LeakAlarm | Отслеживай утечки
151K subscribers
66 photos
71 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarm_xbot
💬 Связь с нами: @LeakAlarmContactBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
✳️ Западные издания пишут:
Гражданин России и Израиля Ростислав Панев, подозреваемый американским следствием в разработке программ-вымогателей для хакерской группы LockBit, был экстрадирован из Израиля в США.

🏛 В российское посольство за помощью он не обращался.

💻 Следствие утверждает, что Панев участвовал в разработке программ-вымогателей LockBit с момента создания группы в 2019 году до февраля 2024 года.

🦠 В число обвиняемых по делу также входит предполагаемый создатель LockBit Дмитрий Хорошев.

🌐 @Leaks_Box 📦
Не попадайтесь, друзья 🖥💦
1👍35👎4
🥐🥐🥐 Спустя семь месяцев суд разрешил Дурову покинуть свободную райскую страну Францию, в которой невозможны задержания людей по политическим мотивам.

#⃣ Осенью 2024 года, когда П. Дуров оказался во французской тюрьме, так совпало, что Telegram начал сотрудничать с властями и предоставлять данные по запросам, хотя ранее команда мессенджера категорически не поддерживала такую политику. По всей видимости, такому кульбиту поспособствовал свежий французский воздух и бордосские вина 😂

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍121👎5
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 март 2025:

🔗 https://lexipol.com
ℹ️ В феврале 2025 года компания Lexipol, занимающаяся системами управления политикой общественной безопасности, пострадала от утечки данных. Приписываемая самопровозглашенному «Puppygirl Hacker Polycule», утечка раскрыла большое количество документов и пользовательских записей, которые впоследствии были опубликованы публично. Утечка включала более 670 тыс. уникальных адресов электронной почты в пользовательских записях, а также имена, номера телефонов, сгенерированные системой имена пользователей и пароли, хранящиеся в виде хэшей MD5 или SHA-256;

🔗 https://spyx.com
ℹ️ В июне 2024 года производитель шпионского ПО SpyX пострадал от утечки данных, которая раскрыла почти 2 млн уникальных адресов электронной почты. Утечка также раскрыла IP-адреса, страны проживания, информацию об устройстве и 6-значные PIN-коды в поле пароля. Кроме того, в утечке также оказался набор учетных данных iCloud, которые, вероятно, использовались для прямого мониторинга целей через облако и содержали адрес электронной почты цели и пароль Apple в виде простого текста;

🔗 HIBP
ℹ️ В марте 2025 года фишинговая атака успешно получила доступ к аккаунту Mailchimp Троя Ханта и автоматически экспортировала список людей, подписавшихся на рассылку новостей его личного блога. Экспортированный список содержал 16 тыс. адресов электронной почты и другие данные, автоматически собранные Mailchimp, включая IP-адрес и выведенные широту, долготу и часовой пояс.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
2👍23👎4
На тестовом сервере Telegram Beta зафиксированы случаи заморозки аккаунтов пользователей.

Вероятно, проводятся тестовые мероприятия перед введением новой функции.

🤦‍♂ С учётом того, как работает и как разбирается с проблемными вопросами (ошибочные баны, навесы плашки Scam, накрутки негатива на честные аккаунты ботофермами) команда модерации Телеграм - веселит факт заморозки трупа перед его погребением. Т.е. если ваш акк случайно заморозили, побудьте замороженными перед удалением. Справедливо? Нет? Да кого это в самом деле волнует. Вас заморозили, вы и разбирайтесь 😆

🌐 @Leaks_Box 📦
Не замораживайтесь, друзья 🖥💦
1👍99👎18
С Днём Победы, товарищи!
26👍651👎96
✳️ Западные издания пишут:

ℹ️ Valve опровергает заявления об утечке данных в инфраструктуре Steam.

ℹ️ Согласно поступающей информации были скомпрометированы сообщения двухфакторной аутентификации (2FA) на основе SMS сервиса Steam.

ℹ️ Под подозрение попал Twilio, который, возможно, и рассылал эти СМС-ки, но и он со своей стороны, отрицает какие-либо нарушения.

ℹ️ Утечка судя по всему не содержит персональных данных, но в ней имеются номера телефонов 89 млн. владельцев аккаунтов в Steam.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍69👎5
🤩 Хакеры, тут есть небольшой канал с приколами и бородатыми анекдотами.

🤖 В ближайшее время напишем к нему бот, чтобы можно было читать анекдоты самому и по категориям. Будет круто!

💥 В планах собрать огромнейшую коллекцию анекдотов. Она уже сейчас очень представительная.

Поэтому подписываемся и улыбаемся! Да, обязательно подпишите друзей!

@anekdotogram
1👎119👍32
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 май 2025:

ℹ️ В октябре 2024 года французский интернет-провайдер "Free" (https://www.free.fr) подвергся утечке данных, которые впоследствии были выставлены на продажу, а позже стали достоянием общественности.

ℹ️ Данные включали 14 миллионов уникальных адресов электронной почты, а также имена, физические адреса, номера телефонов, пол, даты рождения и, во многих случаях, номера банковских счетов IBAN.

😆 В лучших традициях жанра, Free сообщил, что переживать не о чем, ведь этих номеров "недостаточно для прямого списания средств из банка".

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍43👎21
ℹ️ В даркнете появился обновленный набор данных, связанный с AT&T, содержащий 86 миллионов записей и 49 млн уникальных номеров телефонов и:
⭕️ SSN (номера соцстрахования США);
⭕️ Даты рождения (DoB);
⭕️ Имена, почтовые адреса.

📃 Вероятно, это переупакованная и обогащенная старая утечка (2019 или 2021 года), а не свежий взлом.

AT&T отрицает факт утечки, утверждая, что данные не из их текущих систем.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍76👎11
ℹ️ Издания и каналы которые никогда не интересовались утечками обкакались новостями об утечке, которую, похоже, не видели сами инициаторы "инфоповода". Ну и чтобы не ходить два раза, обкакались сразу по крупному.

ℹ️ Чтобы писать предметно, сначала нужно взять пациента на стол, изучить, обработать, причесать, удалить дубликаты и т.п.

🌐 @Leaks_Box 📦
Не какайтесь, друзья 🖥💦
1👍117👎14
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 июль 2025:

🔗 https://robinsonsmalls.com
ℹ️ В июне 2024 года крупнейший на Филиппинах оператор торговых центров Robinsons Malls столкнулся с утечкой данных из своего мобильного приложения. В результате инцидента были обнаружены 195 тысяч уникальных адресов электронной почты, а также имена, номера телефонов, даты рождения, пол, город и провинция пользователя;

🔗 https://omnicuris.com
ℹ️ В июне 2025 года индийская платформа CME Omnicuris подверглась утечке данных, в результате которой были раскрыты данные примерно 200 тысяч медицинских работников. Данные включали имена, адреса электронной почты, номера телефонов, географическое местоположение и другие атрибуты данных, относящиеся к профессиональному опыту и прогрессу в обучении. Компания Omni cruise осведомлена об этом инциденте;

🔗 https://mareads.com
ℹ️ В июне 2025 года MaReads, сайт для читателей и авторов художественной литературы и комиксов на тайском языке, пострадал от утечки данных, в результате которой были раскрыты 74 тысячи записей. Утечка включала имена пользователей, адреса электронной почты, номера телефонов и даты рождения. MaReads известно об утечке;

🔗 https://catwatchful.com
ℹ️ В июне 2025 года производитель шпионского ПО Catwatchful столкнулся с утечкой данных, в результате которой были раскрыты более 60 тысяч записей о клиентах. Утечка произошла из-за уязвимости SQL-инъекции, которая позволяла извлекать из системы адреса электронной почты и пароли в виде открытого текста;

🔗 https://havefunteaching.com
ℹ️ В августе 2021 года сайт с образовательными ресурсами Have Fun Teaching столкнулся с утечкой данных, в результате которой были раскрыты данные о 80 тысячах транзакций WooCommerce, которые впоследствии были опубликованы на популярном хакерском форуме. Данные содержали 27 тысяч уникальных адресов электронной почты, а также физические и IP-адреса, имена, способы оплаты и информацию о приобретенных товарах. Have Fun Teaching осведомлен об инциденте;

🔗 https://wiredbucks.com
ℹ️ В мае 2022 года ныне несуществующая платформа для инфлюенсеров WiredBucks пострадала от утечки данных, которая впоследствии была распространена как часть более крупного массива данных. В результате инцидента были раскрыты более 900 тысяч адресов электронной почты и IP-адресов, а также имена, имена пользователей, данные о доходах через платформу, физические адреса и пароли, хранящиеся в виде обычного текста.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍40👎9
✳️ Западные издания пишут:

ℹ️ Кибератака в апреле этого года на британскую розничную сеть Co-op (https://coop.co.uk) привела к утечке данных 6.5 миллионов участников её программы лояльности.
ℹ️ Злоумышленники получили доступ к:
⭕️ именам;
⭕️ адресам электронной почты;
⭕️ номерам телефонов;
⭕️ датам рождения;
⭕️ другим персональным данным. ℹ️ Компания подтвердила инцидент и заявила, что финансовые данные (например, банковские реквизиты) не были скомпрометированы.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍38👎3
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (LL)
📆 июль 2025:

✳️ restorecord.com - 721,519
✳️ enjoyvideo.nl - 561
✳️ mareads.com - 79,052
✳️ tronixnetwork.com - 22,233
✳️ shokolada-kids.co.il - 8,739
✳️ rollernco.com - 44,304
✳️ grayscale.com - 652,096

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
8👍67👎12
ℹ️ Самая крупная авиакомпания Австралии Qantas (https://qantas.com) подтвердила утечку персональных данных 5,7 млн. своих клиентов из-за кибератаки на стороннего провайдера. Утекли:
⭕️ имена;
⭕️ даты рождения;
⭕️ контактные данные (телефоны и адреса эл. почт);
⭕️ адрес;
⭕️ пол;
информация о бронировании; пароли и финансовые данные не были скомпрометированы.

📆 Утекшие данные, предположительно, актуальны на июнь 2025 г.

ℹ️ Компания уведомила пострадавших клиентов и рекомендует им быть осторожными с фишинг-атаками.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍31👎5
ℹ️ Кибератака на канадскую коммунальную компанию Nova Scotia Power (https://nspower.ca) в марте 2025 года привела к краже персональных данных 280 тыс. клиентов.

ℹ️ Компания подтвердила взлом. Украденные данные различаются в зависимости от человека, но могут включать:
⭕️ имена;
⭕️ физические адреса;
⭕️ адреса электронной почты;
⭕️ номера телефонов;
⭕️ даты рождения;
⭕️ подробную информацию об учетных записях клиентов, например историю выставления счетов и энергопотребление;
Иногда:
⭕️ номера социального страхования;
⭕️ номера водительских прав;
⭕️ банковские реквизиты.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍27👎4
✳️ Западные издания пишут:

ℹ️ Гигант роскошной моды Louis Vuitton (https://louisvuitton.com) подтвердил, что утечка данных, затрагивающая клиентов в Великобритании, Южной Корее, Турции, Швеции и Италии произошла из-за группировки вымогателей ShinyHunters.

ℹ️ Компания заявила, что никакая платежная информация не была скомпрометирована из их базы данных.

📆 Слитые данные актуальны, предположительно, на июнь 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍22
🔥🔥🔥 Скоро все Телеграм-каналы начнут постить новость о сливе полной базы т.н. "Госуслуг".

ℹ️ После удаления дубликатов база содержит около 210 млн. записей. С полным набором данных. Имена, даты рождения, адреса, СНИЛС, ИНН и паспорта.

🛑 Утечка затрагивает гигантское количество россиян. Мы её тоже разметили. Заходите в описание канала.

Напоминаем, что с проектом @LeakAlarm вы будете в курсе всех сливов информации и сможете оперативно и БЕСПЛАТНО проверить, есть ли вы в утечках. Фактически, мы являемся HIBP, но с акцентом на постсоветское пространство.

❗️Важно! Мы не раскрываем персональные данные и у нас нет никаких платных/скрытых функций.
Только сам факт наличия в утечках.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍69👎21
🏴‍☠🏴‍☠🏴‍☠ Дорогие-симпатичные, многие слышали новость про форум XSS.
Я очень давно перестал быть активным пользователем данного форума и точно не в курсе всех движений. НО, чисто технически и по-дружески вам советую до выяснения обстоятельств и официальных комментариев членов команды форума:
❗️не заходить на форум, тем более без использования средств анонимизации;
❗️не вводить свои логины и пароли в надежде что-то там проверить и посмотреть, что там происходит;
❗️То же самое касается и их jabber-сервера.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍62👎5