Forwarded from Internet Freedom
Во всем мире в первой половине 2022 года «утекло» около 3 млрд записей персональных данных и платежной информации, сообщает экспертно-аналитический центр InfoWatch в годовом отчете.

Портал Infosecurity подтверждает эти данные сообщая, что только в третьем квартале 2022 года утечки данных выросли на 70% во всем мире по сравнению с аналогичным периодом прошлого года.

Наиболее крупными кейсами утечек ПД казахстанцев в 2022 году стали утечки Казпочты, интернет-магазина DNS и Яндекс Еды.

-

InfoWatch сараптамалық-талдау орталығы жылдық есебінің хабарлауынша, бүкіл әлемде 2022 жылдың бірінші жартыжылдығында 3 млрд-қа жуық дербес деректер мен төлем ақпаратының жазбалары «жария етілді».

Infosecurity порталы бұл деректерді тек 2022 жылдың үшінші тоқсанында өткен жылдың осындай уақыттағы кезеңімен салыстырғанда деректердің таралуы дүние жүзінде 70%-ға өскенін хабарлау арқылы растайды.

2022 жылы қазақстандықтардың ДД тарап кетуінің ең ірі кейстері Қазпошта, DNS интернет-дүкені және Яндекс Еда-ның тарап кетуі болды.
Общее количество баз данных российских компаний, впервые выложенных в публичный доступ в 2022 году достигло 311, подсчитали аналитики Group-IB Threat Intelligence. В 2021 году их было всего 61.
Число строк данных пользователей, содержащихся во всех опубликованных сливах, превысило 1,4 миллиарда. «Большинство слитых данных актуальны на 2022 год, во многих базах содержатся имена клиентов, их телефоны, адреса, даты рождения, а в некоторых можно найти пароли, паспортные данные, подробности заказов и другую чувствительную информацию», – отмечают аналитики.
Жертвами хакеров становились финансовые, страховые и IT-компании, сервисы доставки, мобильные операторы, онлайн-магазины различных товаров и услуг, онлайн-кинотеатры, развлекательные и образовательные порталы, кафе, рестораны, социальные сети, а также энергетические, промышленные, туристические, строительные, транспортные и медицинские организации.
🔥🔥🔥 whoosh-bike.ru 🔥🔥🔥

Дата утечки: 2022.11

Формат файла: .json

Email
Кол-во: 6.880.616
2615684:gmail.com
2303897:mail.ru
853844:yandex.ru
264482:bk.ru
229438:icloud.com
120251:list.ru
119735:inbox.ru
66621:rambler.ru
59936:ya.ru
20453:mail.com
13691:hotmail.com
13112:yahoo.com
8975:internet.ru
7118:outlook.com
6003:me.com
5931:gmail.ru
4423:yandex.com
3359:ngs.ru
3302:qq.com
3219:gmai.com

Телефоны
Кол-во: 7.237.399
🔥🔥🔥 vk.com 🔥🔥🔥

Дата утечки: 2011.03.21

Формат файла: .sql

Структура файла:
CREATE TABLE `members1` (
`id` int(8) NOT NULL auto_increment,
`first_name` varchar(128) NOT NULL default ',
`nick_name` varchar(128) NOT NULL default ',
`last_name` varchar(128) NOT NULL default ',
`maiden_name` varchar(64) NOT NULL default ',
`email` varchar(60) NOT NULL default ',
`password` varchar(32) NOT NULL default ',
`password2` varchar(64) NOT NULL default ',
`ip` int(10) unsigned default NULL,
`joined` int(10) NOT NULL default '0,
`front` int(10) unsigned NOT NULL default '0,
`port` int(10) NOT NULL default '0,
`user_agent` bigint(20) unsigned NOT NULL default '0,
`is_banned` int(10) NOT NULL default '0,
`bday_day` int(2) NOT NULL default '0,
`bday_month` int(2) NOT NULL default '0,
`bday_year` int(4) NOT NULL default '0,
`bday_visibility` int(4) NOT NULL default '0,
`sex` int(4) NOT NULL default '0,
`cute` int(1) NOT NULL default '0,
`rate` int(3) NOT NULL default '0,
`bonus_rate` int(2) NOT NULL default '0,
`network` int(3) NOT NULL default '0,
`partner` int(8) NOT NULL default '0,
`additional_edu` int(1) NOT NULL default '0,
`time_offset` int(2) NOT NULL default '0,
`e_privacy` int(1) NOT NULL default '2,
`m_privacy` int(1) NOT NULL default '0,
`h_privacy` int(1) NOT NULL default '0,
`i_privacy` int(1) NOT NULL default '0,
`a_privacy` int(1) NOT NULL default '0,
`pm_privacy` int(1) NOT NULL default '1,
`wall_privacy` int(1) NOT NULL default '1,
`notes_privacy` int(1) NOT NULL default '1,
`event_privacy` int(1) NOT NULL default '1,
`friends_privacy` int(1) NOT NULL default '1,
`profile_privacy` int(1) NOT NULL default '1,
`photo_privacy` int(1) NOT NULL default '1,
`pm_notify` int(1) NOT NULL default '1,
`tag_notify` int(1) NOT NULL default '1,
`friend_notify` int(1) NOT NULL default '1,
`wall_notify` int(1) NOT NULL default '1,
`photo_notify` int(1) NOT NULL default '0,
`notify_mail` int(1) NOT NULL default '1,
`group_notify` int(1) NOT NULL default '1,
`contest_notify` int(1) NOT NULL default '0,
`server` int(2) NOT NULL default '0,
`server2` int(2) NOT NULL default '0,
`upload_server` int(2) NOT NULL default '0,
`lang` int(2) NOT NULL default '0,
`lang_str` varchar(32) NOT NULL default ',
`photo` varchar(255) NOT NULL default '0,
`photo_ext` varchar(4) NOT NULL default ',
`status` int(1) NOT NULL default '0,
`site_id` int(2) NOT NULL default '0,
`site_list` varchar(255) NOT NULL default ',
`home_town` varchar(255) NOT NULL default ',
`political` int(1) NOT NULL default '0,
`religion` varchar(255) NOT NULL default ',
`cmail` varchar(60) NOT NULL default ',
`mobile_phone` varchar(24) NOT NULL default ',
`home_phone` varchar(24) NOT NULL default ',
`icq` varchar(24) NOT NULL default ',
`city` varchar(127) NOT NULL default ',
`address` varchar(255) NOT NULL default ',
`postal_index` varchar(24) NOT NULL default ',
`website` varchar(255) NOT NULL default ',
`university` int(8) NOT NULL default '0,
`university_name` varchar(1024) NOT NULL default ',
`faculty` int(8) NOT NULL default '0,
`faculty_name` varchar(1024) NOT NULL default ',
`chair` varchar(1024) NOT NULL default ',
`graduation` int(6) NOT NULL default '0,
`new_messages` int(6) NOT NULL default '0,
`religion_id` int(8) NOT NULL default '0,
`friends` int(6) NOT NULL default '0,
`albums` int(4) NOT NULL default '0,
`new_photos` int(4) NOT NULL default '0,
`fave_word` varchar(32) NOT NULL default ',
`uni_city` int(11) NOT NULL default '0,
`who_invited` int(8) NOT NULL default '0,
`edu_form` int(1) NOT NULL default '0,
`edu_status` int(2) NOT NULL default '0,
`logged` int(10) NOT NULL default '0,
`chair_id` int(8) NOT NULL default '0,
`uni_country` int(3) NOT NULL default '1,
`groups` int(9) NOT NULL default '0,
`group_invitations` int(2) NOT NULL default '0,
`schools` varchar(2048) NOT NULL default ',
`work` varchar(1024) NOT NULL default ',
`forum` varchar(128) NOT NULL default ',

`forum_nick` varchar(32) NOT NULL default ',
`blog_posts` int(5) NOT NULL default '0,
`domain` varchar(32) NOT NULL,
`captchas_passed` int(11) NOT NULL default '0,
`captchas_to_pass` int(11) NOT NULL default '0,
`reg_phone` bigint(20) NOT NULL default '0,
`reg_phone_status` int(8) NOT NULL default '0,
`reg_step` int(10) NOT NULL default '0,
`services_bits1` int(11) NOT NULL default '0,
`services_bits2` int(11) NOT NULL default '0,
`services_bits3` int(11) NOT NULL default '0,
`services_bits4` int(11) NOT NULL default '0,
`profile_type` int(11) NOT NULL default '0
) ENGINE=InnoDB DEFAULT CHARSET=cp1251;

Email
Кол-во: 91.765.082
47479402:mail.ru
13344160:yandex.ru
8602158:rambler.ru
2594371:bk.ru
2515147:gmail.com
1926442:list.ru
1715296:inbox.ru
1702058:ukr.net
691010:yahoo.com
638339:ya.ru
612835:hotmail.com
584394:i.ua
464037:bigmir.net
355034:yandex.ua
353173:meta.ua

Пароли
Кол-во: 4.739.144
Тип хеша: MD5
24084:e10adc3949ba59abbe56e057f20f883e
123456
13017:d8578edf8458ce06fbc5bb76a58c5ca4 qwerty
8002:25f9e794323b453885f5181f1b624d0b 123456789
6576:96e79218965eb72c92a549dd5a330112 111111
5057:fcea920f7412b5da7be0cf42b8c93759 1234567
3758:e807f1fcf82d132f9bb018ca6738a19f 1234567890
3412:dc0fa7df3d07904a09288bd2d2bb5f40 7777777
3405:25d55ad283aa400af464c76d713c07ad 12345678
3323:7aafd9c1ef5ae7f5b4bf9cebdeb07a70
3082:d9d1b168eac8f197e0576b56cfc23ece gfhjkm

Напомним, что...
«Взлома базы данных «ВКонтакте» не было, речь идет о старой базе логинов и паролей, которую мошенники собирали в период с 2011 по 2012 год. Всем упомянутым в ней пользователям данные для входа на страницы менялись принудительно», — рассказал РБК пресс-секретарь «ВКонтакте» Евгений Красников.
🔥🔥🔥 atol.ru 🔥🔥🔥

Дата утечки: 2023.01.26

Файлы

forum.atol.ru_members.sql
id,name,mgroup,email,joined,ip_address,posts,title,allow_admin_mails,time_offset,hide_email,email_pm,email_full,skin,warn_level,warn_lastwarn,language,last_post,restrict_post,view_sigs,view_img,view_avs,view_pop,bday_day,bday_month,bday_year,new_msg,msg_total,show_popup,misc,last_visit,last_activity,dst_in_use,view_prefs,coppa_user,mod_posts,auto_track,temp_ban,sub_end,login_anonymous,ignored_users,mgroup_others,org_perm_id,member_login_key,member_login_key_expire,subs_pkg_chosen,has_blog,has_gallery,members_markers,members_editor_choice,members_auto_dst,members_display_name,members_created_remote,members_cache,members_disable_pm,members_l_display_name,members_l_username,failed_logins,failed_login_count,members_profile_views,legacy_password

partner.atol.ru_user.sql
User_ID,Password,Checked,PermissionGroup_ID,Language,Created,LastUpdated,Email,Confirmed,RegistrationCode,Keyword,Login,ForumName,ForumAvatar,ForumSignature,FullName,CompanyName,Settlement,ContactName,ContactPhone,CompanyLogo,www,address,CompanyEmail,CompanyPhone,InsideAdminAccess,Catalogue_ID,Auth_Hash,PartnerStatus,DBCode,PartnerType,Comments,UserType,Account,ncAttemptAuth,Log,buyegais,sortfull,sortregion,SettlementName


forum.atol.ru_members.sql


Email
Кол-во: 30.476
10174:mail.ru
4402:yandex.ru
4049:gmail.com
1156:rambler.ru
1003:bk.ru
745:list.ru
733:inbox.ru
611:ya.ru
216:atol.ru
156:1cbit.ru


partner.atol.ru_user


Email
Кол-во: 13.177
3368:mail.ru
1658:yandex.ru
1263:gmail.com
373:bk.ru
226:ya.ru
202:inbox.ru
194:list.ru
170:rambler.ru
141:1cbit.ru
116:atol.ru

Телефоны
Кол-во: 11.091
🔥🔥🔥 liaton.ru 🔥🔥🔥

Дата утечки: 2023.01

Файлы
shop_order.csv
id,contact_id,create_datetime,update_datetime,state_id,total,currency,rate,tax,shipping,discount,assigned_contact_id,paid_year,paid_quarter,paid_month,paid_date,is_first,unsettled,comment,shipping_datetime

shop_order_params.csv
order_id,name,value

wa_contact_data.csv
id,contact_id,field,ext,value,sort,status

wa_shipping_sydsek_pickups.csv
code,postal_code,name,country_code_iso,region_code,region_name,city_code,city,work_time,address,full_address,address_comment,phone,email,note,geo_lon,geo_lat,type,owner_code,is_dressing_room,have_cashless,allowed_cod,nearest_station,metro_station,site,office_image,work_time_y,weight_min,weight_max,max_width,max_height,max_depth


wa_shipping_sydsek_pickups.csv


Email
Кол-во: 2.319
2272:cdek.ru
16:mail.ru
13:edostavka.ru
6:gmail.com
3:yandex.ru


Телефоны
Кол-во: 3.857
🔥🔥🔥 best2pay.net 🔥🔥🔥

Дата утечки: 2023.01.23
Формат файла: .csv
Всего строк: 1.000.000

Email
Кол-во: 433.585
196094:mail.ru
79277:gmail.com
70392:yandex.ru
17211:bk.ru
11364:collector.ru
9183:list.ru
8933:rambler.ru
8576:inbox.ru
7095:icloud.com
3241:ya.ru

Телефоны
Кол-во: 341.509

Карты
Кол-во: 1.000.000
534411:VISA
326196:MASTERCARD
139152:MIR
241:NONE
TeleSINT - профессиональный инструмент для поиска пользователей в группах Telegram.

База пользователей сообществ: 307.887.234
База групп: 1.431.482
🔥🔥🔥 appleinsider.ru 🔥🔥🔥

Дата утечки: 2021.12.20
Формат файла: .sql
Структура
ID,user_login,user_pass,user_nicename,user_email,user_url,user_registered,user_activation_key,user_status,display_name

Email
Кол-во: 282.449
57139:mail.ru
56288:gmail.com
41675:yahoo.com
12404:yandex.ru
10216:hotmail.com
4290:bk.ru
3914:icloud.com
3833:outlook.com
3607:mailcatch.com
3522:163.com

Пароли
Кол-во: 282.730
Тип хеша: WordPress(MD5)
Forwarded from Russian OSINT
📖Исследование Group-IB: злоумышленники выложили 1,4 млрд строк из утекших баз 🇷🇺российских компаний в 2022

1️⃣ Специалисты Group-IB Threat Intelligence назвали точное число баз данных российских компаний, впервые выложенных в публичный доступ в 2022 году — 311 баз, а в 2021 их было всего 61.

2️⃣ Общее количество строк данных пользователей превысило 1,4 млрд, для сравнения в 2021 году их насчитывалось 33 млн.

3️⃣ Больше всего объявлений было обнаружено на форумах — 241 база, а в Telegram появились 70 баз.

4️⃣ Оказалось, что от утечек 😕не защищена ни одна сфера российского бизнеса.

5️⃣ Массовая публикация объявлений в мессенджерах — это тренд 2022 года, раньше подобные случаи были единичными.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🔥🔥🔥 vmashtabe.ru 🔥🔥🔥

Дата утечки: 2023.01.09
Формат: .json
Кол-во строк: 1.357.587

Состав полей
id,deleted,display_name,comment_shortcuts,default_password_nag,description,first_name,last_name,nickname,rich_editing,show_admin_bar_front,use_ssl,user_points,wp_capabilities,wp_user_level,spam,user_email,user_login,user_nicename,user_registered,user_status,user_url

Email
Кол-во: 1.357.453
545546:mail.ru
316999:gmail.com
194940:yandex.ru
46154:bk.ru
32125:rambler.ru
24911:inbox.ru
24217:list.ru
14903:ukr.net
12914:yahoo.com
11681:ya.ru
6150:hotmail.com
5932:icloud.com
4629:i.ua
4484:tut.by
3365:gmail.ru
3189:yandex.ua
2346:iidiscounts.org
2281:outlook.com
2244:yandex.by
1882:aol.com
‼️ Модераторы Telegram повесили на наш канал плашку "Scam". 😱

Произошло это после нескольких жалоб от испанской конторы Innotec Security, которые утверждают, что представляют интересы своего клиента. 👇

Некоторое время назад мы связались с этой конторой и выяснили, что их клиентом является сервис международных переводов «PagoFX», который допустил утечку данных своих клиентов. Про этот случай мы написали в октябре 2020 г.

Сотрудники конторы Innotec Security намеренно ввели модераторов Telegram в заблуждение, заявив, что в этом посте были опубликованы персональные данные клиентов «PagoFX». На скриншоте, который мы опубликовали (как и всегда) мы скрыли (размыли) все персональные данные и не нарушили никаких правил Telegram.

К сожалению, никакого прямого контакта с модераторами Telegram у нас нет, но по всем публичным адресам и контактам мы попытались с ними связаться. 🤷‍♂️
🔥🔥🔥 dental.ua 🔥🔥🔥

Формат: .sql
Дата утечки: 2023.02.06

students
id,document_lang,document_lang_title,name,date,about_lector_space,name_cyr,name_lat,tel1,email1,tel1_text,photo,about,additional_contacts_space,tel2,tel2_text,tel3,tel3_text,email2,email2_text,email3,email3_text,education_space,education,science_degree,academic_status,speciality_main,speciality_additional,owner,status,sort,user_created,date_created,user_updated,date_updated,speciality_additional2,speciality_additional3

users
id,logo,title,client_id,tel1,email1,tel1_text,additional_contacts_space,tel2,tel2_text,tel3,tel3_text,email2,email2_text,email3,email3_text,performer_1_space,performer_1_id,performer_1_type,performer_1_type_title,performer_1_title,performer_1_address,performer_1_inn,performer_1_vat,performer_1_certificate_number,performer_1_income_tax,performer_1_ceo_name,performer_1_accountant_name,performer_1_tel,performer_1_bank,performer_1_bank_address,performer_1_account,performer_1_appointment,performer_1_note,performer_2_space,performer_2_id,performer_2_type,performer_2_type_title,performer_2_title,performer_2_address,performer_2_inn,performer_2_vat,performer_2_certificate_number,performer_2_income_tax,performer_2_ceo_name,performer_2_accountant_name,performer_2_tel,performer_2_bank,performer_2_bank_address,performer_2_account,performer_2_appointment,performer_2_note,performer_3_space,performer_3_id,performer_3_type,performer_3_type_title,performer_3_title,performer_3_address,performer_3_inn,performer_3_vat,performer_3_certificate_number,performer_3_income_tax,performer_3_ceo_name,performer_3_accountant_name,performer_3_tel,performer_3_bank,performer_3_bank_address,performer_3_account,performer_3_appointment,performer_3_note,performer_4_space,performer_4_id,performer_4_type,performer_4_type_title,performer_4_title,performer_4_address,performer_4_inn,performer_4_vat,performer_4_certificate_number,performer_4_income_tax,performer_4_ceo_name,performer_4_accountant_name,performer_4_tel,performer_4_bank,performer_4_bank_address,performer_4_account,performer_4_appointment,performer_4_note,performer_5_space,performer_5_id,performer_5_type,performer_5_type_title,performer_5_title,performer_5_address,performer_5_inn,performer_5_vat,performer_5_certificate_number,performer_5_income_tax,performer_5_ceo_name,performer_5_accountant_name,performer_5_tel,performer_5_bank,performer_5_bank_address,performer_5_account,performer_5_appointment,performer_5_note,owner,status,sort,user_created,date_created,user_updated,date_updated


students


Email
Кол-во: 983
768:gmail.com
134:ukr.net
32:icloud.com
12:i.ua
7:yahoo.com
5:hotmail.com
4:meta.ua
2:tdmu.edu.ua
2:promed.ua
1:gmail.net

Телефоны
Кол-во: 1.005
152:097
139:067
103:050
91:096
86:063
86:093
84:098
65:095
62:066
58:099

users


Email
Кол-во: 66
38:gmail.com
10:ukr.net
1:dfgh.com
1:fetsych.com
1:dspace.kiev.ua

Телефоны
Кол-во: 67
13:067
11:050
10:098
7:096
6:097
‼️ Мы проанализировали около 5,5 миллиардов скомпрометированных уникальных пар эл. почта/пароль (110 млн за 2022 год). 🔥

За все время, начиная с самого первого исследования в 2017 году, нами было проанализировано более 36,4 млрд учетных записей, включая неуникальные. 😎

В 10 самых популярных паролей за все время вошли:

1️⃣ 123456
2️⃣ 123456789
3️⃣ qwerty123
4️⃣ 12345
5️⃣ qwerty
6️⃣ qwerty1
7️⃣ password
8️⃣ 12345678
9️⃣ 111111
1️⃣0️⃣ 1q2w3e

10 самых популярных паролей из утечек только за 2022 год:

1️⃣ a123456
2️⃣ 123456
3️⃣ 123456789
4️⃣ 12345
5️⃣ 33112211
6️⃣ 111111
7️⃣ 12345678
8️⃣ 1234567890
9️⃣ 1234567
1️⃣0️⃣ 1q2w3e4r

10 самых популярных паролей зоны «РУ» за все время:

1️⃣ 123456
2️⃣ qwerty
3️⃣ 123456789
4️⃣ 12345
5️⃣ qwerty123
6️⃣ 1q2w3e
7️⃣ password
8️⃣ 12345678
9️⃣ 111111
1️⃣0️⃣ 1234567890

10 самых популярных кириллических паролей:

1️⃣ йцукен
2️⃣ пароль
3️⃣ любовь
4️⃣ привет
5️⃣ наташа
6️⃣ максим
7️⃣ марина
8️⃣ люблю
9️⃣ андрей
1️⃣0️⃣ кристина

Полное исследование можно найти тут: 👇
https://dlbi.ru/five-billion-password-2022/


‼️ Для интернет-сервисов и облачных платформ, хранящих данные пользователей мы предлагаем подключиться к нашему API и оповещать своих пользователей в случае компрометации их логинов (имена пользователей, адреса эл. почты, телефоны) и паролей.

Кроме того, для наших корпоративных клиентов мы осуществляем мониторинг скомпрометированных учетных записей (логинов и паролей).

👉 Обращайтесь ‼️
🔥🔥🔥 оружие59.рф 🔥🔥🔥

Дата утечки: 2023
Формат: .csv
Общее кол-во строк: 19.575

Состав полей
full_name,phone,email,street,city,state


Email
Кол-во: 19.490
7978:mail.ru
4196:yandex.ru
3778:gmail.com
680:bk.ru
560:rambler.ru
378:list.ru
362:inbox.ru
248:ya.ru
150:icloud.com
45:gmail.ru

Телефоны
Кол-во: 16.429
🔥🔥🔥 wuluxe.ru 🔥🔥🔥
Дата утечки: 2023.02.08
Формат: .sql
Общее кол-во строк: 26

Состав полей
id,firstName,lastName,email,password,isVerified,role,createdAt,updatedAt

Email
7:mail.ru
7:gmail.com
3:inbox.ru
1:yuduma.com
1:fdg.fg

Пароли
Тип хеша: bcrypt ($2b$10$)
Forwarded from BDF "Parallel Universe"
⚠️Контрольная оценка трафика⚠️

02.03.2023 14:20
Четверг
Только зарегистрированные пользователи online.
Без учёта гостей.
Список по количеству:

https://wwh-club.link - 643

https://xss.is - 393

https://rus.probiv.in - 263

https://darkmoney.lc - 129

https://at.dublikat.club - 99

https://center-club.io - 82

https://skynetzone.net - 23

https://bdfclub.com - 22

https://navi-gator.top -22

https://darkmarket.cx - 20

https://antimigalki.mobi - 14
The owner of this channel has been inactive for the last 11 months. If they remain inactive for the next 9 days, they may lose their account and admin rights in this channel. The contents of the channel will remain accessible for all users.