Data1eaks | Утечки баз данных
204K subscribers
601 photos
3 videos
35 files
452 links
📢 Новости и слухи мира утечек баз данных.
💦 Проверь, утекли ли твои данные: @data1eaks_xbot
🚫 Рекламу не продаём и не покупаем!
📟 Подписывайся, чтобы ничего не пропустить!
🟥 https://t.iss.one/boost/data1eaks
Download Telegram
🔥🔥🔥 Хакеры из "NLB" заявили о взломе "МТС Банка" (https://mtsbank.ru) и выложили в открытый доступ данные 1 миллиона его клиентов. По заявлению группировки в их распоряжении полная база с 21 миллионом строк.
ℹ️ В 3-ёх файлах с утечкой содержатся след. данные:
⭕️ Телефон (708.312 уникальных);
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ ИНН;
⭕️ Пол;
⭕️ Часть номера банковской карты;
⭕️ Технические детали.
А также есть данные о контактах клиентов:
⭕️ Телефон (1.350.806 уникальных)
⭕️ Эл. почта (42.879 уникальных)

⚠️⚡️ Утечка серьёзная и затронула в общей сложности 1.351.982 номеров телефонов и 42.879 адресов электронных почт жителей РФ.
🛑 Проверить себя на наличие в этой и других утечках уже можно прямо сейчас ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 18 сентября хак группа "UHG" разместила в открытом доступе дамп с пользователями российского сайта "Форенто" forento.ru.
ℹ️ В трех файлах с утечкой содержится 389 тыс. записей:
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ Телефон (325.7 тыс. уникальных);
⭕️ Эл. почта (322.9 тыс. уникальных);
⭕️ Данные соц. сетей (ВК, Yandex и др.);
⭕️ Технические детали.

📅 Актуальность данных в файлах на сентябрь 2023 года.

ℹ️ Также, мы разметили последние утечки:
💧 vidita-sport.com.ua
💧 accordbank.com.ua
💧 fru-gkh.com.ua и многие другие.

🛑 Проверить себя на наличие в этих и других утечках
@PhoneLeaks_bot
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Проукраинские хакеры разместили в открытом доступе файл, данные в котором, по их заверениям, принадлежат клиентам "Альфа Банка".
ℹ️ В файле с утечкой ровно 1 млн. строк:
⭕️ ФИО;
⭕️ Дата рождения;
⭕️ Телефон (175.724 уник.);
⭕️ Эл. почта (18.692 уник.);
⭕️ Данные банковской карты.

ℹ️ Я не отвлекал Вас частыми постами, но наша работа не останавливалась ни на секунду. Поэтому обязательно посещайте наш канал, проверяйте себя и своих близких на наличие в сливах. Следите за своей цифровой безопасностью.
❗️ Появилось много фейк-ботов, копирующих наши. Не ведитесь на мошенников, не оставляйте им свои данные и не платите за доступы.

ℹ️ Чтобы вы понимали масштаб нашей работы, проделанной для вас: только телефонный модуль знает о 739 утечках связанных со странами СНГ, а это больше, чем знает "эталонный" западный HIBP по всему миру.

🛑 Проверить себя на наличие в этой и других утечках ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Хакерская группировка "UHG" разместила в открытом доступе 3 текстовых файла с данными клиентов "ЧУЗ Клиническая больница «РЖД-Медицина» г. Владивосток" (https://zdclinic.ru).
ℹ️ В трёх файлах (patients.csv, registration.csv, users.csv) содержатся такие данные:
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ Место рождения;
⭕️ Телефон (23.187 уник.);
⭕️ Эл. почта (11.030 уник.);
⭕️ Реквизиты документов (паспорта, СНИЛС, полиса ОМС);
⭕️ Адрес регистрации;
⭕️ Технические детали.

📅 Актуальность данных в файле на октябрь 2023 года.

⚠️⚡️ Также, среди утекших данных есть информация о результатах исследований анализов пациентов больницы. В общей сложности 16.118 jpg-файлов.

🛑 Проверить себя на наличие в этой и других утечках ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
Предлагаем ознакомиться с самыми крупными и интересными проектами Telegram в сфере ИТ и информационной безопасности:

👨🏻‍💻 Social Engineering — самый крупный ресурс в Telegram, посвященный информационной безопасности, OSINT и социальной инженерии;

💡 Physics.Math.Code — канал для физиков, математиков, инженеров и разработчиков. Публикуются подборки полезных книг, роудмапы для самообразования, видеоуроки, разборы интересных задач и многое интересное из науки и техники.

💀 Этичный Хакер — канал про хакеров, кибербезопасность, OSINT, пентест и анонимность.

👤 SecurityLab — приватность в эпоху наблюдения? Да, это возможно! Узнайте всё о цифровой безопасности и защите своих данных.

🐧 Черный треугольник — авторский IT-блог. Открываем горизонты свободы в цифровую эпоху.
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 01.11.2023 - 11.11.2023:

ℹ️ В ноябре 2023 года более 800 тысяч пользовательских записей с сайта Chess были размещены на популярном хакерском форуме. Данные включали адрес электронной почты, имя, имя пользователя и географическое местоположение пользователя;

ℹ️ В декабре 2020 года «крупнейшее киберспортивное сообщество Индии» GamingMonk (с момента его приобретения и перенаправления на MPL Esports) подверглось утечке данных. В результате инцидента было обнаружено 655 тысяч уникальных адресов электронной почты, а также имена, имена пользователей, номера телефонов, даты рождения и хэши паролей bcrypt;

ℹ️ В декабре 2019 года ныне несуществующая игровая платформа GameSprite подверглась утечке данных, в результате которой было обнаружено более 6 миллионов уникальных адресов электронной почты. Затронутые данные также включали имена пользователей, IP-адреса и хэши паролей MD5;

ℹ️ В середине 2022 года в «центре мемов» MemeChat произошла утечка данных, в результате которой было обнаружено 7,4 миллиона записей. Предположительно, это произошло из-за неправильно настроенного экземпляра Elasticsearch. Данные содержали 4,3 миллиона уникальных адресов электронной почты наряду с именами пользователей.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Напоминаю, что в настоящее время есть целая россыпь фейк-ботов, которые маскируются под наши. Не ведитесь на них, не оставляейте там свои телефонные номера и не покупайте доступы.
На данный момент все инструменты от @Data1eaks бесплатны и не имеют ограничений.

❗️Сегодня в нашу/вашу копилку добавился бот-удобняшка @IPInform_bot, который покажет ОТКРЫТУЮ информацию об IP-адресе (из MaxMind) и предназначен для тех, кому удобно находиться в экосистеме "Телеграм", без необходимости выходить в браузер телефона/компьютера.

🤷🏻‍♂️ Чтобы воспользоваться ботом нужно сделать нам приятно - всего лишь быть подписанным на наш канал.

😘 Мы посылаем лучи добра всем, кто по мере своих возможностей делает наш канал более известным.

🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Пророссийская хак-группа «XakNet Team» взломала платформу учебного центра НАТО в Баварии (elearning.natoschool.nato.int). Опубликованный файл, содержит данные 12.835 её "студентов" из числа в т.ч. высокопоставленных военнослужащих:
⭕️ Ф.И.О.;
⭕️ Место службы/звание;
⭕️ Страна;
⭕️ Телефон;
⭕️ Эл. почта;
⭕️ username.

📅 Актуальность данных c ноября 2020 по май 2023 года.

🛑 Проверить себя на наличие в этой и других утечках ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 По имеющейся у нас информации неизвестный хакер взломал сайт крупной российской сети автоцентров "ШИНСЕРВИС" (https://shinservice.ru).
ℹ️ В 2-ух файлах содержатся часть данных клиентов (317.931 зап.):
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Телефон;
⭕️ Эл. почта.

ℹ️ данные клиентов с информацией об их авто (84.212 зап.):
⭕️ Ф.И.О./Юр. лицо;
⭕️ Дата рождения;
⭕️ Телефон;
⭕️ Модель/Марка автомобиля;
⭕️ ГРЗ автомобиля.

ℹ️ Также, по имеющейся информации, на руках у хакера полная БД, состоящая из 1,1 млн. пользователей.

📅 Актуальность данных точно не известна, предположительно это 2023 год.

🛑 Проверить себя на наличие в утечках ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 По имеющейся у нас информации неизвестный хакер взломал крупную сеть зоомагазинов и товаров для животных «Заповедник» (https://zapovednik96.ru), а данные выставил на продажу на крупном хакерском форуме.
ℹ️ В утекших файлах содержатся данные клиентов (1.415.475 зап.):
⭕️ Ф.И.О.;
⭕️ Телефон (1.098.636 уник.);
⭕️ E-mail (249.490 уник.);
⭕️ Пол;
⭕️ Дата рождения;
⭕️ Бонусная программа;
⭕️ Номер бонусной карты.

📅 Актуальность данных в утечке на 22 декабря 2023 года.

🛑 Проверить факт наличия в утечках ваших телефонов и эл. почт ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🎄🎄🎄 С Новым Годом, хакеры!
👨🏻‍💻 Даталикерам - успешных взломов, безопасникам - успешного отражения атак! 🎉

⭕️ Делай, что должен и будь, что будет❗️

🛑 Проверить факт наличия в утечках телефонов и эл. почт ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 По имеющейся у нас информации, данные пользователей цифровой платформы для для электронного документооборота "СберКорус", ранее КОРУС Консалтинг СНГ (https://www.esphere.ru) попали в руки хакеров.
ℹ️ В файле содержатся 204.939 строк:
⭕️ Ф.И.О.;
⭕️ Дата добавления;
⭕️ Телефоны (201.725 уник.);
⭕️ Эл. почта (204.914 уник.);
⭕️ Название компании;
⭕️ ИНН.

📅 Актуальность данных, попавших к нам на анализ, предположительно, на март 2023 года.

ℹ️ Также, нам стало известно, что эти данные лишь часть более полной БД.

🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 По имеющейся у нас информации, в руки хакеров попали данные клиентов "585 * Золотой" - обширной российской сети магазинов ювелирных украшений (https://585zolotoy.ru).
ℹ️ В файле содержатся 2.556.689 строк:
⭕️ Ф.И.О. клиента;
⭕️ Дата рождения;
⭕️ Телефон (1.669.753 уник.);
⭕️ Эл. почта (2.554.645 уник.);
⭕️ Город.

📅 Актуальность данных, попавших к нам на анализ, предположительно, на 20 декабря 2023 года.

🛑 Стоит отметить, что в апреле 2023 года появились сообщения о взломе БД ювелирной сети "585 Gold" и возникла путаница со связью взломанных данных с БД клиентов сети "585 * Золотой". Связь так и не получила подтверждения.
ℹ️ Теперь уже сеть "585 * Золотой" стала жертвой атаки хакеров.

🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Была взломана крупная российская "платформа выдающая займы онлайн" - "ЗАЙМЕР" (https://zaymer.ru).
ℹ️ Полный дамп, по сообщениям хакера, включает в себя данные 16-и миллионов россиян и продаётся на форуме для любителей утечек, а в открытый доступ был выложен небольшой фрагмент БД на 500 тыс. записей.

ℹ️ БД содержит следующие поля:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Телефон;
⭕️ Место рождения;
⭕️ Адрес;
⭕️ Реквизиты документа;
⭕️ ИНН.

📅 Данные актуальны на февраль 2024 года.

🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 По поступающей информации, взлому подверглась инфраструктура (Robo Finance) (robo.finance) - экосистемы поддерживающей многие микрозайм-компании (МФО).
По заявлениям хакеров, попытки решить вопрос финансово потерпели неудачу и взломанные данные были выложены в открытый доступ.

ℹ️ Клиенты таких МФО, как:
https://zaymer.ru - 16.8M клиентов;
https://zaimer.kz - 2М клиентов;
https://adengi.ru - 6.8М клиентов;
https://digido.ph - 5М клиентов на Филиппинах;
https://vietloan.vn - 2М клиентов во Вьетнаме.

Таким образом, в открытом доступе оказались чувствительные данные сразу 23.6 миллиона россиян 🇷🇺, 2М граждан Казахстана 🇰🇿, 5М филиппинцев и 2М вьетнамцев.

📅 Актуальность данных в файлах на март 2024 года.

🛑 Завтра будет более подробный анализ этой утечки и все смогут проверить себя на наличие в сливе и понять, являются ли они пострадавшими.

🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Эпопея с предположительным взломом инфраструктуры «Робофинанс» (robo.finance) получает развитие.
ℹ️ Сейчас поступает информация, что у того же хакера, что "отчитался" о взломе Робофинанс, на руках есть данные клиентов МФО «One Click Money» (oneclickmoney.ru).
ℹ️ В SQL-дампе находится 9.906.917 записей с полями:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Реквизиты документа;
⭕️ МЕСТО РАБОТЫ;
⭕️ Адреса регистрации/проживания;
⭕️ Телефоны (домашний, личный, рабочий, сожителя, qiwi) (15.410.158 уник.);
⭕️ Эл. почта (7.286.467 уник.);
⭕️ Номер банковской карты;
⭕️ Skype;
⭕️ Номера эл. кошельков (yandex, webmoney);
⭕️ Даты активности.

🛑 Как видно по скриншоту, утечка серьёзная и опасная. Затрагивает важнейшие данные почти 10 миллионов россиян, в том числе места их работы.

📅 Актуальность данных, по заявлениям хакера, на февраль 2024 года.

🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Появилась информация, что одно из крупнейших российских бюро кредитных историй «Национальное бюро кредитных историй» (https://nbki.ru) было взломано.
ℹ️ По словам хакеров, на руках у них имеется "более 200кк заявок на получение кредита". По имеющейся у нас информации, выложенный фрагмент - часть ещё одной 96 миллионной БД, в которой 18.6 миллионов уникальных номеров телефонов.
ℹ️ В сэмпле, появившемся в открытом доступе 500.000 тысяч записей с полями:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Реквизиты документа;
⭕️ Телефон;
⭕️ Сумма кредита;
⭕️ Город, регион.

📅 Актуальность данных, по всей видимости - 2024 год.

🌐 Агрегатор утечек @data1eaks