LeakAlarm | Отслеживай утечки
151K subscribers
66 photos
71 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarm_xbot
💬 Связь с нами: @LeakAlarmContactBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
ℹ️ Комиссия по защите личной информации Южной Кореи оштрафовала три бренда LVMH (Louis Vuitton, Dior и Tiffany) на общую сумму более 36 миллиардов вон (около 25 миллионов долларов). Причина — утечки данных миллионов клиентов из-за плохой безопасности при использовании облачных платформ Salesforce.

✳️ Louis Vuitton Korea — штраф 21,4 млрд вон (14,8 млн долларов). Из-за заражения устройства сотрудника вредоносным ПО злоумышленники похитили данные 3,6 млн клиентов. Компания не использовала базовые средства защиты с 2013 года.
✳️ Dior Couture Korea — штраф 12,2 млрд вон (8,4 млн долларов). Сотрудник стал жертвой голосового фишинга, что привело к утечке данных 1,95 млн клиентов. Нарушение не замечали более трех месяцев, а уведомление клиентов задержали на 5 дней (вместо положенных 72 часов).
✳️ Tiffany Korea — штраф 2,41 млрд вон (1,65 млн долларов). Аналогичная атака через голосовой фишинг на сотрудника. Скомпрометированы данные 4,6 тыс. клиентов.

ℹ️ Во всех случаях хакеры использовали кражу учетных данных, социальную инженерию и инструменты извлечения данных. Компании не включили базовые настройки безопасности в Salesforce (контроль доступа по IP, ограничение на выгрузку данных, двухфакторную аутентификацию) и плохо следили за логами доступа.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍45👎6
☠️☠️☠️ Основанный в 2012 году хак-форум RAMP был захвачен ФБР. И Tor-версия, и обычный домен показывают сообщение об изъятии.
На форуме обитало около 14 тысяч пользователей. А порог входа в сообщество был высоким.
Думаю всем, кто был там зарегистрирован стоит поберечься.
Пока что сообщений о задержаниях администраторов, модераторов или пользователей RAMP не поступало.

🌐 @LeakAlarm 🚨
Берегите себя, друзья 🖥💦
1👎87👍39
🏥🏥🏥 Пророссийская хак-группировка "Perunswaroga 🇷🇺" заявила о взломе украинского сайта https://sloviansk.mixfood.ua
ℹ️ БД содержит около 2 тысяч записей.
ℹ️ Украденные данные включают:
⭕️ Адреса эл. почты;
⭕️ Телефоны;
⭕️ Пароли в хэшах;
⭕️ Имена;
⭕️ Адреса и некоторые техн. данные.

📆 Актуальность взломанной информации: январь 2026 г.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍127👎63
💦💦💦 Немного ностальжи по былым временам, друзья!
ℹ️ Наши друзья из Ex-Data1eaks, может быть вы помните таких, возродили свой бот проверки скомпрометированны ли данные или нет с упором на страны СНГ (да и мир тоже).
❗️ НО есть нюанс. Пытаясь избежать необоснованных блокировок от Telegram, изменён сам формат работы инструмента.

🚨 Теперь в боте можно завести свой профиль - зарегистрироваться. И проверить на компрометацию можно только СВОИ данные. Ввести/проверить других людей нельзя. Вы работаете из своего профиля.

❗️Напоминаю, что этот бот - инструмент проверки безопасности. С помощью него вы можете оценить СВОЙ цифровой профиль, узнать какие сервисы допустили утечки ВАШИХ данных.

⛔️ ЭТО НЕ ИНСТРУМЕНТ ДЛЯ ПРОБИВА ИЛИ ПРОСМОТРА ПЕРСОНАЛЬНЫХ ДАННЫХ.

⛔️ БОТ НИЧЕГО НЕ ПРОБИВАЕТ. БОТ НЕ ВЫВОДИТ ПЕРСОНАЛЬНЫЕ ДАННЫЕ.

🤦‍♂️ Особой надежды на адекватность и справедливость модерации TG нет, но изменения формата работы, возможно, даст положительный результат.

❗️ Ещё раз, да, в боте работает регистрация. По-другому невозможно определить ВАС и работать только с вашим профилем. Учитывайте это. Если не доверяете нам, то не пользуйтесь этим ботом.

🤖 @LeakAlarm_xbot

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👎64👍30
🚂🚂🚂 В январе 2026 года хакеры получили доступ к базе данных клиентов Eurail B.V. (нидерландского оператора железнодорожных билетов Eurail и Interrail) (https://www.eurail.com).
ℹ️ Украденные данные включают:
⭕️ Полные имена;
⭕️ Данные паспортов и удостоверений личности;
⭕️ Номера банковских счетов (IBAN);
⭕️ Медицинская информация;
⭕️ Адреса электронной почты;
⭕️ Номера телефонов.

ℹ️ Компания подтвердила, что похищенный массив данных предлагается к продаже в даркнете. Образец данных уже опубликован.

🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍29👎8
👕👕👕 Производитель люксовой верхней одежды из Торонто, имеющий глобальное присутствие в розничной торговле и электронной коммерции Canada Goose (https://canadagoose.com) был взломан группой вымогателей ShinyHunters. 581.900 уникальных адресов электронной почты в 920.000 записях попали в открытый доступ.

ℹ️ Украденные данные включают:
⭕️ Имена;
⭕️ Адреса электронной почты;
⭕️ Номера телефонов;
⭕️ Адреса выставления счетов и доставки;
⭕️ IP-адреса;
⭕️ Информация об устройстве и браузере;
⭕️ Истории заказов и стоимость покупок;
⭕️ Записи также содержат частичные данные платежных карт, такие как марка карты и последние четыре цифры номеров карт, а в некоторых случаях и первые шесть цифр (BIN), а также метаданные авторизации платежей.

📆 Актуальность похищенной БД - июль 2025 года.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍29👎3
«Telegram создал и системно поддерживает инфраструктуру, позволяющую сервисам „интернет-пробива“ незаконно распространять персональные данные граждан России, в том числе в форме досье на человека», — сообщили RT в ведомстве.

Роскомнадзор выдвигал требование к администрации мессенджера удалять такие сервисы, на что руководство шло. Так, с 2022 году Telegram удалил 8358 ботов для «пробива» россиян. Сейчас в еженедельном режиме число таких сервисов сокращается примерно на 100. Однако РКН указывает, что «принципиально ситуация не меняется: появляются новые боты для поиска личных данных».

🤦‍♂ Расскажите пожалуйста Роскомнадзору про хакерские форумы и сообщества. Которые существовали задолго до появления Telegram. Расскажите про западные сервисы агрегации утечек, которые существовали, существуют и будут существовать вне зависимости от запретов РКН. И которые раздают бесплатные доступа всем, кто работает против России. Их как "ведомство" прокомментировать может?

🤦‍♂ Понятно, что РКН отрабатывает повесточку. Ещё в рукаве есть истории про защиту детей, видимо их позже запустят.

🙊 А всем подписчикам советую готовиться к блокировке заранее. Ищите прокси для ТГ и т.д. Изучите матчасть, подпишитесь на каналы с прокси для ТГ. Будьте осторожны, берегите себя и близких. Дарите друг другу радость. Всем добра.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
5👍194👎32
Украинские войска и спецслужбы используют Telegram для получения военных данных, сообщили РИА Новости в ЦОС ФСБ.

"Они имеют возможность в кратчайшие сроки получать информацию, размещаемую в Telegram, и использовать ее в военных целях".

Вот тебе и вот.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👎130👍25
🔎🔎🔎 Исследователи из компании UpGuard обнаружили не защищённую паролем базу данных Elasticsearch на сервере немецкого хостинг-провайдера Hetzner. Доступ был закрыт 21 января 2026 года после обращения в ФБР и к хостинг-провайдеру.

ℹ️ База содержала индексы с названиями вроде "ssn", где хранились номера SSN, а также огромные массивы email и паролей в открытом (незашифрованном) виде. Данные были структурированы (разбиты по первой букве email), что указывает на намеренную компиляцию.

ℹ️ Вероятно, это сборка из данных старых утечек (например, взломов OPM 2015 года и National Public Data 2024 года). Анализ паролей (частота упоминаний "obama", "onedirection") показал, что большая их часть относится к периоду около 2016 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍50👎2
🏦🏦🏦 Хакеры получили доступ к национальному реестру банковских счетов Франции (FICOBA) и похитили базу данных, содержащую конфиденциальную информацию.

ℹ️ Учетные данные давали хакеру доступ к части базы данных, которая содержала все банковские счета, открытые во французских банковских учреждениях, и персональные данные:

⭕️ Реквизиты банковского счета, включая РИБ/ИБАН;
⭕️ Идентичность владельца счета;
⭕️ Физический адрес;
⭕️ Идентификационный номер налогоплательщика (только в некоторых случаях).

ℹ️ 1,2 миллиона учетных записей подверглись потенциальной эксфильтрации.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍50👎5
💸💸💸 Компания Figure Technology Solutions (https://figure.com), финтех-кредитор, специализирующийся на блокчейн-решениях, подтвердил утечку данных, затронувшую 967.200 аккаунтов. Ответственность взяла на себя известная хакерская группировка ShinyHunters.

ℹ️ Украденные данные включают:
⭕️ имена;
⭕️ адреса электронной почты;
⭕️ номера телефонов;
⭕️ физические адреса;
⭕️ даты рождения.

📆 Атака произошла в январе 2026 года. Злоумышленники проникли в систему с помощью методов социальной инженерии, обманув сотрудника компании.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍23👎1
🗞 "Комсомольская Правда": действия Павла Дурова расследуются в рамках уголовного дела по признакам преступления, предусмотренного ч. 1.1 ст. 205.1 «содействие террористической деятельности».

⬇️ Проверить свои данные на компрометацию ⬇️
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👎162👍27
Власти РФ определились со сроками блокировки мессенджера Telegram и рассматривают возможность принятия этой меры в первых числах апреля, рассказал источник РБК, знакомый с обсуждениями в профильных ведомствах.

Два источника, близких к Кремлю, называют это окончательным решением. Среди обсуждавшихся причин блокировки они указали на то, что в последнее время участились случаи вербовки людей, в том числе несовершеннолетних, для совершения противоправных действий.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
4👎287👍28
Forwarded from KOMANDOR
Цирк

⚡️Мэрия Москвы запретила митинг против блокировки Telegram из-за «распространения коронавируса», — СМИ.

В Тюмени митинг отменили....

Мдааа....
👎346👍36
МОСКВА, 28 февраля. /ТАСС/. Мессенджер Telegram сможет продолжить работу в России, если выполнит все требования российского законодательства. Об этом заявил председатель комитета Госдумы по информационной политике Сергей Боярский, отвечая на вопрос о перспективах работы сервиса в РФ.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👎143👍9
💸💸💸 Wynn Resorts (https://wynnresorts.com) - крупный мировой оператор гостиничного бизнеса со штаб-квартирой в Лас-Вегасе, владеющав и управляющая пятью интегрированными курортами в США и Азии, а также десятками ресторанов и элитных торговых точек подтвердила, что несанкционированная третья сторона получила доступ к данным сотрудников после заявлений группы вымогателей ShinyHunters.

ℹ️ Компания заявляет, что инцидент не повлиял на работу гостей и что нет никаких доказательств публикации или неправильного использования данных.

ℹ️ Группировка ShinyHunters заявила, что получила доступ к более чем 800 000 записям сотрудников, причем образцы, как сообщается, включали:
⭕️ полные имена;
⭕️ адреса электронной почты;
⭕️ номера телефонов;
⭕️ названия должностей;
⭕️ информацию о заработной плате;
⭕️ даты рождения;
⭕️ номера социального страхования.

ℹ️ Хакеры утверждали также, что первоначальный доступ к системам Wynn Resorts был получен в сентябре 2025 года путем использования уязвимости в Oracle PeopleSoft с использованием учетных данных сотрудника.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍28👎8
РИА Новости

Президент в ходе мероприятия по случаю Международного женского дня поинтересовался у Годуновой, как она оценивает ситуацию в сфере связи, одной из самых важных сфер для страны на сегодняшний день.

"Без связи не может быть эффективного управления войсками, а значит, и нужного нам результата. Вот Starlink отключили. Есть и другие вопросы, связанные с обеспечением связи, есть и то, чем противник пользуется до сих пор, пока мы использовали соответствующие технические возможности, которые напрямую нам не принадлежали. Как сейчас, по вашему мнению, налажена связь? И что еще нужно сделать, чтобы она работала безупречно?" - спросил глава государства.

Участница СВО ответила Путину, что работа в этом направлении ведется, оно развивается, но России необходимо развивать отечественные виды связи и улучшать их.

"Конечно, вот сейчас подняли вопрос по блокировке Telegram, это такой вражеский вид связи. Но нам что-то надо свое разработать такое, улучшить соответственно, вот Max стал работать, и будет все хорошо на фронте", - сказала Годунова.

Она подчеркнула, что специальная связь в зоне военных действий организована "на отлично".

"Вы тоже согласны с мнением, что использование тех систем связи, которые не являются нашими, неподконтрольные, представляют опасность для личного состава?" - уточнил Путин.

Подполковник ВКС ответила на вопрос утвердительно.


🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👎236👍14
Федеральная антимонопольная служба России (ФАС) признала размещение рекламных материалов в мессенджере Telegram не соответствующим закону «О рекламе».

Продвижение товаров и услуг на интернет-площадках с ограниченным доступом запрещено российским законодательством.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👎206👍24
🏥🏥🏥 TriZetto Provider Solutions (https://trizettoprovider.com), ИТ-компания в сфере здравоохранения, которая разрабатывает программное обеспечение и услуги, используемые страховыми компаниями и поставщиками медицинских услуг, пострадала от утечки данных, в результате которой была раскрыта конфиденциальная информация более 3,4 миллиона человек.

ℹ️ Украденные данные включают:
⭕️ Полные имена;
⭕️ Физический адрес;
⭕️ Дата рождения;
⭕️ Номер социального страхования;
⭕️ Номер медицинского страхования;
⭕️ Идентификатор Medicare;
⭕️ Имя провайдера;
⭕️ Название медицинского страховщика;
⭕️ Демографическая, медицинская и страховая информация.

📆 Предположительно, актуальность украденных данных - октябрь 2025 года.

ℹ️ Ответственность за атаку пока не взяли на себя ни одна группа вымогателей, а утечек данных, связанных с TriZetto, на подпольных форумах не появлялось.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍23👎8
🏡🏡🏡 ManoMano (https://manomano.com) - французская фирма электронной коммерции, управляющая онлайн-торговой площадкой, специализирующейся на DIY, благоустройстве дома, садоводстве и сопутствующих товарах, уведомляет своих клиентов об утечке данных, которая была вызвана взломом хакерами стороннего поставщика услуг.

ℹ️ ManoMano работает во Франции, Бельгии, Испании, Италии, Германии и Великобритании.

ℹ️ Предполагается, что утечке подверглись данные 38 миллионов человек.

ℹ️ Украденные данные включают:
⭕️ Полное имя;
⭕️ Адрес электронной почты;
⭕️ Номер телефона.

📆 Предположительно, актуальность украденных данных - январь 2026 года.

Проверить свои данные на компрометацию
🤖 @LeakAlarm_xbot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍26👎6
Забавно наблюдать, как жители белокаменной третьего дня первый раз столкнулись с тем, с чем вся остальная Россия живёт уже давно - с белыми списками 😂
В чатах/каналах: отрицание, гнев, торг, депрессия, принятие 😂
3👍364👎68