LeakAlarm | Отслеживай утечки
151K subscribers
66 photos
71 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarm_xbot
💬 Связь с нами: @LeakAlarmContactBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
✳️ Западные издания пишут, что компания DISA Global Solutions (https://disa.com) из Хьюстона, предоставляющая услуги по проверке лиц перед трудоустройством, столкнулась с утечкой данных, затронувшей более 3,3 млн человек в США.

ℹ️ В результате взлома (в период с 9 февраля 2024 года по 22 апреля 2024 года) была раскрыта конфиденциальная личная информация.

ℹ️ Хотя DISA не раскрыла весь объем раскрытых данных, она подтвердила, что затронутые файлы содержали имена и другие личные идентификаторы в сочетании с дополнительными конфиденциальными данными.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
4👍22👎5
🔥🔥🔥 В Telegram перестал работать самый известный бот для пробива.

✳️ По данным СМИ и различных TG-каналов, у команды бота прошли обыски по делу о незаконном использовании персональных данных.

👨🏻‍💻 Программист Евгений Антипов, который публично называет себя основателем сервиса, это отрицает.

👻 О чудо, это первый случай в России, когда применяется новая статья, направленная на искоренение сервисов для пробива и оборота персональных данных.

🤔 Наблюдаем...

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍100👎52
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 март 2025:

🔗 https://orange.ro
ℹ️ В феврале 2025 года румынское подразделение телекоммуникационной компании Orange подверглось утечке данных, которая впоследствии была опубликована на популярном хакерском форуме. Данные включали 556 тыс. адресов электронной почты (из которых сотни тысяч имели вид [номер телефона]@as1.romtelecom.net), номера телефонов, данные о подписке, частичные данные кредитной карты (тип, последние 4 цифры, дата истечения срока действия и банк-эмитент). Утечка также раскрыла большое количество внутренних документов;

ℹ️ В феврале 2025 года 23 миллиарда строк журналов кражи были получены из канала Telegram, известного как ALIEN TXTBASE. Данные содержали 284 млн уникальных адресов электронной почты вместе с веб-сайтами, на которые они были введены, и используемыми паролями;

🔗 https://spyzie.io
ℹ️ В феврале 2025 года шпионский сервис Spyzie пострадал от утечки данных вместе с родственными шпионскими сервисами Spyic и Cocospy. Только утечка Spyzie раскрыла почти 519 тыс. адресов электронной почты клиентов, которые были предоставлены HIBP, и, как сообщается, также позволила получить несанкционированный доступ к перехваченным сообщениям, фотографиям, журналам вызовов и многому другому;

🔗 https://flatearthdave.com
ℹ️ В октябре 2024 года было обнаружено, что приложение Flat Earth Sun, Moon and Zodiac, созданное Flat Earth Dave, сливало обширную личную информацию своих пользователей. Данные включали 33 тыс. уникальных адресов электронной почты вместе с именами пользователей, широтами и долготами (их положением на земном шаре) и паролями, сохраненными в виде обычного текста. Небольшое количество профилей также содержало имена, даты рождения и пол;

🔗 https://colordatingapp.com
ℹ️ В сентябре 2018 года приложение для знакомств Color Dating, предназначенное для поиска людей разной этнической принадлежности, подверглось утечке данных, которая впоследствии была распространена как часть более крупного массива данных. В результате утечки были раскрыты 220 тыс. уникальных адресов электронной почты вместе с биографиями, именами, фотографиями профилей и хэшами паролей bcrypt.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
2👍18
👨🏻‍💻👨🏻‍💻👨🏻‍💻 Хакер, работающий под под несколькими онлайн-псевдонимами, такими как GHOSTR, ALTDOS, DESORDEN и 0mid16B был арестован в результате совместных усилий правоохранительных органов Таиланда, Сингапура и компании по кибербезопасности Group-IB.

🗺 Он работал как минимум с 2020 года и его целями были организации в странах Азиатско-Тихоокеанского региона, таких как Таиланд, Сингапур, Малайзия, Пакистан и Индия.

🗺 Позже он распространил свою деятельность на Европу, Северную Америку и Ближний Восток.

👻 GHOSTR украл и продал более 13 терабайт конфиденциальной информации, включая записи правительственных агентств на рынках даркнета.

🤦‍♂️ Если слегка поковыряться в базах, то идентификаторы этого хакера можно найти в утекшем не так давно дампе форума "Бричед" от 2022 года с его реальными айпи-адресами. Как-то так. Полиция и спесиялисты Group-IB не сильно напрягались при его поиске 😆

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
87👍77👎13
✳️ Западные издания пишут:
Гражданин России и Израиля Ростислав Панев, подозреваемый американским следствием в разработке программ-вымогателей для хакерской группы LockBit, был экстрадирован из Израиля в США.

🏛 В российское посольство за помощью он не обращался.

💻 Следствие утверждает, что Панев участвовал в разработке программ-вымогателей LockBit с момента создания группы в 2019 году до февраля 2024 года.

🦠 В число обвиняемых по делу также входит предполагаемый создатель LockBit Дмитрий Хорошев.

🌐 @Leaks_Box 📦
Не попадайтесь, друзья 🖥💦
1👍35👎4
🥐🥐🥐 Спустя семь месяцев суд разрешил Дурову покинуть свободную райскую страну Францию, в которой невозможны задержания людей по политическим мотивам.

#⃣ Осенью 2024 года, когда П. Дуров оказался во французской тюрьме, так совпало, что Telegram начал сотрудничать с властями и предоставлять данные по запросам, хотя ранее команда мессенджера категорически не поддерживала такую политику. По всей видимости, такому кульбиту поспособствовал свежий французский воздух и бордосские вина 😂

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍121👎5
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 март 2025:

🔗 https://lexipol.com
ℹ️ В феврале 2025 года компания Lexipol, занимающаяся системами управления политикой общественной безопасности, пострадала от утечки данных. Приписываемая самопровозглашенному «Puppygirl Hacker Polycule», утечка раскрыла большое количество документов и пользовательских записей, которые впоследствии были опубликованы публично. Утечка включала более 670 тыс. уникальных адресов электронной почты в пользовательских записях, а также имена, номера телефонов, сгенерированные системой имена пользователей и пароли, хранящиеся в виде хэшей MD5 или SHA-256;

🔗 https://spyx.com
ℹ️ В июне 2024 года производитель шпионского ПО SpyX пострадал от утечки данных, которая раскрыла почти 2 млн уникальных адресов электронной почты. Утечка также раскрыла IP-адреса, страны проживания, информацию об устройстве и 6-значные PIN-коды в поле пароля. Кроме того, в утечке также оказался набор учетных данных iCloud, которые, вероятно, использовались для прямого мониторинга целей через облако и содержали адрес электронной почты цели и пароль Apple в виде простого текста;

🔗 HIBP
ℹ️ В марте 2025 года фишинговая атака успешно получила доступ к аккаунту Mailchimp Троя Ханта и автоматически экспортировала список людей, подписавшихся на рассылку новостей его личного блога. Экспортированный список содержал 16 тыс. адресов электронной почты и другие данные, автоматически собранные Mailchimp, включая IP-адрес и выведенные широту, долготу и часовой пояс.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
2👍23👎4
На тестовом сервере Telegram Beta зафиксированы случаи заморозки аккаунтов пользователей.

Вероятно, проводятся тестовые мероприятия перед введением новой функции.

🤦‍♂ С учётом того, как работает и как разбирается с проблемными вопросами (ошибочные баны, навесы плашки Scam, накрутки негатива на честные аккаунты ботофермами) команда модерации Телеграм - веселит факт заморозки трупа перед его погребением. Т.е. если ваш акк случайно заморозили, побудьте замороженными перед удалением. Справедливо? Нет? Да кого это в самом деле волнует. Вас заморозили, вы и разбирайтесь 😆

🌐 @Leaks_Box 📦
Не замораживайтесь, друзья 🖥💦
1👍99👎18
С Днём Победы, товарищи!
26👍651👎96
✳️ Западные издания пишут:

ℹ️ Valve опровергает заявления об утечке данных в инфраструктуре Steam.

ℹ️ Согласно поступающей информации были скомпрометированы сообщения двухфакторной аутентификации (2FA) на основе SMS сервиса Steam.

ℹ️ Под подозрение попал Twilio, который, возможно, и рассылал эти СМС-ки, но и он со своей стороны, отрицает какие-либо нарушения.

ℹ️ Утечка судя по всему не содержит персональных данных, но в ней имеются номера телефонов 89 млн. владельцев аккаунтов в Steam.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍69👎5
🤩 Хакеры, тут есть небольшой канал с приколами и бородатыми анекдотами.

🤖 В ближайшее время напишем к нему бот, чтобы можно было читать анекдоты самому и по категориям. Будет круто!

💥 В планах собрать огромнейшую коллекцию анекдотов. Она уже сейчас очень представительная.

Поэтому подписываемся и улыбаемся! Да, обязательно подпишите друзей!

@anekdotogram
1👎119👍32
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 май 2025:

ℹ️ В октябре 2024 года французский интернет-провайдер "Free" (https://www.free.fr) подвергся утечке данных, которые впоследствии были выставлены на продажу, а позже стали достоянием общественности.

ℹ️ Данные включали 14 миллионов уникальных адресов электронной почты, а также имена, физические адреса, номера телефонов, пол, даты рождения и, во многих случаях, номера банковских счетов IBAN.

😆 В лучших традициях жанра, Free сообщил, что переживать не о чем, ведь этих номеров "недостаточно для прямого списания средств из банка".

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍43👎21
ℹ️ В даркнете появился обновленный набор данных, связанный с AT&T, содержащий 86 миллионов записей и 49 млн уникальных номеров телефонов и:
⭕️ SSN (номера соцстрахования США);
⭕️ Даты рождения (DoB);
⭕️ Имена, почтовые адреса.

📃 Вероятно, это переупакованная и обогащенная старая утечка (2019 или 2021 года), а не свежий взлом.

AT&T отрицает факт утечки, утверждая, что данные не из их текущих систем.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍76👎11
ℹ️ Издания и каналы которые никогда не интересовались утечками обкакались новостями об утечке, которую, похоже, не видели сами инициаторы "инфоповода". Ну и чтобы не ходить два раза, обкакались сразу по крупному.

ℹ️ Чтобы писать предметно, сначала нужно взять пациента на стол, изучить, обработать, причесать, удалить дубликаты и т.п.

🌐 @Leaks_Box 📦
Не какайтесь, друзья 🖥💦
1👍117👎14
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 июль 2025:

🔗 https://robinsonsmalls.com
ℹ️ В июне 2024 года крупнейший на Филиппинах оператор торговых центров Robinsons Malls столкнулся с утечкой данных из своего мобильного приложения. В результате инцидента были обнаружены 195 тысяч уникальных адресов электронной почты, а также имена, номера телефонов, даты рождения, пол, город и провинция пользователя;

🔗 https://omnicuris.com
ℹ️ В июне 2025 года индийская платформа CME Omnicuris подверглась утечке данных, в результате которой были раскрыты данные примерно 200 тысяч медицинских работников. Данные включали имена, адреса электронной почты, номера телефонов, географическое местоположение и другие атрибуты данных, относящиеся к профессиональному опыту и прогрессу в обучении. Компания Omni cruise осведомлена об этом инциденте;

🔗 https://mareads.com
ℹ️ В июне 2025 года MaReads, сайт для читателей и авторов художественной литературы и комиксов на тайском языке, пострадал от утечки данных, в результате которой были раскрыты 74 тысячи записей. Утечка включала имена пользователей, адреса электронной почты, номера телефонов и даты рождения. MaReads известно об утечке;

🔗 https://catwatchful.com
ℹ️ В июне 2025 года производитель шпионского ПО Catwatchful столкнулся с утечкой данных, в результате которой были раскрыты более 60 тысяч записей о клиентах. Утечка произошла из-за уязвимости SQL-инъекции, которая позволяла извлекать из системы адреса электронной почты и пароли в виде открытого текста;

🔗 https://havefunteaching.com
ℹ️ В августе 2021 года сайт с образовательными ресурсами Have Fun Teaching столкнулся с утечкой данных, в результате которой были раскрыты данные о 80 тысячах транзакций WooCommerce, которые впоследствии были опубликованы на популярном хакерском форуме. Данные содержали 27 тысяч уникальных адресов электронной почты, а также физические и IP-адреса, имена, способы оплаты и информацию о приобретенных товарах. Have Fun Teaching осведомлен об инциденте;

🔗 https://wiredbucks.com
ℹ️ В мае 2022 года ныне несуществующая платформа для инфлюенсеров WiredBucks пострадала от утечки данных, которая впоследствии была распространена как часть более крупного массива данных. В результате инцидента были раскрыты более 900 тысяч адресов электронной почты и IP-адресов, а также имена, имена пользователей, данные о доходах через платформу, физические адреса и пароли, хранящиеся в виде обычного текста.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍40👎9
✳️ Западные издания пишут:

ℹ️ Кибератака в апреле этого года на британскую розничную сеть Co-op (https://coop.co.uk) привела к утечке данных 6.5 миллионов участников её программы лояльности.
ℹ️ Злоумышленники получили доступ к:
⭕️ именам;
⭕️ адресам электронной почты;
⭕️ номерам телефонов;
⭕️ датам рождения;
⭕️ другим персональным данным. ℹ️ Компания подтвердила инцидент и заявила, что финансовые данные (например, банковские реквизиты) не были скомпрометированы.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍38👎3
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (LL)
📆 июль 2025:

✳️ restorecord.com - 721,519
✳️ enjoyvideo.nl - 561
✳️ mareads.com - 79,052
✳️ tronixnetwork.com - 22,233
✳️ shokolada-kids.co.il - 8,739
✳️ rollernco.com - 44,304
✳️ grayscale.com - 652,096

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
8👍67👎12
ℹ️ Самая крупная авиакомпания Австралии Qantas (https://qantas.com) подтвердила утечку персональных данных 5,7 млн. своих клиентов из-за кибератаки на стороннего провайдера. Утекли:
⭕️ имена;
⭕️ даты рождения;
⭕️ контактные данные (телефоны и адреса эл. почт);
⭕️ адрес;
⭕️ пол;
информация о бронировании; пароли и финансовые данные не были скомпрометированы.

📆 Утекшие данные, предположительно, актуальны на июнь 2025 г.

ℹ️ Компания уведомила пострадавших клиентов и рекомендует им быть осторожными с фишинг-атаками.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍31👎5