LeakAlarm | Отслеживай утечки
151K subscribers
66 photos
74 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarmBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
🏢🏢🏢 GlobalLogic (https://globallogic.com), поставщик услуг цифрового инжиниринга, входящий в группу Hitachi, уведомляет 10.000 нынешних и бывших сотрудников о том, что их данные были украдены в результате утечки данных.

ℹ️ Украденные данные включают:
⭕️ имя;
⭕️ адрес;
⭕️ номер телефона;
⭕️контакт экстренной помощи (имя и номер телефона);
⭕️ адреса электронной почты;
⭕️ даты рождения;
⭕️ национальности;
⭕️ страны рождения;
⭕️ паспортные данные;
⭕️ национальные идентификаторы или налоговые идентификаторы (например, номера социального страхования);
⭕️ информацию о заработной плате;
⭕️ данные банковских счетов.

📆 Актуальность похищенной информации, предположительно, на июль-август 2025 года.

✳️ Детали инцидента указывают на вероятную причастность вымогателей из Clop.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍33👎5
🗞🗞🗞 База данных, содержащая личные данные более 2,3 млн. подписчиков WIRED (https://wired.com) попала в открытый доступ.

ℹ️ Украденные данные в формате JSON включают:
⭕️ адреса электронной почты;
⭕️ имена подписчиков;
⭕️ домашние адреса;
⭕️ номера телефонов;
⭕️ метаданные, такие как даты создания учетной записи и временные метки последнего входа в систему.

📆 Актуальность похищенной информации, предположительно, на 8 сентября 2025 года.

✳️ Вероятно, этот слив является частью более широкой атаки на материнскую компанию Condé Nast. Под угрозой примерно 40 миллионов записей о пользователях в нескольких крупных изданиях.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍37👎7
💰💰💰 700Credit (https://700credit.com) - один из крупнейших поставщиков услуг кредитной отчетности, проверки личности, а также услуг по противодействию мошенничеству и соблюдению требований для автомобильных дилеров в США, пострадал от утечки личных данных на 5.836.521 человека.

ℹ️ Украденные данные включают:
⭕️ Полное имя;
⭕️ Физический адрес;
⭕️ Дата рождения;
⭕️ Номер социального страхования (SSN).

📆 Актуальность похищенной информации, предположительно, на октябрь 2025 года.

✳️ Злоумышленнику удалось взломать одного из партнёров, с которым у 700Credit была интеграция по API. Путём парсинга было украдено около 20% данных с мая по октябрь 2025 года, прежде чем компания прекратила использование взломанного API.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍27👎4
💰💰💰 Японский гигант электронной коммерции Askul Corporation (https://askul.co.jp) подтвердил, что хакеры из группировки RansomHouse украли около 740.000 записей о клиентах в результате взлома в октябре 2025 года.

ℹ️ Украденные данные включают:
⭕️ Данные по обслуживанию бизнес-клиентов: около 590 000 записей;
⭕️ Данные индивидуального обслуживания клиентов: около 132 000 записей;
⭕️ Деловые партнеры (аутсорсеры, агенты, поставщики): около 15 000 записей;
⭕️ Руководители и сотрудники (включая компании группы): около 2700 записей.

📆 Актуальность похищенной информации, предположительно, на октябрь 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍23👎1
🏥🏥🏥 Covenant Health (https://covenanthealth.net) - поставщик медицинских услуг, базирующийся в Андовере, штат Массачусетс, США (больницы, центры медсестер и реабилитации, дома престарелых и организации по уходу за пожилыми людьми в Новой Англии и некоторых частях Пенсильвании) пострадал от утечки данных 478.188 своих клиентов. Всего около 852 Гб данных и 1.35 млн. файлов.

ℹ️ Украденные данные включают:
⭕️ имена;
⭕️ адреса;
⭕️ даты рождения;
⭕️ номера медицинских карт;
⭕️ номера социального страхования;
⭕️ информация о медицинском страховании и данные о лечении (например, диагнозы, даты лечения, тип лечения).

📆 Актуальность похищенной информации, предположительно, на май 2025 года.

✳️ Covenant Health предлагает пострадавшим лицам 12-месячные бесплатные услуги по защите личности, чтобы помочь обнаружить потенциальное неправомерное использование их информации.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍35👎8
🏥🏥🏥 Пророссийская хак-группировка "Perunswaroga 🇷🇺" заявила о взломе украинской логистической компании по доставке фармацевтики "ФАРМВЕЙ ТРЕЙДИНГ" (https://pharmway.ua).

ℹ️ Украденные данные включают:
⭕️ логины;
⭕️ пароли;
⭕️ Ф.И.О.;
⭕️ контрагенты;
⭕️ адреса доставки;
⭕️ телефоны;
⭕️ электронные почты;
⭕️ другая информация.

📆 Актуальность взломанной информации, предположительно, на декабрь 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
4👍164👎63
Никто Макса не ломал. Всё нормально.

🌐 @LeakAlarm 🚨
Не ломайтесь, друзья 🖥💦
2👎170👍63
Отвечая на вопрос, продолжит ли Telegram работать в России,
заместитель председателя комитета по информационной политике, информационным технологиям и связи ГД России Андрей Свинцов заявил ТАСС -
"Считаю, что Telegram достаточно эффективно взаимодействует с правительствами большинства стран мира, в том числе и с Россией. Поэтому за судьбу Telegram, я думаю, что можно не беспокоиться".

Ранее Свинцов высказал ТАСС мнение, что WhatsApp в России будет окончательно заблокирован в 2026 году.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍121👎33
🏢🏢🏢 Канадская организация по регулированию инвестиций Canadian Investment Regulatory Organization (CIRO) (https://ciro.ca) подтвердила, что изощренная фишинговая атака, раскрытая в августе 2025 года, привела к несанкционированному доступу к личной информации, принадлежащей примерно 750 000 канадских инвесторов.

ℹ️ Украденные данные включают:
⭕️ имена;
⭕️ даты рождения;
⭕️ номера телефонов;
⭕️ годовой доход;
⭕️ номера социального страхования (SIN);
⭕️ государственные идентификационные номера;
⭕️ номера инвестиционных счетов;
⭕️ выписки по счетам.

📆 Взломанная информация, предположительно, актуальна на август 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍44👎6
🌐🌐🌐 Brightspeed (https://brightspeed.com), одна из крупнейших компаний оптоволоконной широкополосной связи в Соединенных Штатах (обслуживает 20 штатов), расследует заявления о взломе и краже данных, выдвинутые бандой вымогателей Crimson Collective.

ℹ️ По имеющимися данным утекли данные 1 миллиона клиентов.

ℹ️ Украденные данные включают:
⭕️ данные клиента/счета с личной информацией (PII);
⭕️ адресная информацию;
⭕️ имена;
⭕️ электронные ящики;
⭕️ номера телефонов;
⭕️ история платежей.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍52👎6
/ТАСС/ Меры против Telegram вводятся в России последовательно в связи с отказом мессенджера выполнять требования по пресечению преступлений. Об этом заявил ТАСС заместитель председателя Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин, комментируя информацию о проблемах с загрузкой видео в Telegram, на которые в последние дни жалуются пользователи.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
3👎320👍36
▪️▪️▪️Роскомнадзор начнет ограничение работы Telegram.

Власти приняли решение начать работу по замедлению работы мессенджера Telegram в России, рассказали РБК источник в индустрии информационных технологий и два источника в профильных ведомствах.

По словам двух источников, Роскомнадзор планирует начать принимать меры по частичному ограничению работы сервиса во вторник 10 февраля. Еще один источник РБК добавил, что меры по замедлению Telegram уже принимаются. РБК направил запрос в Роскомнадзор.

🐚 РБК в Telegram и MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👎529👍22
«Ограничение свободы граждан никогда не бывает правильным решением»: так Павел Дуров прокомментировал сообщения о «замедлении» Telegram в России в своём канале.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍313👎26
✏️✏️✏️ Substack (https://substack.com), издательская платформа на основе подписки, популярная среди независимых писателей и журналистов пострадала от серьезной утечки данных, раскрывающей личную информацию 700 тысяч пользователей.

ℹ️ Украденные данные включают:
⭕️ Полные имена и адреса электронной почты;
⭕️ Номера телефонов;
⭕️ Идентификаторы пользователей и идентификаторы клиентов Stripe;
⭕️ Фотографии профиля и биографии;
⭕️ Метаданные подписки;
⭕️ Создание учетной записи и отметки времени обновления;
⭕️ Предпочтения использования платформы.

📆 Актуальность похищенной БД, предложительно, на октябрь 2025 года.

ℹ️ Substack дежурно сообщила, что пароли, платежные данные, финансовая информация не были скомпрометированы.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍39👎7
🌐🌐🌐 Голландский телекоммуникационный провайдер Odido (https://odido.nl) (один из крупнейших провайдеров мобильной и телекоммуникационной связи в Нидерландах, предлагающий услуги мобильной, широкополосной связи и телевидения миллионам клиентов) признал, что подвергся кибератаке, в результате которой были раскрыты персональные данные 6,2 миллиона клиентов.

ℹ️ Украденные данные включают:
⭕️ Полное имя;
⭕️ Дата рождения;
⭕️ Адрес жительства;
⭕️ Мобильный номер;
⭕️ Адрес электронной почты;
⭕️ Номер клиента;
⭕️ IBAN (номер счета);
⭕️ Идентификационные данные (номер паспорта или водительского удостоверения).

📆 Актуальность похищенной БД, предположительно, на февраль 2026 года.

ℹ️ Компания подчеркнула, что пароли, записи звонков, данные о местоположении, данные счетов-фактур и сканы документов, удостоверяющих личность, не пострадали.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍39👎2
ℹ️ Комиссия по защите личной информации Южной Кореи оштрафовала три бренда LVMH (Louis Vuitton, Dior и Tiffany) на общую сумму более 36 миллиардов вон (около 25 миллионов долларов). Причина — утечки данных миллионов клиентов из-за плохой безопасности при использовании облачных платформ Salesforce.

✳️ Louis Vuitton Korea — штраф 21,4 млрд вон (14,8 млн долларов). Из-за заражения устройства сотрудника вредоносным ПО злоумышленники похитили данные 3,6 млн клиентов. Компания не использовала базовые средства защиты с 2013 года.
✳️ Dior Couture Korea — штраф 12,2 млрд вон (8,4 млн долларов). Сотрудник стал жертвой голосового фишинга, что привело к утечке данных 1,95 млн клиентов. Нарушение не замечали более трех месяцев, а уведомление клиентов задержали на 5 дней (вместо положенных 72 часов).
✳️ Tiffany Korea — штраф 2,41 млрд вон (1,65 млн долларов). Аналогичная атака через голосовой фишинг на сотрудника. Скомпрометированы данные 4,6 тыс. клиентов.

ℹ️ Во всех случаях хакеры использовали кражу учетных данных, социальную инженерию и инструменты извлечения данных. Компании не включили базовые настройки безопасности в Salesforce (контроль доступа по IP, ограничение на выгрузку данных, двухфакторную аутентификацию) и плохо следили за логами доступа.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍45👎6
☠️☠️☠️ Основанный в 2012 году хак-форум RAMP был захвачен ФБР. И Tor-версия, и обычный домен показывают сообщение об изъятии.
На форуме обитало около 14 тысяч пользователей. А порог входа в сообщество был высоким.
Думаю всем, кто был там зарегистрирован стоит поберечься.
Пока что сообщений о задержаниях администраторов, модераторов или пользователей RAMP не поступало.

🌐 @LeakAlarm 🚨
Берегите себя, друзья 🖥💦
1👎87👍39
🏥🏥🏥 Пророссийская хак-группировка "Perunswaroga 🇷🇺" заявила о взломе украинского сайта https://sloviansk.mixfood.ua
ℹ️ БД содержит около 2 тысяч записей.
ℹ️ Украденные данные включают:
⭕️ Адреса эл. почты;
⭕️ Телефоны;
⭕️ Пароли в хэшах;
⭕️ Имена;
⭕️ Адреса и некоторые техн. данные.

📆 Актуальность взломанной информации: январь 2026 г.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍127👎63
💦💦💦 Немного ностальжи по былым временам, друзья!
ℹ️ Наши друзья из Ex-Data1eaks, может быть вы помните таких, возродили свой бот проверки скомпрометированны ли данные или нет с упором на страны СНГ (да и мир тоже).
❗️ НО есть нюанс. Пытаясь избежать необоснованных блокировок от Telegram, изменён сам формат работы инструмента.

🚨 Теперь в боте можно завести свой профиль - зарегистрироваться. И проверить на компрометацию можно только СВОИ данные. Ввести/проверить других людей нельзя. Вы работаете из своего профиля.

❗️Напоминаю, что этот бот - инструмент проверки безопасности. С помощью него вы можете оценить СВОЙ цифровой профиль, узнать какие сервисы допустили утечки ВАШИХ данных.

⛔️ ЭТО НЕ ИНСТРУМЕНТ ДЛЯ ПРОБИВА ИЛИ ПРОСМОТРА ПЕРСОНАЛЬНЫХ ДАННЫХ.

⛔️ БОТ НИЧЕГО НЕ ПРОБИВАЕТ. БОТ НЕ ВЫВОДИТ ПЕРСОНАЛЬНЫЕ ДАННЫЕ.

🤦‍♂️ Особой надежды на адекватность и справедливость модерации TG нет, но изменения формата работы, возможно, даст положительный результат.

❗️ Ещё раз, да, в боте работает регистрация. По-другому невозможно определить ВАС и работать только с вашим профилем. Учитывайте это. Если не доверяете нам, то не пользуйтесь этим ботом.

🤖 @LeakAlarm_xbot

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👎64👍30
🚂🚂🚂 В январе 2026 года хакеры получили доступ к базе данных клиентов Eurail B.V. (нидерландского оператора железнодорожных билетов Eurail и Interrail) (https://www.eurail.com).
ℹ️ Украденные данные включают:
⭕️ Полные имена;
⭕️ Данные паспортов и удостоверений личности;
⭕️ Номера банковских счетов (IBAN);
⭕️ Медицинская информация;
⭕️ Адреса электронной почты;
⭕️ Номера телефонов.

ℹ️ Компания подтвердила, что похищенный массив данных предлагается к продаже в даркнете. Образец данных уже опубликован.

🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍29👎8
👕👕👕 Производитель люксовой верхней одежды из Торонто, имеющий глобальное присутствие в розничной торговле и электронной коммерции Canada Goose (https://canadagoose.com) был взломан группой вымогателей ShinyHunters. 581.900 уникальных адресов электронной почты в 920.000 записях попали в открытый доступ.

ℹ️ Украденные данные включают:
⭕️ Имена;
⭕️ Адреса электронной почты;
⭕️ Номера телефонов;
⭕️ Адреса выставления счетов и доставки;
⭕️ IP-адреса;
⭕️ Информация об устройстве и браузере;
⭕️ Истории заказов и стоимость покупок;
⭕️ Записи также содержат частичные данные платежных карт, такие как марка карты и последние четыре цифры номеров карт, а в некоторых случаях и первые шесть цифр (BIN), а также метаданные авторизации платежей.

📆 Актуальность похищенной БД - июль 2025 года.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍29👎3