LeakAlarm | Отслеживай утечки
151K subscribers
66 photos
71 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarm_xbot
💬 Связь с нами: @LeakAlarmContactBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
🔥🔥🔥 Проукраинские хак-группы "Silent Crow" и "Киберпартизаны BY" 🏴‍☠ , взявшие на себя ответственность за взлом крупнейшего российского авиаперевозчика «Аэрофлот» (https://aeroflot.ru) предоставили доказательства, что имеют на руках данные компании.

ℹ️ В 52Гб сэмпле находилось 130 млн записей с данными о покупках билетов. После анализа наши специалисты выделили из них 10,6 млн транзакций клиентов. По словам хакеров полная БД содержит 4 млрд строк и 760 млн транзакций с данными клиентов.
ℹ️ Основные данные:
⭕️ Ф.И.О (на латинице);
⭕️ Указание пола и иногда семейного положения;
⭕️ Телефон (1.74 млн. уникальных);
⭕️ Дата;
⭕️ Множество технических деталей.

📅 Актуальность данных в сэмпле охватывает период с 2007 по 2025 годы.

🛑 Теперь как и в старые добрые времена проверить себя на наличие в этой и других утечках
@LAlarmRobot

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍77👎19
ℹ️ Французский дом моды класса люкс Dior (https://dior.com) рассылает уведомления об утечке данных американским клиентам, информируя их о том, что майский инцидент с кибербезопасностью поставил под угрозу их личную информацию.

ℹ️ По имеющимися данным утекли:
полные имена;
⭕️ контактные данные;
⭕️ физический адрес;
⭕️ дата рождения;
⭕️ паспорт или государственный
⭕️ идентификационный номер (в некоторых случаях);
⭕️ номер социального страхования (в некоторых случаях).

🏴‍☠ ShinyHunters, по всей видимости, взломали всю группу LVMH и стоит ожидать сливов данных других покупателей предметов роскоши.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
3👍33👎3
ℹ️ Популярный блокировщик рекламы на сетевом уровне Pi-hole (https://pi-hole.net) сообщил, что имена донатеров и их адреса электронной почты были раскрыты из-за уязвимости безопасности в плагине пожертвований GiveWP WordPress.

ℹ️ Хотя Pi-hole не раскрыла количество затронутых клиентов, "HIBP" заявил о почти 30 000 записях.

ℹ️ Компания извинилась перед пострадавшими и признала потенциальный ущерб репутации, вызванный этим инцидентом с безопасностью, заявив, что, хотя уязвимость была непредвиденной, они признают ответственность за возникшую утечку данных.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍51👎12
✳️ Западные издания пишут:

ℹ️ Один из крупнейших поставщиков телекоммуникационных услуг во Франции Bouygues Telecom (bouyguestelecom.fr) предупреждает, что столкнулась с утечкой данных. Персональные данные 6,4 миллиона клиентов была раскрыта в результате кибератаки.

ℹ️ Компания предлагает услуги мобильной связи, Интернета и IPTV. Bouygues Telecom имеет 14,5 миллионов абонентов мобильной связи, 9000 сотрудников и годовой доход €56,8 млрд (66 миллиардов долларов).

ℹ️ Была украдена следующая информация о клиентах:
⭕️ Контактные данные;
⭕️Информация о контракте;
⭕️Данные гражданского состояния;
⭕️Подробная информация о компании (для бизнес-клиентов);
⭕️Номера международных банковских счетов (IBAN).

ℹ️ Важно отметить, что компания заявила, что никакие номера кредитных карт или пароли учетных записей Bouygues Telecom не были скомпрометированы.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍28👎2
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 август 2025:

🔗 https://https://unigame.me
ℹ️ В декабре 2019 года ныне не функционирующий игровой сайт Unigame (разработчик Hunter Online) столкнулся с утечкой данных, которая впоследствии была распространена в составе более крупного массива данных. Данные включали 844 тысячи адресов электронной почты и хеши паролей MD5 с солью.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍20
🏫🏫🏫 Колумбийский университет (https://columbia.edu) подтвердил утечку данных, в результате которой была раскрыта личная информация примерно 868.969 человек, включая студентов и абитуриентов.
ℹ️ Утекли:
⭕️ Полные имена;
⭕️ Даты рождения;
⭕️ Номера социального страхования;
⭕️ Контактная информация;
⭕️ Демографические данные
⭕️ Академические рекорды;
⭕️ Страховые данные;
⭕️ Информация о здоровье.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👎43👍35
🔥🔥🔥 В открытом доступе, предположительно, появилась ранее приватная база данных маркетплейса «Магнит Маркет» (https://mm.ru).
ℹ️ В БД 22.5 миллионов записей с такими полями как:
⭕️ Ф.И.;
⭕️ Телефон;
⭕️ Эл. почта;
⭕️ Полный адрес доставки (с данными домофонов и т.д.);
⭕️ Множество других технических деталей.

📅 Актуальность данных на декабрь 2024 года.

🛑 Теперь как и в старые добрые времена проверить, затронула ли Вас эта или другие утечки можно с нами ⬇️
⏺️ @LAlarmRobot

🛑 Обращаю Ваше внимание, что никогда никаких персональных данных мы не раскрывали, не раскрываем и раскрывать не будем.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍40👎11
🏥🏥🏥 Фирма DaVita (https://davita.com), занимающаяся диализом почек, подтвердила, что банда-вымогатель Interlock, взломавшая ее сеть, украла личную и медицинскую информацию почти 2,7 миллиона человек (2.689.826 зап.).

ℹ️ Утекли:
⭕️ полные имя;
⭕️ адрес;
⭕️ дата рождения;
⭕️ номер социального страхования;
Также очень чувствительная информация:
⭕️ состояние здоровья;
⭕️ информация о лечении;
⭕️ результаты анализов в диализной лаборатории.

📆 Актуальность утекших данных - март 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍49👎20
👨‍🌾👨‍🌾👨‍🌾 Американский страховой гигант "Farmers Insurance" (https://farmers.com) протёк на 1,1 млн. строк данных своих клиентов.

ℹ️ Злоумышленниками были украдены:
⭕️ имена;
⭕️ адреса;
⭕️ даты рождения;
⭕️ номера водительских прав;
⭕️ последние четыре цифры номеров социального страхования.

📆 Данные в утечке актуальны на 30 мая 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍33👎8
🏫🏫🏫 Североамериканский гигант образовательного программного обеспечения PowerSchool (https://powerschool.com) пострадал от утечки данных. По предварительной информации пострадало около 60 млн. школьников и студентов.

ℹ️ Украденные данные в основном содержат контактные данные, такие как имена и адреса. Но для некоторых лиц может включать номера социального страхования (SSN), личную информацию (PII), медицинскую информацию и оценки.

ℹ️ Расследование инцидента установило, что злоумышленник получил доступ к порталу поддержки с помощью скомпрометированных учетных данных одного из сотрудников. Затем украл данные, просто выгрузив их через "менеджер экспортных данных".

📆 Предположительная актуальность данных на конец 2024 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
3👍26👎2
💰💰💰 TransUnion (https://transunion.com), одно из крупнейших агентств кредитной отчетности в США, допустило утечку конфиденциальных персональных данных 4,4 млн. человек.

ℹ️ Скомпрометированные данные включают:
⭕️ имена;
⭕️ другие личные идентификаторы;
⭕️ номера социального страхования;
⭕️ государственные удостоверения личности;
⭕️ данные финансового счета.

ℹ️ Вектор атаки остаётся неизвестным.

📆 Предположительная актуальность данных на июль 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍27👎5
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (LL)
📆 август 2025:

✳️ yallatager.com - 20,480
✳️ revora.net 1 - 226,228
✳️ retemex.mx - 24,883
✳️ novafm.com.au - 261,947
✳️ sfr.fr - 3,028,508
✳️ cinehello.com - 1,029,110
✳️ prenatal.com - 68,000
✳️ beyoung.in 2 - 467,331
✳️ o2online.de - 82,032
✳️ marca.com - 201,825

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍49👎4
💰💰💰 31 мая 2024 года в FinWise (https://finwise.bank) произошел инцидент с безопасностью данных, который раскрыл информацию о 689 тысячах клиентов.

ℹ️ Утечку допустил бывший сотрудник, который получил доступ к данным FinWise после окончания своей работы.

ℹ️ Утекли:
⭕️ полные имена;
⭕️ полный спектр других персональных сведений.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍39👎5
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 сентябрь 2025:

🔗 https://www.thesqua.re
ℹ️ В июне 2025 года, как утверждается, 107 тысяч уникальных адресов электронной почты клиентов были украдены с сайта TheSqua.re, «самого простого способа найти следующую квартиру с обслуживанием». Данные также включали имена, номера телефонов и города, которые впоследствии были опубликованы на популярном хакерском форуме. TheSqua.re не отреагировал на неоднократные попытки раскрыть информацию об инциденте, однако многочисленные пострадавшие подписчики HIBP подтвердили подлинность и точность данных.

🔗 https://giglio.com
ℹ️ В августе 2025 года в результате утечки данных, предположительно полученной от итальянского дизайнера одежды Джильо, было обнаружено более 1 миллиона уникальных адресов электронной почты. Данные также включали имена, номера телефонов и физические адреса. Джильо не отреагировал на неоднократные попытки раскрыть информацию об инциденте.

🔗 https://miljodata.se
ℹ️ В августе 2025 года шведский поставщик систем Miljödata стал жертвой атаки вируса-вымогателя. После атаки данные были опубликованы в даркнете, включая 870 тысяч уникальных адресов электронной почты из различных скомпрометированных файлов. Среди данных также были имена, номера телефонов, физические адреса, даты рождения и государственные идентификационные номера.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍23
👜 👚 💍 Роскошные бренды, принадлежащие Kering, в том числе Gucci, Balenciaga, Brioni и Alexander McQueen, подтвердили утечку данных, вызванную несанкционированным доступом к их системам. Скомпрометированы миллионы записей о клиентах - 43,5 миллиона записей из Гуччи и почти 13 миллионов совокупных записей от Баленсиаги, Бриони и Александра МакКуина.

ℹ️ Данные включают:
⭕️ имена;
⭕️ адреса электронной почты;
⭕️ даты рождения;
⭕️ истории продаж;
⭕️ адреса;
⭕️ другую личную информацию.

📆 Актуальность информации, предположительно, на июнь 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍40👎4
🏦🏦🏦 Национальный центр кредитной информации Вьетнама (CIC), управляемый Государственным банком Вьетнама, расследует крупную утечку, в которой, по имеющейся информации, было раскрыто более 160 миллионов записей.

ℹ️ Украденный набор данных включает:
⭕️ имена;
⭕️ государственные и налоговые идентификационные номера;
⭕️ адреса;
⭕️ контактные данные;
⭕️ истории занятости;
⭕️ подробные кредитные записи.

ℹ️ Данные являются историческими и всеобъемлющими. Учитывая, что население Вьетнама составляет около 102 миллионов человек, сообщаемая цифра в 160 миллионов просочившихся записей позволяет предположить, что включены несколько записей на одного человека, охватывающих как прошлую, так и текущую финансовую информацию.

ℹ️ Инцидент связан с хак-группой ShinyHunters, которая и ранее стояла за масштабными кражами данных по всему миру.

📆 Актуальность информации, предположительно, на 2025 год.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
7👍47👎2
✳️ Третьего дня множество российских и украинских каналов разразилось новостью о якобы взломе украинского государственного сервиса Дия и слива из него базы в 20 миллионов строк.

🤦‍♂ Вообще не планировал комментировать этот повод, но поступало таак много вопросов.

ℹ️ Не было никакого взлома Дии. То, что вывалили в открытый доступ как данные 2025 года - фейк. Фейк в том смысле, что это старая всем известная БД Дии актуальная на декабрь 2021 года.

ℹ️ Изначально, её разгоном, кстати, занялись англоязычные полускам каналы. А российские и украинские эксперты и телеграм-каналы не заставили себя долго ждать.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
3👍78👎9
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 сентябрь 2025:

🔗 https://bouyguestelecom.fr
ℹ️ В августе 2025 года французская телекоммуникационная компания Bouygues Telecom обнаружила кибератаку на свои сервисы. Инцидент привёл к утечке данных, в результате которой были раскрыты данные почти 6,4 млн клиентов, включая 5,7 млн ​​уникальных адресов электронной почты. В результате утечки также были раскрыты имена, физические адреса, номера телефонов, даты рождения и номера международных банковских счётов (IBAN). Bouygues Telecom сообщила, что все пострадавшие клиенты были уведомлены об инциденте.
Мы уже писали об этой утечке ранее https://t.me/LeakAlarm/58

🔗 https://cultura.com
ℹ️ В сентябре 2024 года французский ритейлер Cultura стал жертвой кибератаки, которую он приписал внешнему поставщику IT-услуг. В результате утечки данных пострадали почти 1,5 млн уникальных адресов электронной почты, а также имена, номера телефонов, физические адреса и заказы. Cultura сообщила, что все пострадавшие клиенты были уведомлены об инциденте.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍15👎1
🏪🏪🏪 Универмаг Harrods (https://harrods.com) предупреждает своих клиентов об утечке данных. Предположительно, утекло более 430 000 записей.

ℹ️ Слитые данные включают:
⭕️ полные имена;
⭕️ контактные данные
⭕️ адреса электронной почты;
⭕️ номера телефонов.

ℹ️ Платежно-финансовой информации, паролей и историй заказов не было в сливе.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
3👍38👎1
✈️✈️✈️ Канадская авиакомпания WestJet (https://westjet.com) подтвердила, что кибератака привела к несанкционированному доступу и краже персональных данных из ее систем, включая конфиденциальную информацию о 1.2 млн. пассажирах.

ℹ️ Слитые данные включают:
⭕️ полное имя;
⭕️ дата рождения;
⭕️ почтовый адрес;
⭕️ подробная информация, касающаяся выданных правительством проездных документов, включая номера паспортов;
⭕️ данные о поездках, такие как жилье или поданные жалобы;
⭕️ информация о вознаграждениях WestJet, включая бонусные баллы.

ℹ️ Номера кредитных или дебетовых карт, сроки действия, коды CVV, пароли пользователей не утекли.

📆 Актуальность информации, предположительно, на сентябрь 2025 года.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦
1👍28👎8