Forum Kurallarını Okumak İçin Lütfen Tıklayınız .

Leak News

News in the criminal world, information about leaks

Forum Prefix Filter

Sticky threads
В свободный доступ попал CSV-файл с персональными данными клиентов, предположительно (со слов того, кто файл распространяет) онлайн-магазина путешествий onlinetours.ru. В файле 85,499 строк, содержащих: ? ФИО ? дата рождения ? данные паспорта и загранпаспорта ? данные тура (цена, номера рейсов, вылет/прилет, отель и т.п.) ? дата покупки тура (с 03.05.2014 по 30.05.2021) ? номер телефона (часто принадлежит турагенту) ? адрес эл. почты (часто принадлежит турагенту)
В открытый доступ был выложен список из 1 млн. банковских карт иностранных банков, собранный за период с 2018 по 2019 годы. В списке информации: ? Полный номер карты, ? Дата истечения, ? CVV-код, ? Имя владельца, ? Страна (США, Мексика, Бразилия, Индия и др.), ? Полный адрес держателя карты (не в каждой строке), ? E-mail и телефон (не в каждой строке). Порадовать вас не можем. Скорее всего это полностью отработанный "материал", выложенный с целью рекламы теневого магазина.
В феврале этого года был взломан игровой сервер mayngames.com и слита база данных зарегистрированных игроков, составившая около 2,3КК ? записей. Большая часть паролей безответственно хранилась в открытом текстовом виде , а часть была хешированна алгоритмом MD5 с солью. Проанализировано было более 241 тыс. "расшифрованных" паролей и выяснено, что почти 73% пар login pass абсолютно уникальны, то есть ранее не встречались в опубликованных утечках. ❗Специально для вас сразу прилагаем часть зашифрованных данных: 550К (напоминаем, MD5 с солью)? https://disk.yandex.ru/d/T5yfiEjPw5dd_Q
На теневом форуме выставили на продажу файлы, полученные с компьютера сотрудника российской медицинской организации, специализирующейся на гемодиализе. Коллеги с канала ***security выяснили, что документы принадлежат владикавказскому ООО «Алания Хелскеа». Среди продающихся данных - личная информация пациентов и сотрудников клиники, диагнозы и т.п. Продавец утверждает, что он собирал эти данные (а значит имел доступ к компьютеру) в течении нескольких месяцев
Компания занимается выпуском ПО для восстановления паролей к различным документам. В утекших данных содержится информация о клиентах (имя/фамилия, адрес эл. почты) и лицензионные ключи к продуктам компании. ? Всего чуть более 750 уникальных записей.
На теневом форуме выставили на продажу данные сорудников, клиентов и проектов крупного французского агентства недвижимости «VINCI Immobilier» (vinci-immobilier.com). Судя по всему, сеть компании была взломана с целью получения выкупа, но что-то пошло не так в переговорах. Теперь информация предлагается к покупке на аукционе с начальной ценой $50 тыс. ?
В мае этого года в открытом доступе появился архив под названием «lans-koy.com database», представляющий из себя коллекцию подборок (combo) пар логин/пароль от многочисленных взломанных сайтов. Общий размер архива 25,83 ГБ, всего 12,191 файлов. Среди дампов есть комбинации email+hash, email+password и смешанные (для которых не все пароли удалось восстановить из хешей). Скачать базы с облака вы можете в этой теме https://leakbase.io/threads/lans-koy-com-database-26gb-12-191-files.132/#post-187
Согласно исследованию, правительства во всем мире отстают от частных операторов киберпространства в защите национальной кибербезопасности. - Рейтер Как заявил во вторник Международный институт стратегических исследований, правительства во всем мире слишком часто играют в догонялки с операторами частного киберпространства, которые вскоре станут ключевой ареной для защиты национальных интересов. И хотя США остаются доминирующей державой в киберпространстве, Китай быстро набирает обороты и вскоре может стать крупным конкурентом как в гражданской, так и в военной сферах, заявила британская исследовательская группа после двухлетнего исследования. «Все страны все еще находятся на ранних этапах понимания стратегических последствий...
"В ведомства направлен запрос с просьбой информировать Центр мониторинга управления сетями связи общего пользования "В ведомства направлен запрос с просьбой информировать Центр мониторинга управления сетями связи общего пользования (ЦМУ ССОП) об использовании сервисов VPN (Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN) для обеспечения работы технологических процессов предприятий и организаций", - говорится в сообщении РКН. Стоит напомнить, что после аналогичного запроса относительно VyprVPN и Opera VPN РКН 17 июня ввел ограничения на их работу в России.
Выяснилось, что 23 апреля WorkForce West Virginia (WorkForce West Virginia - Home) пострадала от утечки данных, в результате которой могла быть раскрыта личная информация, принадлежащая соискателям, проживающим в штате. Инцидент был подтверждён губернатором Западной Вирджинии Джимом Джастисом. Утекли имена, адреса, номера телефонов, даты рождения и номера социального страхования.
27.06.2021 был взломан французский литературный портал short-edition.com. В открытый доступ попали данные 513,288 зарегистрированных пользователей этого ресурса: ? имя/фамилия ? адрес эл. почты ? хешированный (SHA1 и SHA512 с солью) пароль ? телефон ? дата рождения ? адрес ? пол ? идентификатор Facebook ? дата создания профиля и последней активности (с 21.09.2011 по 27.06.2021)
Обновление: PrivacyShark, похоже, был первым, кто сообщил об этом, и теперь получил заявление от LinkedIn, приведенное ниже. Второе массивное LinkedIn нарушение сообщений предоставляет данные 700M пользователей, что составляет более 92% от общего числа пользователей 756M. База данных продается в даркнете с записями, включая номера телефонов, физические адреса, данные геолокации и предполагаемую заработную плату. Хакер, получивший данные, разместил образец из 1 миллиона записей, и проверки подтверждают, что данные являются подлинными и актуальными ... RestorePrivacy сообщает, что хакер, похоже, злоупотребил официальным API LinkedIn для загрузки данных - тот же метод, который использовался при аналогичном взломе еще в апреле ...
В июне 2020 года произошла утечка данных мексиканской кредитной платформы yotepresto.com. Более 1,4 миллиона клиентов пострадали от взлома, в результате которого были раскрыты адреса электронной почты, IP-адреса, имена пользователей и пароли, хранящиеся в виде хэшей bcrypt. В настоящий момент данные попали в публичные агрегаторы утечек.
В апреле 2020 года на сайте Teespring, посвященном индивидуальной печати на одежде, произошла утечка данных, в результате которой было обнаружено 8,2 миллиона записей о клиентах. Данные включали адреса электронной почты, имена, географические местоположения и идентификаторы социальных сетей. Только сейчас данные попали в публичные агрегаторы утечек. В апреле 2020 года на сайте Teespring, посвященном индивидуальной печати на одежде, произошла утечка данных, в результате которой было обнаружено 8,2 миллиона записей о клиентах. Данные включали адреса электронной почты, имена, географические местоположения и идентификаторы социальных сетей. Только сейчас данные попали в публичные агрегаторы утечек.
Читатель нашего канала прислал информацию, что на сайте оператора мобильной связи Донецкой Народной Республики - «Феникс» (phoenix-dnr.ru), в открытом доступе находятся персональные данные абонентов. ?‍♂️ На одном из поддоменов официального сайта, в открытой директории, свободно доступен лог, который содержит ФИО, номера телефонов, адреса, эл. почты. ? По предварительным подсчетам утекло около 1,6 тыс. записей с уникальными номерами телефонов. Ровно год назад (20.06.2020 сервер появился в свободном доступе) такая же история произошла и с «Абаза Телеком» - провайдером цифровых услуг в Абхазии. Мы писали. что в открытой директории на сервере оператора находились логи с персональными данными абонентов. ?
В свободный доступ был выложен Excel-файл содержащий 24,335 записей с персональными данными военнослужащих ВС Азербайджана: ? ФИО лат. ? ФИО аз. ? Номер удостоверения личности ? Персональный идентификационный номер гражданина (FIN) ? Рабочий телефон ? Мобильный телефон Заявленная актуальность данных - 2021 год, но файл изначально был создан в 2015 году. ?‍♂️
Ragnar Locker опубликовали ссылки для скачивания более 700 ГБ заархивированных данных, украденных у тайваньского производителя микросхем памяти ADATA. Атака вымогателей на компанию произошла 23 мая 2021 года, вынудив отключить системы, сообщила компания Bleeping Computer. ADATA не заплатила выкуп и самостоятельно восстановила пораженные системы.
Home Register
Top Bottom