Data1eaks | Утечки баз данных
186K subscribers
594 photos
3 videos
35 files
445 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
Основатель компании McAfee Джон Макафи покончил с собой в тюрьме в Испании, пишет газета País со ссылкой на источники в полиции.

Ранее стало известно, что Национальный суд Испании одобрил экстрадицию бизнесмена в США, где его обвиняют в неуплате налогов. Выступая на слушаниях, 75-летний Макафи заявил, что если его выдадут Штаты, то он "почти точно проведет конец жизни в тюрьме".

По данным País, основатель McAfee совершил самоубийство в тюрьме в муниципалитете Сант-Эстеве-Сесровирес (провинция Барселона, автономное сообщество Каталония). Тело Макафи обнаружили в его камере. Медики пытались провести реанимацию, но не смогли его спасти.

RIP, John

🌐https://ru.m.wikipedia.org/wiki/%D0%9C%D0%B0%D0%BA%D0%B0%D1%84%D0%B8,_%D0%94%D0%B6%D0%BE%D0%BD
Утечка данных в американской клинике Wolfe Eye Clinic (https://www.wolfeeyeclinic.com) потенциально раскрыла личные данные полумиллиона прошлых и настоящих пациентов, включая в некоторых случаях защищенную медицинскую информацию.
Для некоторых клиентов эта информация может включать их имя, почтовый адрес, дату рождения и номер социального страхования - для других она также может включать защищенную медицинскую информацию и информацию о здоровье.
Взлом произошел 8 февраля 2021 года, заявила организация, но «учитывая сложность и масштаб обнаруженной кибератаки, весь объем потенциально затронутой информации не был полностью определён до 28 мая 2021 года».
В июне 2020 года произошла утечка данных мексиканской кредитной платформы yotepresto.com. Более 1,4 миллиона клиентов пострадали от взлома, в результате которого были раскрыты адреса электронной почты, IP-адреса, имена пользователей и пароли, хранящиеся в виде хэшей bcrypt. В настоящий момент данные попали в публичные агрегаторы утечек.
В апреле 2020 года на сайте Teespring, посвященном индивидуальной печати на одежде, произошла утечка данных, в результате которой было обнаружено 8,2 миллиона записей о клиентах. Данные включали адреса электронной почты, имена, географические местоположения и идентификаторы социальных сетей.
Только сейчас данные попали в публичные агрегаторы утечек.
Разработчик антивирусных приложений и сервисов ESET провел среди россиян исследование, чтобы выяснить, какая доля пользователей интернета сталкивались с утечкой персональных данных. Как выяснилось, хотя бы однажды обнаруживали в свободном доступе в сети личные сведения 59% опрошенных.

Чаще всего — в 70% случаев — в онлайновых базах данных россияне обнаруживают свой мобильный номер и адрес электронной почты. Домашний адрес, пароли и личные фотоснимки утекают сеть в 11% – 13% случаев.
С 22 июня этого года на raidforums.com появилась тема о продаже базы LinkedIn на 700 миллионов записей, которая включает поля:
Email Addresses
Full names
Phone numbers
Addresses
Social Networks
И другие чувствительные данные.

Продавец поделился сэмплом базы на 1М записей.

Сейчас репрезентативность такого небольшого набора данных пока слишком маленькая и судить о полной БД я не буду.

Как только в распоряжении @data1eaks появится данная база, тогда я Вам напишу об анализе данных.
Напоминаю, что я некоммерческий агрегатор и все данные, которые я получаю - это ваша благотворительность, за что всем огромное спасибо.

К слову говоря, это не первая БД соцсети LinkedIn, которая находится в обороте.

Сэмпл можно потрогать по ссылке продавана:
https://ufile.io/01xevd3s

🌐 Агрегатор утечек @data1eaks
Давно у нас не было книжной рубрики.
Сейчас лето, пора отпусков. Поэтому лежим на пляже, поджариваем булки и читаем прекрасный научпоп: Марков А. В. "Рождение сложности: эволюционная биология сегодня.

Как зародилась и по каким законам развивалась жизнь на нашей планете? Что привело к формированию многоклеточных организмов? Как возникают и чем обусловлены мутации, приводящие к изменениям форм жизни? Социологические исследования показывают, что в поисках ответов на эти краеугольные вопросы люди сегодня все реже обращаются к данным науки, предпочитая довольствоваться поверхностными и зачастую неверными объяснениями, которые предлагают телевидение и желтая пресса. «Рождение сложности» — это одновременно захватывающий рассказ о том, что происходит сегодня на переднем крае биологической науки, и в то же время — серьезная попытка обобщить и систематизировать знания, накопленные человечеством в этой области.

🌐 http://flibustahezeous3.onion/b/527462

Через неделю проверю! 🤓
"В ведомства направлен запрос с просьбой информировать Центр мониторинга управления сетями связи общего пользования (ЦМУ ССОП) об использовании сервисов VPN (Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN) для обеспечения работы технологических процессов предприятий и организаций", - говорится в сообщении РКН.

Стоит напомнить, что после аналогичного запроса относительно VyprVPN и Opera VPN РКН 17 июня ввел ограничения на их работу в России.
Выяснилось, что 23 апреля WorkForce West Virginia (https://workforcewv.org) пострадала от утечки данных, в результате которой могла быть раскрыта личная информация, принадлежащая соискателям, проживающим в штате.

Инцидент был подтверждён губернатором Западной Вирджинии Джимом Джастисом.

Утекли имена, адреса, номера телефонов, даты рождения и номера социального страхования.
Таганский суд Москвы по требованию РКН признал незаконной деятельность пробивального Telegram-бота «Глаз Бога».
Только выясняется, что с блокировкой выйдет ошибочка, так как ссылка в решении суда ведёт не на оригинальный сервис, а на очередной клон.
РКН, ты жжошь 🤦‍♂ Выходит, даже каждый школьник лучше осведомлён, чем организация с миллиардами в бюджете.

Кто не в курсе, ГБ в последнее время работает по принципу франшизы. Каждый может подписать договор с ГБ, назвать свой бот «Шоколадный Глаз» и распространять свою ссылку, а в основе будут всё те же незаконные базы Глаза Бога с личными данными россиян. И каждый получает свой процент.

Если честно, такая мышиная возня с этим ботом больше похожа на государственную рекламу оного, чем на реальную борьбу с чёрным рынком личных данных в России.

Ходатайствую о награждении РКН орденом Петросяна I степени🎖за борьбу с рынком пробивов в России.
VPN-провайдер LimeVPN (https://www.limevpn.com) подвергся взлому и БД пользователей попала к хакерам.
Данные о 69 тысячах пользователей с полными именами пользователей, паролями в виде простого текста, IP-адресами и др. информацией продаются за 400$.
Ребята, кто хотел написать статью и поучаствовать в конкурсе на XSS.is, но по каким-то причинам не успел, у вас есть прекрасная возможность осуществить задуманное! Хватит оттопыриваться по отпускам, надо работать! Не могёшь сам писать - предложи другу! Включаем Сарафан ФМ! 📻

КОНКУРС СТАТЕЙ #6 "XSS Hot Summer" продлён на один месяц.

Принимаемые тематики статей:

*Пентестинг сетей. Получение доступа, обход систем защиты, развитие атаки, повышение прав, закрепление в сетях, захват AD.
*АРТ таргетированные и точечные атаки. Проникновение, распространение по сети. Сбор, анализ и реализация материала.
*0day и 1day уязвимости. Разработка и доработка эксплойтов.
*Web взломы. Заливка шеллов, закрепление, повышение прав, рутование.
*Методы обхода WAF.

1 место - 5.000$ ❗️
2 место - 4.000$
3 место - 3.000$
4 место - 1.000$
5 место - 1.000$
6 место - 500$
7 место - 500$

Читаем правила, участвуем!
http://xssforumv3isucukbxhdhwz67hoa5e2voakcfkuieq4ch257vsburuid.onion/threads/52504/
Серьёзной проблемой в сфере утечек информации стали случайные или умышленные действия сотрудников (внутренние нарушители).

К такому выводу пришли специалисты InfoWatch в 2021 году.

Среди таких нарушителей есть и менеджеры банков, и сотрудники операторов связи, а также госслужащие.
Стоит отметить, что доля таких нарушений в России гораздо выше, чем в целом по миру. Что может говорить только о том, что у нас в стране особенно безолаберно относятся к данным и совершенно не понимают опасность утечек баз.
Со страшной силой по сети распространяется достаточно крупная база (свыше 750 тысяч строк) соответствий "telegram_id-номер телефона", которая изначально появилась в одном из чатов OSINT тематики.
Как утверждает источник слива, данные получены из бота для "пробива" персональных данных "Глас Бга".
Что интересно, слив не является частью уже известных баз телеграм тематики и не пересекаются с другими пробивальными ботами. Получена ли она действительно из ГБ, путём парсинга самого бота или параллельного парсинга на данный момент решительно не понятно.
EYEOFGOD.csv
33.4 MB
В целом, это уже никакой не секрет.
На многих каналах этот файл можно встретить в свободном доступе :)
774к записей, id_tg, phone, firstname, lastname, пользователи СНГ.

Поэтому для агрегатора утечек @data1eaks

Ноу криминалити - джаст музыкалити.
"Дощ", ты как обычно, подаешь информацию правдиво и без желтизны.
Что там у вас за эксперды работают?

"данные, скорее всего, были получены парсингом мессенджера — то есть перебором специальной программой информации о пользователях"
Чёрт возьми, парсить ГБ - это не получать данные о пользователях ГБ.
Парсить ГБ - это парсить то, что спарсил ГБ :D

Никто никогда нигде не заявлял, что эти данные - это клиенты Глаза Бга.
Это данные ИЗ Глаза Бга.

Антихайп, блин 😂
Продолжаем рубрику 🌐@data1eaks #бросьбулкуидичитай

«Переломный момент: Как незначительные изменения приводят к глобальным переменам» — книга канадского журналиста и поп-социолога Малкольма Гладуэлла.

Всегда подозрительно относился к словам "журналист" и "поп-", но...

Бросаем булки и идём читать!!!!!

Как возникает мода? Почему происходит рост и спад уровня преступности? Как книги неизвестных авторов становятся бестселлерами? Каким образом распространяется среди подростков пристрастие к курению? Чтобы понять, как возникает феномен толпы и многие другие массовые явления, характерные для сегодняшней жизни, надо рассматривать их как эпидемии. Небольших усилий, приложенных в нужном месте, бывает достаточно, чтобы создать глобальную тенденцию...

Читаем, просвещаемся, не тратим своё время попусту❗️Засылаем корефанам и корефаншам! Через неделю зачёт.

📚 Не уверен, но говорят, что книгу можно поискать тут:
http://flibustahezeous3.onion/b/197516
Появляются первые сообщения об утечке логов сервиса приёма СМСок на виртуальные номера http://sms-activate.ru в количестве ни много ни мало 7 миллионов строк.
После прочтения этого поста вангую травм пункты, заполненные товарищами телеграм-анонимусами с переломами сфинктеров, которые принимали смс на этот сервис.

Но пока хрустеть анусами раненько. В логах нет точной информации что именно оплачивалось. Но, в целом, весело же. 🎊

А нормальный обзор содержимого сделаю позже, кто в пятницу вечером будет этим заниматься? 😆
🌐 Агрегатор утечек @data1eaks
А вот и комментарии от "SMS-activate" подъехали. Мы всех дезинформируем, дырку залатали, логи х#йня, на их взгляд туда намешали информации...

По моему это вы, парни, сегодня к вечеру уже намешали 🥂