Data1eaks | Утечки баз данных
187K subscribers
594 photos
3 videos
35 files
447 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
🔥🔥🔥 Хакеры из пророссийской группировки "XakNet Team" опубликовали в открытый доступ часть БД с данными клиентов украинской "Аптеки низких цен" (https://insur.anctm.biz).
ℹ️ Файл содержит 98 тысяч записей с такими полями как:
⭕️ Ф.И.О.;
⭕️ Телефон (34.095 уникальных);
⭕️ Аптека;
⭕️ Данные заказа;
⭕️ Техн. детали.

📅 Актуальность данных в дампах охватывает период с января 2023 по май 2023 года.

ℹ️ Также, мы разметили в наших инструментах украинский "слив" 966.ua (ресторан) от 2021 года.

‼️ Наши читатели уже сейчас могут проверить себя на наличие в этом сливе с помощью наших телеграм-ботов:
☎️ @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Хакеры из "NLB" выложили в открытый доступ данные клиентов сети магазинов одежды "Gloria Jeans" (https://www.gloria-jeans.ru). Возможно, это часть базы.
ℹ️ Таблица users содержит Строк: 3.162.058 записей с такими полями как:
⭕️ user_id;
⭕️ Эл. почта;
⭕️ Телефон.

ℹ️ Таблица customers содержит 3.162.102 записей с такими полями как:
⭕️ user_id;
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Эл. почта;
⭕️ Телефон;
⭕️ № бонусной карты клиента;
⭕️ Техн. детали.

📅 Актуальность данных в базе охватывает период с 2018 по 11 мая 2023 года.

‼️ В общей сложности мы разметили 3.158.717 адресов эл. почт и 2.366.651 телефонов. А наши читатели уже сейчас могут проверить себя на наличие в этом сливе с помощью наших телеграм-ботов:
📧 @EmailLeaks_bot
☎️ @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Хакеры знают, что ты читаешь в своей кровати 😆 Хакеры из "NLB" выложили в открытый доступ:
1️⃣ магазин издательской группы Эксмо-АСТ "Book24.ru" (https://book24.ru).
ℹ️ Файл содержит 4.003.488 записей с полями:
⭕️ Ф.И.О.;
⭕️ Пол;
⭕️ Дата рождения;
⭕️ Эл. почта (3.991.463);
⭕️ Телефон (2.612.390);
⭕️ Город.

📅 Актуальность данных охватывает период с июня 2016 по 29 мая 2023 г.

2️⃣ клиенты крупного российского производителя матрацев и товаров для сна "Аскона" (https://askona.ru)
ℹ️ Файл содержит 1.949.841 записей с полями:
⭕️ Ф.И.О.;
⭕️ Пол;
⭕️ Дата рождения;
⭕️ Эл. почта (1.397.251);
⭕️ Телефон (1.612.111);
⭕️ Город.

📅 Актуальность данных в дампах охватывает период с июля 2018 по 20 апреля 2023 г.

‼️ Наши читатели уже сейчас могут проверить себя на наличие в этом и других сливах с помощью наших телеграм-ботов:
📧 @EmailLeaks_bot
☎️ @PhoneLeaks_bot

🤦🏻‍♂️ Группировка дала обещание слить данные 12 крупных компаний. Итого, осталось 7️⃣

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Хакеры из "NLB" слили данные пользоватей кулинарного интернет-портала Юлии Высоцкой "Едим Дома" (https://edimdoma.ru)
ℹ️ 536.550 записей с данными пользователей:
⭕️ ФИО;
⭕️ Эл. почта (490.197);
⭕️ Телефон (39.842);
📅 Актуальность апрель 2023 года.
2️⃣ 3.580.583 пользователей книжного магазина "Буквоед" (https://bookvoed.ru)
⭕️ ФИО;
⭕️ Эл. почта (2.566.520);
⭕️ Телефон (2.619.590);
📅 Актуальность май 2023 года.
3️⃣ 2.268.636 пользователей магазина одежды "ТВОЕ" (https://tvoe.ru)
⭕️ Ф.И.;
⭕️ Эл. почта (2.192.530);
⭕️ Телефон (2.267.756);
📅 Актуальность май 2023 года.
4⃣ 4 миллиона пользователей гипермаркета строительных товаров "Леруа Мерлен" (https://leroymerlin.ru)
⭕️ Ф.И.;
⭕️ Адрес;
⭕️ Эл. почта (4.713.303);
⭕️ Телефон (3.259.518);
📅 Актуальность май 2023 года.
‼️ Вы уже сейчас можете проверить себя на наличие во всех этих и множестве других сливах:
📧 @EmailLeaks_bot
☎️ @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Проукраинские хакеры из группы "DumpForums" взломали сайт крупной аптеки "Вита" (https://vitaexpress.ru) и получили в распоряжение данные клиентов и их заказы.
ℹ️ В таблице пользователей 870 тысяч строк с такими полями как:
⭕️ Ф.И.О.;
⭕️ Эл. почта (736.777 уникальных);
⭕️ Телефон (818.127 уникальных);
⭕️ Пароль в хэше;
⭕️ Дата рождения;
⭕️ Login;
⭕️ Техн. детали (даты регистраци, последнего входа).

ℹ️ В таблице заказов 7.3 миллиона строк с такими полями как:
⭕️ Имя;
⭕️ Телефон (1.667.536 уникальных);
⭕️ Эл. почта (305.625 уникальных);
⭕️ Комментарий;
⭕️ Город;
⭕️ Сумма заказа;
⭕️ Множественные техн. детали.
⭕️ Через отдельную таблицу можно обогатить данными какие конкретно лекарственные препараты приобретались 🤦🏻‍♂

📅 Актуальность данных в дампе с августа 2015 по 3 июня 2023 года.

🔴 А проверить себя в этом и куче других сливов можно с помощью наших ботов:
📧 @EmailLeaks_bot
☎️ @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Ну что, дорогие-симпатичные, есть у нас и хорошие новости.

😞 Многим не очень удобно было пользоваться нашими ботами потому, что их два. Отдельный для проверки телефонов, отдельный для электронных почт. Помимо объективного неудобства навигации, два бота занимают много места на экране вашего телефона.

💥 Мы объединили оба бота в один - @Data1eaks_bot. В нем вы можете проверить себя в утечках и по телефону и по эл. почте.

🚫 Старые боты продолжат работать ещё некоторое время, чтобы на период перехода никто из пользователей не потерялся, а позже они будут отключены.

💦 И да. Пока делал переход, в открытый доступ попало несколько БД. По традиции, ВСЕ эти утечки уже размечены в боте: chitai-gorod.ru, rosaski.com, ast.ru, eksmo.ru, tours.ua, sportfood40.ru, themarket.io и другие.

‼️ Обращаем внимание на то, что @Data1eaks_bot - наш единственный бот. Другие боты, которые пытаются использовать наше имя и аватарки - это шляпа, фишинг и развод на ваши деньги и ваши данные.
🔴 Пожалуйста, будьте бдительны!

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
Предлагаем ознакомиться с самыми крупными и интересными проектами Telegram в сфере информационной безопасности и ИТ:

👨🏻‍💻 Social Engineering — самый крупный ресурс в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии;

🐧 Черный треугольник — авторский блог с самыми актуальными новостями из мира IT.

💡 Physics.Math.Code — канал для физиков, математиков, инженеров и разработчиков. Публикуются подборки полезных книг, роудмапы для самообразования, видеоуроки, разборы интересных задач и многое интересное из науки и техники.

🔥 SecLabnews — мы рассказываем, как не позволить цифровому миру контролировать вас и быть на шаг впереди тотального контроля.
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 2.05.2023 - 08.07.2023:

ℹ️ В начале 2023 года был обнаружен массив данных, полученный от новозеландской компании MEO (https://meoair.com), производящей маски для лица. По состоянию на декабрь 2020 года данные содержали более 8 тысяч записей о клиентах, включая имена, адреса, номера телефонов и пароли, хранящиеся в виде хэшей MD5 Wordpress. MEO не ответил на многочисленные попытки сообщить о взломе;

ℹ️ В начале 2023 года сайт «взаимной мастурбации» CityJerks (https://cityjerks.com) подвергся утечке данных, в результате которой были обнаружены 177 тысяч уникальных адресов электронной почты. Утечка также включала данные из «приложения для знакомств для НАСТОЯЩИХ дальнобойщиков и НАСТОЯЩИХ МУЖЧИН» TruckerSucker с объединенным корпусом данных, также раскрывающим имена пользователей, IP-адреса, даты рождения, сексуальную ориентацию, географическое местоположение, личные сообщения между участниками и пароли, хранящиеся в виде соленых хэшей MD5;

ℹ️ В апреле 2023 года в индийской службе проката автомобилей RentoMojo (https://rentomojo.com) произошла утечка данных. Взлом выявил более 2 миллионов уникальных адресов электронной почты, а также имена, телефоны, номера паспортов, пол, даты рождения, покупки и хэши паролей bcrypt;

ℹ️ В марте 2021 года крупнейшая в мире компания по производству очков Luxoticca (http://luxottica.com) пострадала от утечки данных через одного из своих партнеров, которая раскрыла личную информацию более 70 миллионов человек. Впоследствии данные были проданы через популярный хакерский форум в конце 2022 года и включали адреса электронной почты и физические адреса, имена, пол, даты рождения и номера телефонов. В заявлении Luxottica они сообщили, что знают об инциденте и в настоящее время «рассматривают другие обязательства по уведомлению»;

ℹ️ В мае 2023 года 478 тысяч пользовательских записей с ныне несуществующего хакерского форума, известного как RaidForums, были размещены на другом хакерском форуме. Данные датированы сентябрем 2020 года и включают адреса электронной почты, имена пользователей, даты рождения, IP-адреса и пароли, хранящиеся в виде хэшей Argon2;

ℹ️ В мае 2023 года южноафриканский ритейлер JD Group (https://jdgroup.co.za) объявил об утечке данных, затронувшей ряд их онлайн-активов, включая Bradlows, Everyshop, HiFi Corp, Incredible (Connection), Rochester, Russells и Sleepmasters. Утечка выявила более 520 тысяч уникальных записей о клиентах, включая имена, адреса электронной почты и физические адреса, номера телефонов и южноафриканские идентификационные номера;

ℹ️ В декабре 2022 года инвестиционно-исследовательская компания Zacks объявила об утечке данных. В следующем месяце появились сообщения об инциденте, затронувшем 820 тысяч клиентов. Однако в июне 2023 года появился массив данных почти о 9 миллионах клиентов Zacks, прежде чем они были широко распространены на популярном хакерском форуме. Самые последние данные были датированы маем 2020 года и включали имена, имена пользователей, адреса электронной почты и физические адреса, номера телефонов и пароли, хранящиеся в виде несоленых хэшей SHA-256. При раскрытии более крупного нарушения Zacks сообщил, что в дополнение к их первоначальному отчету «неавторизованные третьи стороны также получили доступ к зашифрованным [sic] паролям клиентов zacks.com, но только в зашифрованном [sic] формате»;

ℹ️ В июне 2023 года клон ранее закрытого популярного хакерского форума BreachForums подвергся утечке данных, в результате которой было раскрыто более 4 тыс. записей. Нарушение произошло из-за открытой резервной копии базы данных MyBB, которая включала адреса электронной почты и IP-адреса, имена пользователей и хэши паролей Argon2.

🤖 @Data1eaks_bot - проверь, есть ли ты в утечках! 🖥💦
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Проукраинские хакеры из группы "UHG" взломали крупную МК «Наука» - сеть медицинских центров и клинико-диагностических лабораторий в Самаре, Ульяновске, Оренбурге (https://naykalab.ru) и получили в распоряжение данные клиентов и их заказы.
ℹ️ В таблице пользователей 116 тысяч строк:
⭕️ Ф.И.О.;
⭕️ Эл. почта;
⭕️ Телефон;
⭕️ Пароль в открытом виде;
⭕️ Год рождения;
⭕️ Login;
⭕️ Техн. детали.

ℹ️ В таблице записей на приём 36,5 тыс. строк:
⭕️ ФИО клиента;
⭕️ Телефон;
⭕️ IP-адрес;
⭕️ ФИО, специализация врача;
⭕️ Эл. почта;
⭕️ Техн. детали.

ℹ️ В таблице с комментариями 18 тыс. строк:
⭕️ Имя;
⭕️ Эл. почта;
⭕️ Текст комментария;
⭕️ Ответ на комментарий.

ℹ️ В таблице с телефонными обращениями 8,3 тыс. строк:
⭕️ Имя;
⭕️ Телефон;
⭕️ Цель обращения;
⭕️ Что предпринято по обращению.

📅 Актуальность данных 27 июня 2023 года.

ℹ️ Всего в утечке 126,7 тыс. телефонов и 124,7 тыс. эл. почт.

🤖 @Data1eaks_bot - проверь, есть ли ты в утечках! 🖥💦
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Проукраинские хакеры из группы "NLB" взломали сайт «Большой перемены» (https://bolshayaperemena.online) - всероссийского конкурса платформы «Россия – страна возможностей».
ℹ️ В файлах содержится 5.274.265 записей:
⭕️ Ф.И.О.;
⭕️ Эл. почта;
⭕️ Телефон;
⭕️ Роль (педагог, ученик и т.д.);
⭕️ Дата рождения;
⭕️ Класс, школа;
⭕️ Адрес;
⭕️ Дата регистрации на сайте;
⭕️ Данные по конкурсам.

📅 Актуальность данных на начало июня 2023 года.

ℹ️ Всего в утечке 3.432.982 телефона и 5.273.070 эл. почт.

🛑 Утечка серьёзная и опасная, она затронула значительную часть молодых жителей РФ, школьников, места их жительства и учебы. Школяры и родители, вы уже сейчас можете проверить себя на наличие в этой утечке

🤖 @Data1eaks_bot - проверь, есть ли ты в утечках! 🖥💦
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Проукраинские хакеры из групп «DumpForums» и «UHG» взломали крупного туроператора «Интурист» (intourist.ru) и получили в своё распоряжение БД клиентов.
ℹ️ В файле утечки содержится 5.507.954 записей:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Адрес;
⭕️ Телефон;
⭕️ Реквизиты документа;
⭕️ Гражданство;
⭕️ Множество технических данных.

ℹ️ Всего в утечке 69.938 уникальных телефона.

🛑 Путешественники, вы уже сейчас можете проверить себя на наличие в этой утечке

🤖 @Data1eaks_bot - проверь, есть ли ты в утечках! 🖥💦
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Хакеры взломали крупную российскую медицинскую лабораторию «Хеликс» (helix.ru) и получили в своё распоряжение БД клиентов, а также угрожают выложить более чувствительную информацию. Вероятно, имея ввиду данные исследований анализов пациентов.
ℹ️ В файле с утечкой содержится 7.3 млн. записей:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Телефон;
⭕️ Пол;
⭕️ СНИЛС;
⭕️ Мед. полис.

ℹ️ Из них записей с телефонами и почтами клиентов - 1 млн. А всего в утечке 774.564 уникальных телефона, 768.069 адресов электронной почты.

📅 Актуальность информации на июль 2023 года.

🛑 Вы уже сейчас можете проверить себя на наличие в этой утечке

🤖 @PhoneLeaks_bot и @EmailLeaks_bot - проверь, есть ли ты в утечках! 🖥💦
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Хакеры из "NLB" заявили, что взломали крупнейший в России и странах СНГ магазин электронных и аудиокниг "ЛитРес" (litres.ru). По заявлению хак-группы в их распоряжении 97-и миллионная БД сервиса. В доказательство в открытом доступе оказалось 3% общей базы.
ℹ️ В файле с утечкой содержится 3 млн. записей:
⭕️ id пользователя;
⭕️ Ф.И.;
⭕️ Хэш пароля;
⭕️ Эл. почта (588.877 уникальных).

📅 Актуальность данных в файлах на август 2023 года.

ℹ️ Да, дорогие друзья, Telegram без объяснения причин удалил наш удобный общий бот @data1eaks_bot 🤷🏻‍♂️

Об этой ситуации можете дружно написать в тех. поддержку и, быть может, общими усилиями справедливость восторжествует. Попросите вернуть имя бота из бана, ведь он не показывал никаких персональных данных и не нарушал закон, а лишь сигнализировал вам, утекли ли ваши почты и телефоны.

🛑 А сейчас можете проверить себя на наличие в этой утечке с помощью наших хорошо известных ботов ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_bot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 В открытом доступе оказался дамп с данными клиентов украинского провайдера "Укртелеком" (ukrtelecom.ua).
ℹ️ В файле с утечкой содержится 169,5 тыс. записей:
⭕️ id клиента;
⭕️ Ф.И.О клиента;
⭕️ Адрес клиента;
⭕️ Телефон (136.696 уникальных);
⭕️ Наименование подключенной услуги.

📅 Актуальность данных в файле охватывает период 03.2020 по август 2023 года.

🛑 А сейчас можете проверить себя на наличие в этой и других утечках с помощью наших ботов
@PhoneLeaks_bot
@EmailLeaks_bot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 В открытом доступе оказался дамп с данными клиентов крупного российского сервиса для работы водителем такси, грузотакси и автокурьером "Рулю.ру" (rulyou.ru).
ℹ️ В JSON файле содержится 430 тыс. записей:
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ Документ;
⭕️ Город;
⭕️ Банковская карта;
⭕️ Телефон (426.752 уник.);
⭕️ Эл. почта (1.321 уник.);
⭕️ Технические детали.

📅 Актуальность данных на март 2023 года.

Предлагаю завести полезную традицию 🙈
1⃣ Узнали об утечке (неважно где и откуда)? 😱
2⃣ Хотите знать, утекли ли ваши данные? 🤔
3⃣ Мигом идём проверять себя в ботах от @Data1eaks совершенно БЕСПЛАТНО! 🥳
4⃣ Окажите нам помощь! Расскажите о нашем канале и ботах друзьям, сделайте отзыв, расскажите нам о приватной утечке (анонимность гарантируется) 😻

ℹ️ Сейчас у нас размечено 700 утечек с телефонами и более 500 утечек с эл. почтами и это в совокупности больше, чем где-либо ещё. Всё благодаря Вам!

🛑 Проверить себя на наличие в этой и других утечках
@PhoneLeaks_bot
@EmailLeaks_bot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Хакеры из "NLB" заявили о взломе "МТС Банка" (https://mtsbank.ru) и выложили в открытый доступ данные 1 миллиона его клиентов. По заявлению группировки в их распоряжении полная база с 21 миллионом строк.
ℹ️ В 3-ёх файлах с утечкой содержатся след. данные:
⭕️ Телефон (708.312 уникальных);
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ ИНН;
⭕️ Пол;
⭕️ Часть номера банковской карты;
⭕️ Технические детали.
А также есть данные о контактах клиентов:
⭕️ Телефон (1.350.806 уникальных)
⭕️ Эл. почта (42.879 уникальных)

⚠️⚡️ Утечка серьёзная и затронула в общей сложности 1.351.982 номеров телефонов и 42.879 адресов электронных почт жителей РФ.
🛑 Проверить себя на наличие в этой и других утечках уже можно прямо сейчас ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 18 сентября хак группа "UHG" разместила в открытом доступе дамп с пользователями российского сайта "Форенто" forento.ru.
ℹ️ В трех файлах с утечкой содержится 389 тыс. записей:
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ Телефон (325.7 тыс. уникальных);
⭕️ Эл. почта (322.9 тыс. уникальных);
⭕️ Данные соц. сетей (ВК, Yandex и др.);
⭕️ Технические детали.

📅 Актуальность данных в файлах на сентябрь 2023 года.

ℹ️ Также, мы разметили последние утечки:
💧 vidita-sport.com.ua
💧 accordbank.com.ua
💧 fru-gkh.com.ua и многие другие.

🛑 Проверить себя на наличие в этих и других утечках
@PhoneLeaks_bot
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks
🔥🔥🔥 Проукраинские хакеры разместили в открытом доступе файл, данные в котором, по их заверениям, принадлежат клиентам "Альфа Банка".
ℹ️ В файле с утечкой ровно 1 млн. строк:
⭕️ ФИО;
⭕️ Дата рождения;
⭕️ Телефон (175.724 уник.);
⭕️ Эл. почта (18.692 уник.);
⭕️ Данные банковской карты.

ℹ️ Я не отвлекал Вас частыми постами, но наша работа не останавливалась ни на секунду. Поэтому обязательно посещайте наш канал, проверяйте себя и своих близких на наличие в сливах. Следите за своей цифровой безопасностью.
❗️ Появилось много фейк-ботов, копирующих наши. Не ведитесь на мошенников, не оставляйте им свои данные и не платите за доступы.

ℹ️ Чтобы вы понимали масштаб нашей работы, проделанной для вас: только телефонный модуль знает о 739 утечках связанных со странами СНГ, а это больше, чем знает "эталонный" западный HIBP по всему миру.

🛑 Проверить себя на наличие в этой и других утечках ⬇️
@PhoneLeaks_bot ☎️
@EmailLeaks_robot 📧
🌐 Агрегатор утечек @data1eaks