LeakAlarm | Отслеживай утечки
152K subscribers
66 photos
71 links
📢 Новости и слухи мира утечек баз данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarm_xbot
💬 Связь с нами: @LeakAlarmContactBot
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
🪦🪦🪦 Ну что, хакеры, случилось то, чего я никак не ожидал. Telegram, команда которого провозглашает своей главной ценностью свободу слова - на деле являются обычными ссыкунами и конформистами.

📰 Почти 6 лет я писал вам про утечки данных и давал возможность людям отслеживать свои данные в сливах, безвозмездно и бескорыстно. Но эти ссыкуны, следуя чьим-то жалобам, насрав на здравый смысл, решили найти в моих ботах "персональные данные".

🤤 Модерация не умеет ни читать ни писать, зато знает где есть кнопка "delete". Они не удосужились ответить ни на одно из 150 моих писем. Могу сказать только благодарность команде поддержки ботов, но ребята оказались не всесильными и не в их компетенциях решать вопросы с каналами. Да и не надо это им.

⚰️ Поэтому @data1eaks больше нет, эти аутисты дропнули канал на 230 тысяч человек без объяснения причин и без предъявления претензий. Просто так, ну вот так, потому что захотелось и могут.

😕 И это в экосистеме, где каналы миллионики ежечасно постят как люди убивают друг друга 24/7, где любой комментарий в любом канале первый напишет скам-бот с детским поревом, где процветают казино и ставки, где что ни бот, то пробив, а также вечный разводняк с TON. Да.

🤮 Если вы владелец канала и думаете, что вас это точно не коснётся, то спешу вас огорчить. Пилите параллельно свои ресурсы, развивайте что-то в другом месте, не делайте на них ставку и не кладите яйца в одну корзину. Это совершенно точно не надёжно. Вас могут закенселлить в миг.

Data1eaks был крут тем, что вырос с 0 до 230 тысяч подписчиков, так как был полезен. Без рекламы, только с помощью сообщества. На данном же этапе это имя официально объявляю закрытым, оно мёртво, а все, кто будет его эксплуатировать - скамеры и говноеды.

👌 Будем двигаться дальше, я выучил уроки, опыт учтён. Спасибо, Telegram, не обляпайся.

🫵 Доверие строится годами, разрушается за секунды и восстанавливается вечно.

📦 Коробка со сливами @leaks_box
41👍148👎13
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 январь 2025:

🔗 http://1win.pro
ℹ️ В ноябре 2024 года платформа онлайн-ставок 1Win подверглась утечке данных, в результате которой пострадали 96 миллионов пользователей. В число обнаруженных данных входили адреса электронной почты и IP-адреса, номера телефонов, даты рождения, страна и хэши паролей SHA-256;

🔗 https://poincampus.com
ℹ️ В ноябре 2024 года южнокорейская образовательная платформа PoinCampus подверглась утечке данных, которая позже была опубликована на популярном хакерском форуме. Данные включали 89 тысяч уникальных адресов электронной почты, имена и небольшое количество номеров телефонов и дат рождения. Данные были предоставлены HIBP источником, который попросил отнести их к «Threat Actor 888»;

🔗 https://speedio.com.br
ℹ️ В декабре 2024 года данные, предположительно взятые с бразильской платформы генерации лидов Speedio, были выставлены на продажу на популярном хакерском форуме. Данные предположительно были получены из незащищенного экземпляра Elasticsearch и содержали более 62 млн записей в основном общедоступной деловой информации, включая названия компаний, номера телефонов и физические адреса, а также 27 млн ​​уникальных адресов электронной почты, в основном из общедоступных сервисов, таких как Gmail и Outlook. Speedio не отреагировала на многочисленные попытки раскрыть инцидент, и происхождение данных не удалось проверить независимо.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍33👎2
Channel name was changed to «Leaks Box: утечки и сливы»
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (LL)
📆 январь 2025:

✳️ welhof.com - 119k
✳️ parkingpay.jp - 267,2k
✳️ 22fun.com - 378,5k
✳️ amperity.com - 198,1k
✳️ lookiero.com - 4,98M
✳️ denniskirk.com - 3,39M
✳️ elearnnet.kr - 154,6k

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍24👎2
🔥🔥🔥 Хакеры из группировки «Zаря» заявили о взломе украинского интернет и тв провайдера "BiLink" (https://bilink.ua).

ℹ️ В нескольких SQL-дампах содержится информация о, примерно, 177 тысячах клиентах провайдера с такими полями:
⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Реквизиты документа;
⭕️ Телефон(66.036 уник.);
⭕️ Эл. почта(44.183 уник.);
⭕️ код ДРФО;
⭕️ Логин;
⭕️ Хэш пароля;
⭕️ другие технические данные.

📅 Актуальность данных в утечке на ноябрь 2022 г.

ℹ️ Также, в утечке содержатся исходники сайта.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍59👎12
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 февраль 2025:

🔗 https://hakko.com
ℹ️ В марте 2019 года японский припойный бизнес Hakko Corporation пострадал от утечки данных. В результате инцидента были раскрыты почти 10 тыс. записей о клиентах, включая адреса электронной почты и физические адреса, номера телефонов, имена, имена пользователей, пол, даты рождения и текстовые пароли;

🔗 https://rezeptwelt.de
ℹ️ В январе 2025 года форум Rezeptwelt (нем. «рецептный мир») для владельцев Thermomix пострадал от утечки данных. В результате инцидента были раскрыты данные 3,1 млн зарегистрированных пользователей, включая имена, адреса электронной почты и физические адреса, номера телефонов, даты рождения и биографии (обычно связанные с кулинарией);

🔗 https://youthmanual.com
ℹ️ В январе 2019 года индонезийская платформа для колледжей и карьеры Youthmanual пострадала от утечки данных, в результате которой были раскрыты 1,1 млн записей данных. Утечка включала 938 тыс. уникальных адресов электронной почты, а также обширную личную информацию, включая имена, пол, даты и места рождения, номера телефонов, физические адреса и хэши паролей SHA-1;

🔗 https://adoptmetradingvalues.com
ℹ️ В июле 2022 года сайт Adopt Me Trading Values ​​для оценки стоимости торговли домашними животными в игре «Adopt Me!» Roblox подвергся утечке данных, которая позже была распространена как часть более крупного массива данных. В результате утечки были раскрыты 86 тыс. уникальных адресов электронной почты вместе с именами пользователей (и именами пользователей Roblox), IP-адресами и хэшами паролей bcrypt;

🔗 https://landairsea.com
ℹ️ В январе 2025 года служба GPS-отслеживания LandAirSea пострадала от утечки данных, в результате которой были раскрыты 337 тыс. уникальных адресов электронной почты клиентов, а также имена, имена пользователей и хэши паролей. Утечка также раскрыла частичные данные кредитной карты (тип карты, последние 4 цифры и срок действия), а также идентификаторы и местоположения устройств GPS. LandAirSea знает об утечке и устранила основную уязвимость.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍20👎1
✳️ Западные издания пишут, что хакер под ником «Gloomer» взял на себя ответственность за крупную утечку данных на платформе агрегатора ИИ OmniGPT.

ℹ️ Хакер утверждает, что более 34 миллионов взаимодействий пользователей с чат-ботами, 30.000 адресов электронной почты и номеров телефонов были им слиты на один из хак-форумов. Кроме того, эта утечка включает ссылки на загруженные пользователями файлы, некоторые из которых содержат конфиденциальные данные, такие как ключи API, учетные данные и платежную информацию.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍28👎2
💦💦💦 Хакеры из группы «Silent Crow» третьего дня заявили о взломе Департамента информационных технологий г. Москвы и утверждают, что ими были получены данные из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).

ℹ️ В открытый доступ они выложили фрагмент данных, который содержит 1 млн. строк:

⭕️ Ф.И.О.;
⭕️ Дата рождения;
⭕️ Телефон (~685 тыс. уник.);
⭕️ Адрес эл. почты (~362 тыс. уник.);
⭕️ Пол;
⭕️ Адрес;
⭕️ Реквизиты документа;
⭕️ Место рождения.

📅 Актуальность данных на август 2023 года.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍36👎9
🚂🚂🚂 Вчера хакеры заявили о взломе сервисного портала работника ОАО «РЖД» (https://my.rzd.ru).

ℹ️ В JSON-дампе содержится информация о, примерно, 572 тысячах работников РЖД с такими полями:
⭕️ Ф.И.О.;
⭕️ Телефон(~113 тысяч уник.);
⭕️ Эл. почта(~86 тысяч уник.);
⭕️ Должность;
⭕️ Место работы;
⭕️ Технические данные.

ℹ️ Как и в прошлых утечках, связанных с сотрудниками РЖД, рабочие телефоны вероятно являются какой-то внутренней нумерацией, а вот эл. почты вполне себе соответствуют лицам, у которых указаны в базе.

ℹ️ Что-ж, утечка из категории очень опасных и всем "участникам" слива стоит ожидать целевых атак. Будьте бдительны!

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍45👎11
⚡️❗️Обзор утечек, которые попали в западные агрегаторы (HIBP)
📆 февраль 2025:

🔗 https://zacks.com
ℹ️ В июне 2024 года компания по инвестиционным исследованиям Zacks предположительно подверглась взлому, а данные позже были опубликованы на популярном хакерском форуме. Это произошло после отдельной утечки данных Zacks, подтвержденной организацией в 2023 году, с последующим взломом, раскрывшим миллионы дополнительных записей, представляющих собой надмножество данных из первого инцидента. Взлом 2024 года включал 12 млн уникальных адресов электронной почты вместе с IP-адресами и физическими адресами, именами, именами пользователей, номерами телефонов и несолеными хэшами паролей SHA-256. Zacks не ответила на многочисленные попытки связаться с ними по поводу инцидента;

🔗 https://doxbin.org
ℹ️ В феврале 2025 года сайт «доксинга» Doxbin был взломан группой, называющей себя «TOoDA», и данные были слиты в открытый доступ. В утечку были включены 336 тыс. уникальных адресов электронной почты вместе с именами пользователей;

🔗 https://storenvy.com
ℹ️ В середине 2019 года сайт электронной коммерции Storenvy пострадал от утечки данных, в результате которой были раскрыты миллионы записей клиентов. Часть взломанных записей впоследствии была размещена на хакерском форуме со взломанными хэшами паролей, в то время как весь корпус из 23 млн строк был выставлен на продажу. Данные содержали 11 млн уникальных адресов электронной почты вместе с именами пользователей, IP-адресами, городом пользователя, полом, датой рождения и исходным хэшем пароля SHA-1 с солью;

🔗 https://cocospy.com
ℹ️ В феврале 2025 года шпионский сервис Cocospy пострадал от утечки данных вместе с родственным шпионским сервисом Spyic. Только утечка Cocospy раскрыла почти 1,8 млн адресов электронной почты клиентов, которые были предоставлены HIBP, и, как сообщается, также позволила получить несанкционированный доступ к перехваченным сообщениям, фотографиям, журналам вызовов и многому другому;

🔗 https://spyic.com
ℹ️ В феврале 2025 года шпионский сервис Spyic пострадал от утечки данных вместе с родственным шпионским сервисом Cocospy. Только утечка Spyic раскрыла почти 876 тыс. адресов электронной почты клиентов, которые были предоставлены HIBP, и, как сообщается, также позволила получить несанкционированный доступ к перехваченным сообщениям, фотографиям, журналам вызовов и многому другому.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
2👍16
Хакеры взломали один из холодных кошельков Bybit и вывели $1,46 млрд.

✳️ Глава криптобиржи Бэн Чжоу подтвердил взлом, но, по его словам, криптоплатформа сохраняет платёжеспособность и в состоянии покрыть потери из собственных средств. Активы клиентов «обеспечены в соотношении 1 к 1».

Злоумышленники вывели ETH на неидентифицированный кошелёк, а затем стали распределять их по разным адресам.

"Криптоисследователь" ZachXBT призвал обменники добавить эти адреса в чёрный список.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
1👍50👎3
🍆🍆🍆 Хакеры заявляют, что онлайн-сервис по выдаче займов под залог авто «CarMoney» (https://carmoney.ru) был взломан, а данные всех клиентов (всего около 12ТБ данных) украдены.
ℹ️ Помимо ФИО, даты рождения по словам взломщиков утекли:
⭕️ Фото клиента (вероятно селфи);
⭕️ Реквизиты документов;
⭕️ Телефон;
⭕️ Адрес регистрации и проживания;
⭕️ Кредитная история;
⭕️ В некоторых случаях фото банковских карт с обеих сторон.

В «CarMoney» отрицают взом.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
5👍55👎9
✳️ Западные издания пишут, что компания DISA Global Solutions (https://disa.com) из Хьюстона, предоставляющая услуги по проверке лиц перед трудоустройством, столкнулась с утечкой данных, затронувшей более 3,3 млн человек в США.

ℹ️ В результате взлома (в период с 9 февраля 2024 года по 22 апреля 2024 года) была раскрыта конфиденциальная личная информация.

ℹ️ Хотя DISA не раскрыла весь объем раскрытых данных, она подтвердила, что затронутые файлы содержали имена и другие личные идентификаторы в сочетании с дополнительными конфиденциальными данными.

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
4👍22👎5
🔥🔥🔥 В Telegram перестал работать самый известный бот для пробива.

✳️ По данным СМИ и различных TG-каналов, у команды бота прошли обыски по делу о незаконном использовании персональных данных.

👨🏻‍💻 Программист Евгений Антипов, который публично называет себя основателем сервиса, это отрицает.

👻 О чудо, это первый случай в России, когда применяется новая статья, направленная на искоренение сервисов для пробива и оборота персональных данных.

🤔 Наблюдаем...

🌐 @Leaks_Box 📦
Не протекайте, друзья 🖥💦
3👍100👎52