bin.recovery
716 subscribers
25 photos
69 files
75 links
Утечки и информационная безопасность.
Без рекламы.

Бот — @iptools_robot
Owner — @hexuary (bin.private - 100$)
Download Telegram
Forwarded from bin (BIN)
FBK.csv
71.3 MB
На этот раз целых 2.2 миллиона записей ФБК почта:город и какие-то данные, судя по всему отвечающие за статус подтверждения / аккаунта.

Как говорит автор, база на стадии обогащения, так что это еще не конец.

Источник: XSS.is
legalizer.cc Cronos.rar
2.5 MB
Чуть выше была новость о взломе крупного наркофорума в СНГ.

Полной утечки судя по всему пока что нет.

@iptools_robot
proxy.promo.zip
129.7 MB
Давно мы не радовали вас своими первоутечками, на этот раз утек прокси-сервис https://proxy.promo

В бэкапе содержатся исходники сайта на WordPress, а также дамп базы данных от 2019г и соответственно конфиги.

Бэкап был оставлен в корне сайта 🤦‍♂️
ki-news.ru.zip
69.9 MB
Вторая первоутечка подряд, на сей раз Краснодарский новостной сайт ki-news.ru

В распакованном виде база данных весит более 400 МБ, была выкачена через SQL injection.
Forwarded from bin
sms-activate.ru.zip
352.6 MB
Крупная первоутечка логов транзакций сервиса sms-activate.ru

Утечка
содержит в себе email, имя и IP пользователя, а также метод, дату и сумму пополнения + куча воды.

База в формате .log с массивами содержит в себе 7803499 уникальных записей и 89 миллионов строк.

Была добыта при помощи фаззинга сервиса.
Forwarded from bin (BIN)
com23.ru.rar
2.6 MB
На этот раз пострадал сервис доставки com23.ru, который забрыл убрать свои логи транзакций Сбербанка из открытого доступа.

В утечке 240.585 записей, содержащих ИМЯ-ФАМИЛИЯ, срок действия карты, сумма платежа, IP-адрес, 10 цифр карты и тд.
МосГорТранс.rar
238 KB
Файлы с mosgortrans.ru, например: hosts, passwd, sshd_config и остальные.

Также имеются списки сотрудников / администраторов, от 350 до 30.000 записей.
Forwarded from bin (BIN)
sms-activate-double.zip
2.4 MB
Угадайте, кого на этот раз не научила жизнь?

Верно, снова sms-activate.ru с новым логом (годом) из того же каталога 😆

Утечка чуть скромнее, содержит данные с 2019 по 2021 год, email (иногда user_id), хэш? и amount.

На этот раз содержит 51858 записей с email и не считал сколько с user_id.

Первая утечка — t.me/hashbin/180
mega.nz/file/9m4BWILL#80TDC8zQFWRYF6f9U4SkHibjf_H34qY5LLie9OHhKYw

«Умное голосование», Москва и Московская область, ~111k записей

Новое.
Наша очередная первоутечка

На этот раз пострадал сервис nomer.io и все его зеркала.

Утечка содержит 4.500.000 записей, часть с паролем без хэширования, которые без пароля - данные с их приложения. Также имеются данные о статусе, id, uuid, comment и затраты.

База получена следующим образом: были найдены исходники сайта, в которых была почта одного из администраторов, пароль на данный email был найден в других базах и соответственно подходил.
Forwarded from bin (BIN)
11.000 открытых Telegram-групп с информацией о группе и участниках.
Forwarded from bin
EYEOFGOD.csv
33.4 MB
База Телеграм:Номер из Глаза Бога

774k записей, свежее
Forwarded from bin
cloudflare.txt
103.9 MB
Утечка почти 3 миллионов реальных адресов стоящих за cloudflare.

Актуальность июль 2020
Forwarded from bin
Вокруг базы (https://t.me/hashbin/165) Глаза Бога навелось относительно много шума и СМИ говорили порой совершенно разные вещи, поясню некоторые моменты.

1. Этот кусок это единственное, что у нас есть, пополнения более не будет.

2. База является небольшой частью огромной базы ГБ и была добыта парсингом через ранее открытый endpoint в их API.

3. Это не клиенты ГБ, это кусок того, что содержится в базах для пробива у бота.

4. Откуда эта информация? Данный канал является источником утечки, а саму базу нам предоставил один из наших подписчиков.
Вот и подъехала полная версия дампа форума legalizer.info

На борту полный бэкап.
Все таблицы, в том числе айпилог, change_log, внутренняя переписка и т.д.

🌐 https://anonfiles.com/Jf1c80F4u4/my_all_dump.sql_gz

🌐 Агрегатор утечек @data1eaks
70.000 людей, которые пожертвовали на развитие в ФБК

Информация непроверенная, какие данные неизвестно, вес .csv файла почти 7мб.

trainbit.com/files/6052111484/donators.csv

(копия файла залита в комменты)

UPD: Кодировка Mac Cyrillic (10007)

UPD 2: ФИО, телефон, прописка, работа
В связи с атаками на Навигатор, он решил упокоиться..

UPD: Они сделали ребрендинг, теперь dopportal.ru. А вот региональные сайты работают до сих пор.
🔑 Инструмент, позволяющий получить случайный сертификат о прохождении вакцинации 🙆‍♀️

Троекратное «спасибо» ДИТ Москвы
Персональные данные человеков из Sberbank AST. Решил поднять тему, поскольку случай очень похож на предыдущий.

www.google.com/search?q=паспорт+серия+site:sberbank-ast.ru+filetype:pdf