LeakAlarm | Отслеживай утечки
151K subscribers
66 photos
71 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarm_xbot
💬 Связь с нами: @LeakAlarmContactBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
✳️ Западные издания пишут:

ℹ️ Кибератака в апреле этого года на британскую розничную сеть Co-op (https://coop.co.uk) привела к утечке данных 6.5 миллионов участников её программы лояльности.
ℹ️ Злоумышленники получили доступ к:
⭕️ именам;
⭕️ адресам электронной почты;
⭕️ номерам телефонов;
⭕️ датам рождения;
⭕️ другим персональным данным. ℹ️ Компания подтвердила инцидент и заявила, что финансовые данные (например, банковские реквизиты) не были скомпрометированы.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍38👎3
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (LL)
📆 июль 2025:

✳️ restorecord.com - 721,519
✳️ enjoyvideo.nl - 561
✳️ mareads.com - 79,052
✳️ tronixnetwork.com - 22,233
✳️ shokolada-kids.co.il - 8,739
✳️ rollernco.com - 44,304
✳️ grayscale.com - 652,096

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
8👍67👎12
ℹ️ Самая крупная авиакомпания Австралии Qantas (https://qantas.com) подтвердила утечку персональных данных 5,7 млн. своих клиентов из-за кибератаки на стороннего провайдера. Утекли:
⭕️ имена;
⭕️ даты рождения;
⭕️ контактные данные (телефоны и адреса эл. почт);
⭕️ адрес;
⭕️ пол;
информация о бронировании; пароли и финансовые данные не были скомпрометированы.

📆 Утекшие данные, предположительно, актуальны на июнь 2025 г.

ℹ️ Компания уведомила пострадавших клиентов и рекомендует им быть осторожными с фишинг-атаками.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍31👎5
ℹ️ Кибератака на канадскую коммунальную компанию Nova Scotia Power (https://nspower.ca) в марте 2025 года привела к краже персональных данных 280 тыс. клиентов.

ℹ️ Компания подтвердила взлом. Украденные данные различаются в зависимости от человека, но могут включать:
⭕️ имена;
⭕️ физические адреса;
⭕️ адреса электронной почты;
⭕️ номера телефонов;
⭕️ даты рождения;
⭕️ подробную информацию об учетных записях клиентов, например историю выставления счетов и энергопотребление;
Иногда:
⭕️ номера социального страхования;
⭕️ номера водительских прав;
⭕️ банковские реквизиты.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍27👎4
✳️ Западные издания пишут:

ℹ️ Гигант роскошной моды Louis Vuitton (https://louisvuitton.com) подтвердил, что утечка данных, затрагивающая клиентов в Великобритании, Южной Корее, Турции, Швеции и Италии произошла из-за группировки вымогателей ShinyHunters.

ℹ️ Компания заявила, что никакая платежная информация не была скомпрометирована из их базы данных.

📆 Слитые данные актуальны, предположительно, на июнь 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍22
🔥🔥🔥 Скоро все Телеграм-каналы начнут постить новость о сливе полной базы т.н. "Госуслуг".

ℹ️ После удаления дубликатов база содержит около 210 млн. записей. С полным набором данных. Имена, даты рождения, адреса, СНИЛС, ИНН и паспорта.

🛑 Утечка затрагивает гигантское количество россиян. Мы её тоже разметили. Заходите в описание канала.

Напоминаем, что с проектом @LeakAlarm вы будете в курсе всех сливов информации и сможете оперативно и БЕСПЛАТНО проверить, есть ли вы в утечках. Фактически, мы являемся HIBP, но с акцентом на постсоветское пространство.

❗️Важно! Мы не раскрываем персональные данные и у нас нет никаких платных/скрытых функций.
Только сам факт наличия в утечках.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍69👎21
🏴‍☠🏴‍☠🏴‍☠ Дорогие-симпатичные, многие слышали новость про форум XSS.
Я очень давно перестал быть активным пользователем данного форума и точно не в курсе всех движений. НО, чисто технически и по-дружески вам советую до выяснения обстоятельств и официальных комментариев членов команды форума:
❗️не заходить на форум, тем более без использования средств анонимизации;
❗️не вводить свои логины и пароли в надежде что-то там проверить и посмотреть, что там происходит;
❗️То же самое касается и их jabber-сервера.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍62👎5
🚰🚰🚰 В июле был обнаружен незащищенный Elasticsearch, содержащий более 22 млн. записей веб-запросов, почти все из которых были связаны с хак-форумом Leakzone - известной подпольной площадкой.

ℹ️ Каждая запись содержала подробные сведения об отдельных веб-запросах, в том числе:
⭕️ Домен назначения;
⭕️ IP-адрес запрашивающей стороны;
⭕️ Размер запроса;
⭕️ Метаданные, такие как геолокация и информация интернет-провайдера.

🤦‍♂ 39% IP-адресов появлялись в этих логах только один раз. Эти разовые посещения, вероятно, представляют собой подлинные IP-адреса пользователей форума, подключающихся без дополнительных мер конфиденциальности и, возможно, не осознающих видимости своей деятельности.

ℹ️ Наоборот, некоторые из наиболее активных IP-адресов могут фактически принадлежать автоматизированным инструментам сайбер-сисурных компаний и конкурирующих форумов.

ℹ️ Утечка иллюстрирует присущую анонимности в Интернете хрупкость, даже для тех, кто полагается на прокси или VPN.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍34👎6
🎮🎮🎮 В открытом доступе оказались данные майнкрафт-сервера Mineway (https://mineway.one). Помимо данных пользователей, были опубликованы также код сервера, плагины, бот и т.д.
ℹ️ Всего около 170 тыс. записей с полями:
⭕️ username;
⭕️ хешированный пароль (Bcrypt и SHA512);
⭕️ IP-адрес;
⭕️ UUID.

ℹ️ Ранее данная утечка была приватной.

📆 Актуальность информации, предположительно, на 2025 год.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍38👎7
🧁🧁🧁 В мае 2025 года из Creams Cafe (https://creamscafe.com), «любимого в Великобритании кафе со сладостями», предположительно, было похищено 160 тыс. записей данных клиентов.
ℹ️ Данные включали:
⭕️ адреса электронной почты;
⭕️ физические адреса;
⭕️ имена;
⭕️ номера телефонов.
🤦‍♂ Creams Cafe не отреагировало на неоднократные попытки раскрыть информацию об инциденте, однако многочисленные пострадавшие подписчики HIBP подтвердили подлинность и точность данных.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
👍22👎1
Forwarded from bin
Так вот, люди которые войдут сейчас (как уже сказал ранее) это не временные исполнители – это история продукта.

Разумеется, если проект действительно выстреливает, то весь Core получает распределение долей во всем проекте, я не единоличный владелец. Все зависит от вашего вклада и инициативности.

Я ничего не обещаю, только фиксирую факты. Теперь к списку тех, кто мне нужен.

➡️ Python-разработчики (уровень не важен, все узнаем на практике; но и не совсем новичок)

➡️ Фронтенд, там же верстка, там же логика

➡️ Специалист ИБ (желательно х100 от моих навыков) в качестве консультанта

➡️ Тестировщик / технарь / джун-ИБ – тестирование + написание детектов (YAML)

➡️ Все остальные – если вы имеете хоть какой-то скилл вы можете мне писать, велика вероятность, что я к вам обращусь

Сразу всех не распределю, потребуется чуть время, в том числе на подготовку всего этого, поэтому не обессудьте.

End. Contact with me – t.me/kilinov (отвечу через 16 часов)
Please open Telegram to view this post
VIEW IN TELEGRAM
1K👍55👎12
📊📊📊 Североамериканская компания по страхованию жизни Allianz Life (https://allianzlife.com) подтвердила, что личная информация "большинства" из 1,4 миллиона ее клиентов была раскрыта в результате утечки данных, произошедшей в июле 2025 года.

ℹ️ 16 июля 2025 года злоумышленник получил доступ к сторонней облачной CRM-системе.

🏴‍☠ Предположительно, атака была совершена известной группировкой ShinyHunters.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
2👍29
🔥🔥🔥 Проукраинские хак-группы "Silent Crow" и "Киберпартизаны BY" 🏴‍☠ , взявшие на себя ответственность за взлом крупнейшего российского авиаперевозчика «Аэрофлот» (https://aeroflot.ru) предоставили доказательства, что имеют на руках данные компании.

ℹ️ В 52Гб сэмпле находилось 130 млн записей с данными о покупках билетов. После анализа наши специалисты выделили из них 10,6 млн транзакций клиентов. По словам хакеров полная БД содержит 4 млрд строк и 760 млн транзакций с данными клиентов.
ℹ️ Основные данные:
⭕️ Ф.И.О (на латинице);
⭕️ Указание пола и иногда семейного положения;
⭕️ Телефон (1.74 млн. уникальных);
⭕️ Дата;
⭕️ Множество технических деталей.

📅 Актуальность данных в сэмпле охватывает период с 2007 по 2025 годы.

🛑 Теперь как и в старые добрые времена проверить себя на наличие в этой и других утечках
@LAlarmRobot

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍77👎19
ℹ️ Французский дом моды класса люкс Dior (https://dior.com) рассылает уведомления об утечке данных американским клиентам, информируя их о том, что майский инцидент с кибербезопасностью поставил под угрозу их личную информацию.

ℹ️ По имеющимися данным утекли:
полные имена;
⭕️ контактные данные;
⭕️ физический адрес;
⭕️ дата рождения;
⭕️ паспорт или государственный
⭕️ идентификационный номер (в некоторых случаях);
⭕️ номер социального страхования (в некоторых случаях).

🏴‍☠ ShinyHunters, по всей видимости, взломали всю группу LVMH и стоит ожидать сливов данных других покупателей предметов роскоши.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
3👍33👎3
ℹ️ Популярный блокировщик рекламы на сетевом уровне Pi-hole (https://pi-hole.net) сообщил, что имена донатеров и их адреса электронной почты были раскрыты из-за уязвимости безопасности в плагине пожертвований GiveWP WordPress.

ℹ️ Хотя Pi-hole не раскрыла количество затронутых клиентов, "HIBP" заявил о почти 30 000 записях.

ℹ️ Компания извинилась перед пострадавшими и признала потенциальный ущерб репутации, вызванный этим инцидентом с безопасностью, заявив, что, хотя уязвимость была непредвиденной, они признают ответственность за возникшую утечку данных.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍51👎12
✳️ Западные издания пишут:

ℹ️ Один из крупнейших поставщиков телекоммуникационных услуг во Франции Bouygues Telecom (bouyguestelecom.fr) предупреждает, что столкнулась с утечкой данных. Персональные данные 6,4 миллиона клиентов была раскрыта в результате кибератаки.

ℹ️ Компания предлагает услуги мобильной связи, Интернета и IPTV. Bouygues Telecom имеет 14,5 миллионов абонентов мобильной связи, 9000 сотрудников и годовой доход €56,8 млрд (66 миллиардов долларов).

ℹ️ Была украдена следующая информация о клиентах:
⭕️ Контактные данные;
⭕️Информация о контракте;
⭕️Данные гражданского состояния;
⭕️Подробная информация о компании (для бизнес-клиентов);
⭕️Номера международных банковских счетов (IBAN).

ℹ️ Важно отметить, что компания заявила, что никакие номера кредитных карт или пароли учетных записей Bouygues Telecom не были скомпрометированы.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍28👎2
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 август 2025:

🔗 https://https://unigame.me
ℹ️ В декабре 2019 года ныне не функционирующий игровой сайт Unigame (разработчик Hunter Online) столкнулся с утечкой данных, которая впоследствии была распространена в составе более крупного массива данных. Данные включали 844 тысячи адресов электронной почты и хеши паролей MD5 с солью.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍20
🏫🏫🏫 Колумбийский университет (https://columbia.edu) подтвердил утечку данных, в результате которой была раскрыта личная информация примерно 868.969 человек, включая студентов и абитуриентов.
ℹ️ Утекли:
⭕️ Полные имена;
⭕️ Даты рождения;
⭕️ Номера социального страхования;
⭕️ Контактная информация;
⭕️ Демографические данные
⭕️ Академические рекорды;
⭕️ Страховые данные;
⭕️ Информация о здоровье.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👎43👍35
🔥🔥🔥 В открытом доступе, предположительно, появилась ранее приватная база данных маркетплейса «Магнит Маркет» (https://mm.ru).
ℹ️ В БД 22.5 миллионов записей с такими полями как:
⭕️ Ф.И.;
⭕️ Телефон;
⭕️ Эл. почта;
⭕️ Полный адрес доставки (с данными домофонов и т.д.);
⭕️ Множество других технических деталей.

📅 Актуальность данных на декабрь 2024 года.

🛑 Теперь как и в старые добрые времена проверить, затронула ли Вас эта или другие утечки можно с нами ⬇️
⏺️ @LAlarmRobot

🛑 Обращаю Ваше внимание, что никогда никаких персональных данных мы не раскрывали, не раскрываем и раскрывать не будем.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍40👎11
🏥🏥🏥 Фирма DaVita (https://davita.com), занимающаяся диализом почек, подтвердила, что банда-вымогатель Interlock, взломавшая ее сеть, украла личную и медицинскую информацию почти 2,7 миллиона человек (2.689.826 зап.).

ℹ️ Утекли:
⭕️ полные имя;
⭕️ адрес;
⭕️ дата рождения;
⭕️ номер социального страхования;
Также очень чувствительная информация:
⭕️ состояние здоровья;
⭕️ информация о лечении;
⭕️ результаты анализов в диализной лаборатории.

📆 Актуальность утекших данных - март 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍49👎20