Обзор черного рынка “пробива” российских физлиц за 2023 год

Важно помнить, что анализ предлагаемых данных, услуг и цен на них делался по информации, собранной с различного рода теневых форумов, площадок в Dark Web и Telegram. Мы не можем гарантировать подлинность предложений третьих лиц по любой отдельно взятой компании или банку. Вся информация в этом обзоре представлена исключительно для ознакомительных целей и основана на информации,

Анализ утекших учетных записей и паролей за 2023 год.

За год, прошедший с прошлого исследования, мы проанализировали около 44 млн новых уникальных учетных записей (пары электронная почта/пароль). В данном отчете проанализировано 5,52 млрд уникальных учетных записей. Как обычно, основной упор мы делаем на пароли. Начиная с 2017 года, всего нами было проанализировано 36,6 млрд учетных записей, включая неуникальные. Таким образом за 2023 год в

Дайджест телеграм-канала «Утечки информации» за июль и август 2023 года.

(Не)детская утечка В свободный доступ было выложено два JSON-файла, содержащих персональные данные детей и их родителей из базы данных международного детского центра (лагеря) «Артек». Мы проверили случайные адреса электронной почты из этих файлов через функцию восстановления пароля на портале АИС «Артек» (id-ais.artek.org) и выяснили, что они действительные. В файле child-747820.json содержится 747,820 строк: В файле

Сервис DLBI защищает абонентов МТС

Компания МТС запустила услугу «ФинЗащита», сигнализирующую о действиях кредитных мошенников, таких как попытка получить кредит или займ на имя абонента, а также о появлении его персональных данных в различного рода утечках, распространяемых в даркнете, телеграм-каналах и закрытых форумах. Информацию об утечках данных для этой услуги предоставляет партнер проекта, сервис DLBI (Data Leakage & Breach Intelligence)

Дайджест телеграм-канала «Утечки информации» за июнь 2023 года.

Электронная школота В свободный доступ был выложен дамп PostgreSQL-базы с данными зарегистрированных пользователей государственной образовательной платформы «Российская электронная школа» (resh.edu.ru). В таблице пользователей 9,148,983 записи: Мы выборочно проверили случайные адреса эл. почты из этой утечки через форму восстановления пароля на сайте resh.edu.ru/resetting/request и выяснили, что они действительные. Подстрахуй В открытый доступ был выложен полный SQL-дамп

Дайджест телеграм-канала «Утечки информации» за май 2023 года.

Сапожники без… Источник, который уже «сливал» информацию бонусной программы «СберСпасибо», онлайн-платформы правовой помощи «СберПраво», «СберЛогистики» (сервис «Shiptor»), образовательного портала «GeekBrains» и многих других, выложил в открытый доступ данные, полученные из базы данных сайта infotecs.ru, принадлежащего российской ИБ-компании «ИнфоТеКС». В свободный доступ попал фрагмент таблицы зарегистрированных пользователей из SQL-дампа базы данных сайта, под управлением CMS «Bitrix».

Дайджест телеграм-канала «Утечки информации» за апрель 2023 года.

Хотели как лучше… В API для мобильных приложений «Росреестра» была обнаружена уязвимость, позволяющая без какой-либо аутентификации и авторизации, только по кадастровому номеру, получить персональные данные владельца объекта недвижимости. Мы проверили уязвимость и выяснили, что специально сформированный запрос, содержащий кадастровый номер интересующего объекта недвижимости, к серверу mobile.rosreestr.ru возвращает: После публикации информации об этой уязвимости в нашем

Дайджест телеграм-канала «Утечки информации» за март 2023 года.

Право в «безопасности» Хакер получил доступ к данным онлайн-платформы правовой помощи «СберПраво» (sberpravo.ru) и выложил в открытый доступ три файла, содержит: Судя по информации из файлов, данные были получены не ранее 08.02.2023. Большое «спасибо» за все В открытый доступ попали данные, полученные предположительно из мобильного приложения бонусной программы «СберСпасибо» (spasibosberbank.ru). В текстовых файлах содержится: Несмотря

Дайджест телеграм-канала «Утечки информации» за февраль 2023 года.

Таблетки от утечки На теневой форум выставлена на продажу информация, полученная, по словам продавца, из базы данных интернет-аптеки zdravcity.ru. Заявлено наличие в базе 8,936,738 уникальных номеров телефонов и 3,398,814 уникальных адресов электронной почты. Мы смогли проанализировать информацию, содержащуюся в этой базе и обнаружили там точные данные известных нам людей, совершавших покупки в этой сети аптек.

Анализ утекших учетных записей и паролей за 2022 год.

За год, прошедший с прошлого исследования, мы проанализировали около 110 млн новых уникальных учетных записей (пары электронная почта/пароль). В данном отчете проанализировано 5,47 млрд уникальных учетных записей. Как и прежде, основной упор мы делаем на пароли. Начиная с 2017 года, всего нами было проанализировано 36,4 млрд учетных записей, включая неуникальные. Таким образом за 2022 год