Data1eaks | Утечки баз данных
187K subscribers
594 photos
3 videos
35 files
447 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
sms-activate.ru.zip
352.6 MB
Со страшной силой по интернету распространяется лог транзакций сервиса приёма СМС на виртуальные номера
http://sms-activate.ru
7.5 миллионов записей почт, IP, имён и способов оплаты.
Сфинктеры телеграм-анонов, кто регает свои тележки на левые вирт номера на этот раз не пострадали. Но кто знает, что будет в другой раз?

🌐 Агрегатор утечек @data1eaks
В октябре 2020 года частный финский психотерапевтический центр Vastaamo (https://vastaamo.fi) допустил утечку данных своих клиентов.
30 тысяч уникальных адресов электронной почты, имена, номера социального страхования и заметки о сеансах психотерапии отдельных людей.
Безусловно, такие данные относятся к категории "максимальный трэш".
vastaamo_fi.rar
85 MB
В октябре 2020 года частный финский психотерапевтический центр Vastaamo (https://vastaamo.fi) допустил утечку данных своих клиентов.
30 тысяч уникальных адресов электронной почты, имена, номера социального страхования и заметки о сеансах психотерапии отдельных людей.
Безусловно, такие данные относятся к категории "максимальный трэш".
🗝 Pswd: data1eaks

🌐 Агрегатор утечек @data1eaks
🌐 https://haveibeenpwned.com/PwnedWebsites#Vastaamo
База "УГ"
Сегодня поднялся шум с якобы утечкой списка почт участников умного голосования тов. Навального.
Конечно же @data1eaks в курсе про эту утечку. Почему я не писал про неё, когда все написали? Потому что её название действительно "УГ". Не умное голосование, а именно унылое говно.

Просто список почт и никаких доказательств. Никакой возможности проверить данные, кроме противоречивых заявлений.

Также, понятно, что этот список почт не то же самое, что слив free.navalny.com (писали ранее https://t.me/data1eaks/267)
УГ_почты.txt
3.8 MB
Потрогать и проанализировать можно, скачав тут. Но давайте дождёмся доказательств ;)

🌐 Агрегатор утечек @data1eaks
Forwarded from bin (BIN)
sms-activate-double.zip
2.4 MB
Угадайте, кого на этот раз не научила жизнь?

Верно, снова sms-activate.ru с новым логом (годом) из того же каталога 😆

Утечка чуть скромнее, содержит данные с 2019 по 2021 год, email (иногда user_id), хэш? и amount.

На этот раз содержит 51858 записей с email и не считал сколько с user_id.

Первая утечка — t.me/hashbin/180
Что касаемо базы "УГ", то начинают появляться некоторые детали о возможных векторах утечки почт из сервиса, а также о компетенциях админов ФБК Навального.
Некто grumpysugar на Хабре оставил статью "Как ФБК* сами слили все данные оппозиции в открытый доступ" с которой всем интересующимся данной темой, рекомендую ознакомиться по ссылке:
https://m.habr.com/ru/post/568842/

В итоге.
Помимо наплевательского отношения к данным оппозиционеров со стороны сотрудников ФБК (ах да, это же просто почты), в пользу того, что почты реально из УГ, я могу ещё добавить:
- многие, очень многие владельцы почт москвичи;
- многие владельцы почт молодые люди;
- многие владельцы почт относятся к оппозиции;
- интЫрнет-аноны говорят, что многие из них есть в этом списке.

Список не полный, а поэтому будем ждать полного.
И будем ждать инсайдов ;)
В июне 2021 года французское книжное издательство Short Édition (short-edition.com) пострадало от утечки данных, в результате которой в открытый доступ попали 505 тысяч записей:
электронные почты
физические адреса
имена
юзернеймы
номера телефонов
даты рождения
пол
солёные хэши паролей SHA-1 или SHA-512

Недавно данные появились в сервисе HIBP.

🌐 Агрегатор утечек @data1eaks
🌐 https://haveibeenpwned.com/PwnedWebsites#ShortEdition
short-edition.com.rar
50.8 MB
В июне 2021 года французское книжное издательство Short Édition (short-edition.com) пострадало от утечки данных, в результате которой в открытый доступ попали 505 тысяч записей:
электронные почты
физические адреса
имена
юзернеймы
номера телефонов
даты рождения
пол
солёные хэши паролей SHA-1 или SHA-512

Недавно данные появились в сервисе HIBP.

🗝 Pswd: data1eaks
🌐 Агрегатор утечек @data1eaks
🌐 https://haveibeenpwned.com/PwnedWebsites#ShortEdition
Наши ожидания (https://t.me/data1eaks/372) были услышаны и на форуме XSS.is продолжается слив "УГ", только теперь ТС утверждает, что это друзья Навального из Санкт-Петербурга, а их, прошу заметить, 100 тысяч.

Интересно было бы услышать комментарий от Ивана Жданова по поводу подлинности слитых данных.

Главное теперь в данной ситуации, чтобы он своим главным оружием ничего себе не отстрелил. 🥚🥚

🌐 Агрегатор утечек @data1eaks
Forwarded from OSINT CLUB
Делимся набором открытых телеграмм-групп (~11тысяч) для любителей сбора целевой аудитории. Данные собраны путем парсинга с помощью Telegram API. Внутри содержится следующая информация

О группе:
- ID
- Username
- Название
- Количество пользователей
- Количество сообщений
- Язык в номенклатуре ISO 639-1
- Список админов с описанием

Об участниках:
- ID
- Username (при наличии)
- Имя пользователя
- Номер телефона (если открыт)
- Метка скама
- Бот или пользователь
На легендарном русскоязычном хак-форуме XSS.is продолжается эпопея со сливом участников "Умного голосования" ФБК Навального.
Помимо москвичей и питерцев, сегодня были слиты саратовцы.
Более того, топикстартер обещает продолжение "банкета" с последующим обогащением данных, как это было в предыдущий раз с free.navalny.com.

Опять же, никаких комментариев от Ивана Жданова мы не можем дождаться. В прошлый раз, он говорил, что это всего-то список почт, что вы переживаете.

Но по последним инсайдам я могу сказать, что это не просто список почт, а не что иное, как участники проекта "Умное голосование".
И кстати, тот факт, что в списке есть мусорные почты, говорит не о том, что список почт невалидный, а о том, что у крутых ФБКшников не было даже элементарной фильтрации почт.

Так что всё движется к тому, что и И. Жданов и ФБК вместе с ним, всё таки отстрелят себе что-нибудь своим "чудо-оружием".

А пока, можете себя поискать в сливе. Более 300 тысяч почт:
🌐 https://www.mediafire.com/file/pr6fohveu0deqjg/УГ.zip/file
🔑 Pswd: @data1eaks

🌐 Агрегатор утечек @data1eaks
В июле 2021 года британский веб-сайт Guntrader (https://www.guntrader.uk) пострадал от утечки данных, в результате которой было обнаружено 112 тысяч уникальных адресов электронной почты.
Помимо почт, была раскрыта обширная личная информация, включая имена, номера телефонов, данные геолокации, IP-адреса и различные атрибуты физических адресов (города для всех пользователей, полные адреса для некоторых).
Также были обнаружены пароли, хранящиеся в виде хэшей bcrypt.
В августе 2019 года компания Audi USA пострадала от утечки данных после того, как один из поставщиков оставил данные незащищенными в Интернете.
БД содержала 2,7 миллиона уникальных адресов электронных почт, а также имена, номера телефонов, физические адреса и информацию об автомобиле, включая VIN.
В заявлении Audi о раскрытии информации сообщалось, что у некоторых клиентов были раскрыты водительские права, даты рождения, номера социального страхования и другая личная информация.
Абсолютная сенсация! 🔥💥

Полная база телефонных номеров Clubhouse выставлена на продажу на одном из хакерских форумов. По сообщениям продавца она содержит 3,8 миллиарда телефонных номеров❗️

Это не только сами участники соцсети, но и люди из синхронизированных списков контактов. То есть, вы попадете в эту БД, если хотя бы один ваш знакомый есть в "клубе", у которого вы были в телефонной книге смартфона.

Судя по размаху, эта утечка затмит нахрен все предыдущие сливы, если продавец не скамит (что вряд ли, аккаунт у него доверенный) и если она вообще доберётся до открытого доступа.

🌐 Агрегатор утечек @data1eaks
Некоторые западные эксперты не верят, что утечка Clubhouse произошла на самом деле, а некоторые если это и признают, то не видят в этом "проблем", так как по имеющейся информации в сливе только номера телефонов, без дополнительной информации.

Даже если в сливе только номера телефонов, этот инцидент предельно серьёзный.
В последующем эти номера можно использовать для различных парсингов чего угодно (иногда собирать информацию со всей номерной ёмкости дорого) , рекламных компаний, спама, прозвонов - простор для фантазий.

Будем следить за развитием событий.