Data1eaks | Утечки баз данных
220K subscribers
601 photos
3 videos
35 files
452 links
📢 Новости и слухи мира утечек баз данных.
💦 Проверь, утекли ли твои данные: @data1eaks_xbot
🚫 Рекламу не продаём и не покупаем!
📟 Подписывайся, чтобы ничего не пропустить!
Download Telegram
🔥 Проукраинские хакеры, похоже, подняли планку до "ни дня без утечек" и выложили в открытый доступ данные сотрудников ПАО "Ростелеком".
В текстовом файле содержится 109.300 строк с такими данными как:
⭕️ Ф.И.О. сотрудника;
⭕️ Корпоративная эл. почта;
⭕️ Логин;
⭕️ Набор телефонов(домашний, рабочий, мобильный);
⭕️ Должность в компании

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Истории со взаимными взломами интернет-ресурсов России и Украины продолжают будоражить сферу ИБ.
В ответ на взлом сотрудников "Ростелекома" пророссийской хакерской группой "B&W" был взломан крупный портал для украинских беженцев в Польше "Я в Польше" (https://www.yavp.pl).
На портале можно разместить объявления, в том числе о поиске работы, имеется форум и возможность денежных переводов на Украину.
В дампе содержится информация о 63 тысячах релокейтнувшихся:
⭕️ Имя Фамилия;
⭕️ Username;
⭕️ Эл. почта;
⭕️ Хэш пароля;
⭕️ Facebook id;
⭕️ VK id;
⭕️ Расширенная информация по профилю VK (Фамилия Имя, город и т.д.);
⭕️ IP-адрес;
⭕️ Техническая информация.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔍 Читатели @Data1eaks могут проверить слит ли их номер телефона в утечках:
1⃣ онлайн-сервиса заказа перевозок "Везёт всем" (https://www.vezetvsem.ru)
2⃣ сотрудников "Ростелекома" (https://company.rt.ru)
3⃣ страховой компании Астро-Волга (https://astrovolga.ru)

а также в множестве других утечек с помощью нашего телеграм-бота @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥 Продолжается эпопея "ни дня без утечек" с Ростелекомом, на этот раз хакеры выложили в открытый доступ клиентов "Умного дома" (https://smarthome.rt.ru) от РТК. Получается так, что умными оказались те, кто не участвовал в этом мероприятии😂.

Данные включают в себя 713 тысяч записей с такими полями как:
⭕️ ФИО клиента;
⭕️ Эл.почта;
⭕️ Телефон;
⭕️ Пароль в хэше
⭕️ Техническая информация (даты регистраций, последней активности и т.д.

ℹ️ Да, база клиентов "Умного дома" датируется декабрем 2021 года, как и данные сотрудников, которые были слиты вчера.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔍 Если у вас есть подозрения, что ваш телефон мог быть слит в утечке клиентов сервиса "Умный дом" от Ростелеком, то развеить сомнения можно с помощью нашего телеграм-бота @PhoneLeaks_bot

ℹ️ Стоит отметить, что бот уже знает о 267 утечках, связанных с Россией и странами бывшего СССР.

*⃣ Напоминаем, что сообщество канала развивает бот @InfoSearchRobot - хороший инструмент для поиска информации из открытых источников (OSINT) по 📱 номеру телефона, 📧 эл. почте и 👤 username.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥 Продолжается эпопея "ни дня без утечек" на этот раз с Delivery Club (https://delivery-club.ru), на этот раз хакеры выложили в открытый доступ 2 часть данных от того же набора данных, о котором я писал здесь https://t.me/data1eaks/557

Данные включают в себя 1.1 миллиона записей с такими полями как:
⭕️ Телефон;
⭕️ Эл. почта;
⭕️ Имя клиента;
⭕️ Адрес доставки (включая коды домофонов);
⭕️ Детали заказа
⭕️ Другие технические детали...

ℹ️ Т.е. теперь Delivery Club протек на 2.2 миллиона записей.

🔥🔍 Мы обновились с учётом новых обстоятельств и наши читатели, традиционно, могут проверить, находится ли ваш телефонный номер в утечке Delivery с помощью телеграм-бота @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 На популярном форуме для любителей утечек появилось объявление о продаже базы данных и даже доступа (!) к БД, админской панели, платёжной системе и др. составляющим крупнейшего сервиса управления автопарком Online ГИБДД (https://onlinegibdd.ru).
Объявление насчитывает десятки миллионов записей:
ℹ️ Таблицы auto, app_apps, app_cards, app_drivers, partner_auto, partner_auto_logs, partner_auto_shtrafy, payment, payment_bill, user, user_fines, user_fssp, vins
ℹ️ Данные включающие поля:
⭕️ ФИО;
⭕️ Телефоны;
⭕️ Эл. почты;
⭕️ ГРЗ авто;
⭕️ VIN авто;
⭕️ Данные по штрафам;

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥Интересное продолжение истории 3-ёх летней давности с утечкой сотрудников ОАО «РЖД».
ℹ️ Напомню, что в июне 2019 года житель Краснодарского края 1993 года рождения скачал персональные данные 700 тысяч «РЖД» и в августе выложил их в свободный доступ на ресурс infach.me.

Но теперь появились новые новости. В открытый доступ попал excel-файл с 692.364 строками, который содержит данные сотрудников ОАО «РЖД»!!!
Поля:
⭕️ id;
⭕️ Фамилия;
⭕️ Имя;
⭕️ Отчество;
⭕️ Участок/подразделение в РЖД;
⭕️ Должность;
⭕️ E-mail (139 тыс.);
⭕️ Рабочий номер телефона (146,5 тыс.)

ℹ️ И самое интересное то, что всё говорт о том, что этот слив - новый и с учётом последних штатных изменений в компании.
ℹ️ Кстати, сам файл с данными создан 5 апреля 2022 года. Вероятно это и есть дата актуальности информации в слитой базе.

ℹ️ Интересен тот факт, что эл. почты явно и однозначно принадлежат тем лицам, которые находятся в базе, а вот к номерам телефонов есть много вопросов, и только небольшая их часть принадлежит тем, к кому записаны.
🔥🔥🔥 Продолжается полюбившаяся многим регулярностью рубрика "ни дня без утечек". А на этот раз в открытый доступ попали данные Яндекс.Практикум (https://practicum.yandex.ru).
300 тысяч записей с полями:
⭕️ yauid;
⭕️ username;
⭕️ Фамилия;
⭕️ Имя;
⭕️ Эл. почта;
⭕️ Телефон.

ℹ️ Т.к. сам файл с утечкой обозван именем с "part", то можно ожидать следующих партий

ℹ️ А слоган сервиса "Каждый может стать" следует, мне кажется, переделать в "Каждый может стать героем утечки". Вероятно, что инциденты с Яндекс.Едой, Курьерами и Практикумом это всё части одного большого слива.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
Ну что, практиканты? Читатели @data1eaks, традиционно, уже сейчас могут проверить есть ли их телефон в утечке "Яндекс.Практикума". А как же вы?

💥 Поэтому быстренько скидываем друзьям, практикантам и своим собачкам ссылку на тг-бот @PhoneLeaks_bot и дружненько смотрим, слит ваш телефон или нет 💦

❗️Бот знает о куче других утечек, о которых знаем только мы и Майкл Джексон 🤟🏻
🔥🔥🔥 Сейчас активно форсится история с украинской утечкой якобы ОПСОСов Киевстар, Lifecell и Vodafone.

ℹ️ Конечно, об этой утечке было давно известно и представляет она собой ни что иное, как слив клиентов украинского "ПриватБанка".

Франкенштейн, который оказался в доступе, это ещё то творение...
Поля:
⭕️ Телефон;
⭕️ Информация.
И в это многострадальное поле засунули все, что можно было: ФИО, дату рождения, реквизиты документов.

ℹ️ Про такое я говорю "нарыгано". Но умельцы смогут разобрать данные и разнести все по полям. Актуальность данных 2017-2018 годы.

ℹ️ Конечно же существует гораздо более полная версия в оригинальном виде с огромным количеством полей. Но об этом поговорим, когда сольют её.

🔥🔍 Да, конечно же, наши украинские читатели могут уже сейчас проверить наличие своего телефонного номера в утечке ПриватБанка в боте @PhoneLeaks_bot
Утечка огромная, затрагивает большую часть населения Украины, поэтому дерзайте.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 На одной известной хакерской площадке в продаже оказались данные московского сервиса-агрегатора экскурсий, в том числе с упором на инновационные площадки столицы "День без турникетов" (https://turniketov.net).
ℹ️ Лот в себя включает 150 тысяч записей с такими важными полями как:
⭕️ ФИО;
⭕️ Дата рождения;
⭕️ Пол;
⭕️ Реквизиты документа;
⭕️ Место работы/учёбы;
⭕️ Телефон;
⭕️ Эл. почта.

Данные актуальны на июнь 2022 года.

🔥🔎 По доброй традиции наши дорогие читатели уже сейчас могут проверить наличие своего номера в этой и других утечках с помощью телеграм-бота @PhoneLeaks_bot

📌 Любишь ходить по экскурсиям? Люби и в утечках быть💥

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥 Третьего дня нам стало известно, что в открытый доступ попал дамп крымского ресторана GrandBro Burger & Family (grandbro.ru) с данными 11 тысяч его клиентов актуальными на май 2022 года:
⭕️ ФИО:
⭕️ Телефон;
⭕️ Эл. почта;
⭕️ Login;
⭕️ Пароль в виде hash.

🔥🔥🔥 🔍 Также, недавно мы писали про продажу базы сервиса onlinegibdd.ru (https://t.me/data1eaks/583). Наши читатели уже сейчас могут проверить телефоны на наличие в этих утечках с помощью бота @PhoneLeaks_bot

*⃣ Напоминаем, что канал @Data1eaks развивает бот @InfoSearchRobot - хороший инструмент для поиска информации из открытых источников (OSINT) по номеру телефона, эл. почте и username.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 В открытый доступ попали исходные коды проекта "социального поисковика" Ответы Mail.ru (https://otvet.mail.ru).
ℹ️ Источник сообщает и о том, что, вероятно, в открытый доступ будет выложена и БД сервиса. Ну что-ж, ждём-с.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Не так давно в открытом доступе появился дамп интернет-магазина техники (https://allo-internet.ru) актуальностью на июнь 2022 года.
Таблица юзеров содержит 111 тысяч записей с такими полями как:
⭕️ Login;
⭕️ E-mail;
⭕️ Фамилия и/или Имя;
⭕️ Пароль в хэше.

Таблица заказов содержит 118,5 тысяч записей с такими полями как:
⭕️ Фамилия и/или Имя;
⭕️ Телефон;
⭕️ E-mail;
⭕️ Адрес доставки.
ℹ️ Актуальность данных в таблице с заказами декабрь 2021 года.

🔥🔎 По доброй традиции наши дорогие читатели уже сейчас могут проверить наличие своего номера в этой и других утечках с помощью телеграм-бота @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Пророссийские хакеры из "Народной CyberАрмии" разместили в открытый доступ дамп украинской службы доставки «Новая Почта» (https://novaposhta.ua).
Json-дамп в 5-и фрагментах содержит 179.990 записей, содержащих информацию о примерно 55 тысячах клиентов (отправителях и получателях):
⭕️ ФИО;
⭕️ Телефон;
⭕️ Адрес;
⭕️ Данные о доставке;
⭕️ Другие техн. данные.

ℹ️ Всего в базе 640 полей. Актуальность информации на январь 2022 года.
🔥🔎 Для наших читателей из Украины мы обработали информацию из дампа и теперь вы уже сейчас можете проверить наличие своего номера в этой утечке с помощью телеграм-бота @PhoneLeaks_bot

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥🔥🔥 Проукраинские хакеры, видимо, сделали "ответку" за Новую Почту: взломали и выложили в открытый доступ данные российского сервиса путешествий и покупки билетов Туту.ру (https://tutu.ru).

По словам хакеров они получили доступ к 3 таблицам:
⭕️ с почтами, номерами и хешами паролей [23 миллиона строк, но лишь 16 миллионов из них с почтами и 7 миллионов с паролями];
⭕️ с заказами билетов в которой такие данные как: ФИО, дата рождения, паспортные данные, id пользователя из первой таблицы [32 миллиона строк];
⭕️ с заказами в которой номера, почты и имена пользователей [2.5 миллиона].

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦