайта для соискателей HeadHunter, он же hh.ru

Данные, датируемые июлем 2018 года, содержат 825 тысяч записей и множество интересной информации, как, например:
⭕️ ФИО;
⭕️ Дата рождения;
⭕️ Контактные телефоны (781 тысяча уникальных);
⭕️ Эл. почта;
⭕️ Skype;
⭕️ Некоторые факты биографии: Образование,ВУЗ,СемПолож,Дети,Права,ДопОбраз,Гражданство,ИнЯзык,Опыт,Осебе,СфераД,Специализация,ТипЗанятости,РежимРаботы;
⭕️ URL на профиль hh.ru.

🔥🔍 Наши читатели уже могут проверить, находится ли ваш телефонный номер в этой и других утечках с помощью телеграм-бота @PhoneLeaks_bot

🌐 Агрегатор утечек
Не протекайте, друзья 🖥💦
_______
Источник | #data1eaks
🔥🔥🔥 Никогда такого не было и вот опять 🤦🏻‍♂
ℹ️ Проукраинские хакеры выложили в открытый доступ новую версию базы российского сервиса доставки CDEK (www.cdek.ru).
ℹ️ В огромном 8 ГБ архиве содержится три файла contragent, client и phone.
Таблица phone содержит 92.6 миллионов телефонов. Они связаны через id с таблицей client, в которой содержатся 161 миллион записей с:
⭕️ ФИО клиентов;
⭕️ Эл. почты;
⭕️ address id;
ℹ️ А в таблице contragent содержится 30 миллионов записей с:
⭕️ ФИО клиентов;
⭕️ Эл. почтами клиентов;
⭕️ Адресами;
⭕️ Некоторыми техническими деталями.

__
Источник | #data1eaks
🔥🔥🔥 В открытый доступ попала база данных заказов российского сервиса доставки осетинских пирогов по Санкт-Петербургу "Пироги домой" (www.pirogidomoy.ru)
ℹ️ 223.158 записей со стандартными для такого случая полями:
⭕️ ФИО;
⭕️ Адрес доставки;
⭕️ Комментарий к заказу;
⭕️ Сумма покупки.

Так что в Питере не только пить, но и осетинские пироги есть.

📅 Актуальность данных 2014-2022 годы.

🌐 Агрегатор утечек
Не протекайте, друзья 🖥💦
_______
Источник | #data1eaks
🔥🔥🔥 Сегодня проукраинские хакеры из C.A.S. и форума DumpForums выложили в открытый доступ 1 миллион записей из БД, как они утверждают, ЕСИА (esia.gosuslugi.ru)
ℹ️ Всё те же важнейшие поля:
⭕️ ФИО;
⭕️ Дата рождения;
⭕️ Пол;
⭕️ Реквизиты документа;
⭕️ ИНН;
⭕️ Адрес регистрации;
⭕️ Эл. почта;
⭕️ Телефон.
📅 Актуальность данных в базе на сентябрь 2022 года.
🛑 Подробнее о нём мы писали ранее https://t.iss.one/data1eaks/671

Официальные представители Ростелекома утечку называют фейком.

Мы обработали данные из предполагаемой утечки "ЕСИА ГосУслуги" (esia.gosuslugi.ru)
🔴 В ней содержится 1.050.014 уникальных телефонов, которые мы разметили в нашем боте как:
💧 esia.gosuslugi.ru [09.2022] (совместив с предыдущими утечками ГосУслуг)

ℹ️ Утечка затронула значительную часть жителей России!

Отличный комментарий от МинЦифры России в отношении утечки 😆

🗣 Дословно:
👉 Исследование показало, что это старая утечка с одного из сторонних порталов. Портал использует вход через Единую систему идентификации и аутентификации (ЕСИА), а для пользователей это выглядит как «вход через Госуслуги», но без ввода логина и пароля. Система получает от ЕСИА подтверждение личности и разрешает вход на портал, однако не имеет прямого доступа к набору данных пользователя.

ℹ️ "СИСТЕМА ПОЛУЧАЕТ ОТ ЕСИА ПОДТВЕРЖДЕНИЕ ЛИЧНОСТИ И РАЗРЕШАЕТ ВХОД НА ПОРТАЛ" - подтверждает то, что данные россиян настоящие. А какой-то почему-то неназванный "сторонний портал" допустил "старую" утечку на 2,5 миллиона россиян в сентябре 2022 года. Ох этот негодяйский "портал"👊🏻😆!
_______
Источник | #data1eaks
Бот для скачивания видео и музыки
🔥🔥🔥 Проукраинские хакеры получили доступ к внутренним сетям крупнейшего российского регистратора доменных имён и хостинг-провайдера Reg.ru.

ℹ️ Нам стало известно, что помимо тех данных, которые уже были выложены хакерами (различные внутренние скрипты и файлы), ими был получен доступ к службе каталогов (LDAP) "РЕГ.РУ" и выгружены данные внутренних пользователей, т.е. сотрудников.

✔️ В общей сложности 148 человек, с такими данными как:
⭕️ Фамилия Имя;
⭕️ Внутрениий логин;
⭕️ Пароль в хэше SSHA
⭕️ Некоторые другие техн. детали.

ℹ️ Что-ж, похоже, что дело действительно принимает серьёзный оборот.

🌐 Агрегатор утечек
Не протекайте, друзья 🖥💦
_______
Источник | #data1eaks

🔥 Бот для скачивания видео и музыки
🌔 Купи и заработай в StarCitizen
🤖 Попробуй свой ChatGPT с AnnAi
💲 Принимай платежи в Telegram
🔥🔥🔥 Появилась информация, что одно из крупнейших российских бюро кредитных историй «Национальное бюро кредитных историй» (nbki.ru) было взломано.
ℹ️ По словам хакеров, на руках у них имеется "более 200кк заявок на получение кредита". По имеющейся у нас информации, выложенный фрагмент - часть ещё одной 96 миллионной БД, в которой 18.6 миллионов уникальных номеров телефонов.
ℹ️ В сэмпле, появившемся в открытом доступе 500.000 тысяч записей с полями:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Реквизиты документа;
⭕️ Телефон;
⭕️ Сумма кредита;
⭕️ Город, регион.

Актуальность данных, по всей видимости - 2024 год.
_______
Источник | #data1eaks | #хроникицифровизации
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
🔥🔥🔥 Эпопея с предположительным взломом инфраструктуры «Робофинанс» (robo.finance) получает развитие.
ℹ️ Сейчас поступает информация, что у того же хакера, что "отчитался" о взломе Робофинанс, на руках есть данные клиентов МФО «One Click Money» (oneclickmoney.ru).
ℹ️ В SQL-дампе находится 9.906.917 записей с полями:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Реквизиты документа;
⭕️ МЕСТО РАБОТЫ;
⭕️ Адреса регистрации/проживания;
⭕️ Телефоны (домашний, личный, рабочий, сожителя, qiwi) (15.410.158 уник.);
⭕️ Эл. почта (7.286.467 уник.);
⭕️ Номер банковской карты;
⭕️ Skype;
⭕️ Номера эл. кошельков (yandex, webmoney);
⭕️ Даты активности.

🛑 Как видно по скриншоту, утечка серьёзная и опасная. Затрагивает важнейшие данные почти 10 миллионов россиян, в том числе места их работы.

📅 Актуальность данных, по заявлениям хакера, на февраль 2024 года.

🌐 Агрегатор утечек
_______
Источник | #data1eaks
@F_S_C_P
-------
поддержи канал
-------