Infosecurity
2.82K subscribers
520 photos
1 video
1 file
287 links
Официальный канал Infosecurity a Softline Company. Рассказываем о фишинге, утечках, цифровых угрозах и не только. Экспертный опыт и реальные кейсы.

Присоединяйтесь!

https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
🛩 123…45 – две утечки опять

В открытом доступе оказалась информация, которая может принадлежать двум организациям:

▪️«123 АРЗ», компания по ремонту и техобслуживанию транспортных самолётов военной и гражданской авиации России

По наполнению:
- личные данные сотрудников
- внутренняя документация
- техническая информация

▪️«Уралхим», компания по производству и продаже минеральных удобрений для промышленного потребления

По наполнению:
- внутренние скрипты
- логины и пароли от серверов
- логины и пароли от рабочих аккаунтов сотрудников
- техническая информация

Ранее данные компании «Уралхим» утекали в Сеть в сентябре 2022 года.

🔍 Могут ли данные иметь отношение к реальным утечкам – выясняется.

#утечка
💐 Это еще только цветочки…

Интернет-магазин подарочных цветочно-ягодных композиций Very Berry и производитель канцелярии, товаров для школы и офиса «Феникс+» могли потерять данные о своих клиентах в результате утечек.

▪️Very Berry

По наполнению:
- ФИО клиентов
- адреса электронных почт
- номера телефонов
- кол-во полностью и частично оплаченных заказов
- суммы полученных оплат

Всего – 8 147 строк. Дата последней регистрации пользователя – 27 января 2023 год.

▪️«Феникс+»

По наполнению:
- ФИО клиентов
- даты регистрации в личном кабинете
- номера телефонов
- кол-во полностью и частично оплаченных заказов
- суммы полученных оплат

Всего – 2 314 строк. Дата последней регистрации пользователя – 27 января 2023 год.

🔍 Могут ли данные иметь отношение к реальным утечкам – выясняется.

#утечка
​​📠 АТОЛи еще будет…

В открытом доступе оказалась информация, которая может принадлежать компании «АТОЛ Бизнес», производителю оборудования и разработчику ПО для сфер ритейла, e-commerсе, HoReCa.

По наполнению:
- ФИО клиентов
- адреса электронных почт
- техническая информация и документы (акты приема-передачи работ с разделением на Москву, Санкт-Петербург, регионы)
- даты регистрации в личном кабинете, последняя из которых от 24 января 2023 года

Всего – 210 000 строк.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
Infosecurity
​​📠 АТОЛи еще будет… В открытом доступе оказалась информация, которая может принадлежать компании «АТОЛ Бизнес», производителю оборудования и разработчику ПО для сфер ритейла, e-commerсе, HoReCa. По наполнению: - ФИО клиентов - адреса электронных почт …
​​⬆️ Update к посту про возможную утечку «АТОЛ Бизнес»

В дополнение в открытый доступ выложили дамп forum.atol.ru
на 30 464 строки.

По наполнению:
- ФИО и логины пользователей
- адреса электронных почт
- номера телефонов
- хэш-пароли
- IP-адреса
- названия компаний
и другая информация.
​​💸 Миссия провалена

Платежная система с облачной онлайн-кассой Best2Pay могла провалить миссию, о которой упоминается на сайте компании, а именно – «сделать онлайн-платежи безопасными». В открытом доступе оказались данные, которые могут принадлежать клиентам best2pay.net.

По наполнению:
- номера карт (бин + последние 4 цифры)
- баланс
- даты регистраций в личном кабинете
- ФИО
- адреса электронных почт
- номера телефонов
- информация о переводе (куда, какая сумма, какая комиссия)
и другая информация.

Всего – 1 млн строк.

Актуальная дата последней регистрации пользователя – 8 мая 2021 года.

#утечка
Как выбрать провайдера, оказывающего сервисы SOC

Извечные вопросы среди специалистов по ИБ — как построить SOC, сколько это будет стоить и на что обращать внимание, если выбрали для себя услуги центра мониторинга и реагирования на инциденты (Security Operations Center).

Рассказываем, на что обратить внимание при выборе провайдера SOC.

Читать далее в Telegraph ▶️

#SOC #экспертиза
Зарубежные утечки за январь'23

Аналитики сервиса ETHIC Infosecurity подготовили для вас список подтвержденных зарубежных утечек за январь. Данные пользователей попали в открытый доступ из онлайн-магазинов, сервисов для общения и знакомств, игровых и музыкальных платформ, онлайн-кинотеатров, туристических сайтов и даже с сервисов по поиску людей и составлению генеалогического древа. Самые крупные утечки произошли у микроблога Twitter (211,5М адресов) и у музыкального сервиса Deezer (229,1М адресов).

Все утечки разбили по сферам:

📺 ТВ / Реклама / СМИ
416 почт из базы Pluto.tv
217 почт из базы Eskimi.com
3.8K почт 3.6K логинов из базы Dailymotion.com

🌴 Туризм
207 почт из базы Hurb.com
177.2K почт из Reddoorz.com

🎮 Игры
83 почт 121 логинов из базы ggcorp.me
808 почт из базы Roll20.net
252 почт из базы BlackSpigot.com
8K почт 110.6K логинов из Psu.com
20.7K логинов из Webkinz
4.5K почт 6.6K логинов из NexusMods.com
374 почт 526 логинов из LBSG.net


Читать далее в Telegraph ▶️

#утечка
​​Пакет брать будете? Супермаркет недвижимости слили в сеть

открытом доступе оказались данные, которые могут принадлежать клиентам агентства недвижимости НДВ. Дамп размером 8+ Gb содержит более 38 млн строк, которые включают в себя персональные данные клиентов, а также внутреннюю техническую информацию. По словам хакеров, заявивших о взломе, компания никак не отреагировала на новость.

По содержанию:
- ФИО
- номер телефона
- электронная почта
- адрес проживания
- внутренняя техническая информация (статусы задач, комментарии к ним)

Могут ли данные иметь отношение к реальной утечке — выясняется.

#утечка
​​🏗 Застройщики в зоне риска?

В открытом доступе оказалась информация, которая может принадлежать онлайн-платформе «БАЗА», позиционирующая себя, как B2B-маркетплейс для застройщиков. В двух файлах с более 19 млн строк содержатся данные о клиентах маркетплейса. На данный момент сайт платформы baza.build недоступен.

По наполнению:
- ФИО
- телефон
- должность
- адрес электронной почты
- хэш пароль
- дата последнего вход в личный кабинет, последняя из которых от 10 февраля 2023, то есть сегодня.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
🙈 Остались без внимания

Сегодня рассказываем о двух утечках, оставшихся без внимания. На этот раз в открытом доступе оказались данные, которые могут принадлежать интернет-магазину техники известного бренда Philips и не менее известного АО «Водоканал».

1. Интернет-магазин Philips
По наполнению имена и адреса электронной почты клиентов, оформлявших покупки на сайте. Всего 301 623 строк. Не самая крупная утечка, тем не менее подходящая база для рассылки спама или предложений от магазинов, торгующих бытовой техникой.

2. АО «Водоканал» г. Чебоксары
А эта утечка посерьезней, так как содержит достаточно чувствительные персональные данные, по которым можно не только делать спам-рассылки, но и при желании «пробить» полную информацию о конкретном человеке.
По наполнению базы:
- ФИО
- Телефон
- Дата регистрации
- Адрес электронной почты
- Адрес проживания
- ID пользователя

Последняя дата авторизации на портале 12.02.2023г. Всего 37 848 строк.

🔍 Могут ли данные иметь отношение к реальным утечкам — выясняется.

#утечка
​​💅 Девочки, [не] записываемся на ноготочки!

Без утечки данных не обходятся даже маникюрные салоны. В открытом доступе оказались данные, предположительно принадлежащие клиентам студии ПИЛКИ, у которой достаточно обширная сеть салонов, расположенных в 15 городах.

Это не первый случай утечки из этого салона — 4 ноября 2020 года в свободном доступе оказался открытый Elasticsearch-сервер с персональными данными клиентов и мастеров сети. База содержала около 530 000 строк.

По наполнению:
- Имя и фамилия
- Телефон
- Адрес электронной почты
- ID пользователя
- Дата регистрации

Всего 796 452 строк. Последняя регистрация пользователя 26.01.2023.

🔍 Могут ли данные иметь отношение к реальным утечкам — выясняется.

#утечка
Не «Тот самый каток»

На днях обнаружили фишинговый сайт крупнейшего катка столицы на ВДНХ http://vdnh-katok[.]ru, который в этом зимнем сезоне носит название «Тот самый каток». Правда, сайт кардинально отличается от официального, но это нисколько не мешает злоумышленникам собирать данные и красть деньги пользователей.

Мошенники не стали особо заморачиваться и запилили только страницу с возможностью купить билет. Остальные же страницы просто не работают. Домен зарегистрирован 7 февраля этого года, что дополнительно указывает на недостоверность сайта. При покупке просят указать имя и фамилию, email, номер телефона и, конечно же, полные реквизиты банковской карты. В итоге пользователь может не только потерять денежные средства, но и слить мошенникам свои персональные данные.

Владелец домена явно решил заняться сезонным фишингом — на него зарегистрированы еще 9 доменов, большинство из которых являются фишинговыми шаблонами под тематику развлекательных площадок и катков. Такими темпами в скором времени придется и билеты на каток покупать через госуслуги 😬

#фишинг
🔫 Пиф-паф, ой-ёй-ёй

Понедельник начался не с кофе, а с трёх утечек. В открытом доступе оказались данные, которые могут принадлежать интернет-магазину «Инструмент-оружие», ИТ-компании «Алекс-Сервис» и разработчику ПО «ВТ2Б».

◾️Сеть магазинов «Инструмент-оружие»

По наполнению: ФИО клиентов, номера телефонов, адреса электронных почт, адреса доставки.

Всего – 19 880 строк.

◾️ИТ-компания «Алекс-Сервис»

По наполнению: ФИО клиентов, адреса электронных почт, логины, пароли, должности.

Дата последней авторизации пользователя – от 12 декабря 2022 года.

Всего – 701 966 строк.

◾️Разработчик ПО «ВТ2Б»

Дамп содержит много технической информации. В наполнении есть IP и данные, с какого устройства был выполнен вход.

Актуальность сведений на 12 декабря 2022 года.

Всего – 2 394 953 строк.

🔍 Могут ли данные иметь отношение к реальным утечкам – выясняется.

#утечка
В интервью CNews генеральный директор Infosecurity Николай Агринский рассказал о росте интереса и доверия к аутсорсингу в области кибербезопасности, о процессах импортозамещения в текущих условиях и о задачах заказчиков, которые решает коммерческий SOC.

Также Николай дал прогнозы на среднесрочную перспективу по изменению киберландшафта и развитию отечественного рынка ИБ.

Подробнее читайте по ссылке ▶️

#новости #интервью
Неправомерное использование бренда: как паразитируют на вашем бизнесе?

А вы знали, что ежедневно мошенники создают до 25 000 сайтов и рассылают около 1 млн фишинговых сообщений? Эксперт Infosecurity Софья Сажина рассказывает о популярных мошеннических схемах и последствиях для бизнеса, который страдает от этих самых схем.

Подробности по ссылке ▶️

#экспертиза