Обзор черного рынка “пробива” российских физлиц за 2022 год

И снова время обновлять наш прошлогодний отчет по ценам черного рынка «пробива». Важно помнить, что анализ предлагаемых данных, услуг и цен на них делался по объявлениям на различного рода теневых форумах, площадках в Dark Web и Telegram. Мы не можем гарантировать подлинность предложений третьих лиц по любой отдельно взятой компании или банку. Вся информация в

Дайджест телеграм-канала «Утечки информации» за декабрь 2022 года.

На чьей стороне теперь сотрудники? Источник, который уже «сливал» данные участников программы лояльности «Tele2», «Почты России», образовательного портала «GeekBrains» и многих других, получил доступ к службе каталогов (LDAP) оператора связи «Билайн» и выгрузил данные внутренних пользователей (сотрудников). В качестве подтверждения были предоставлены четыре LDIF-файла (формат представления записей службы каталогов в текстовой форме), содержащие выгрузки, разбитые

Дайджест телеграм-канала «Утечки информации» за ноябрь 2022 года.

Все добро растеряли В открытый доступ был выложен частичный дамп базы данных платформы для волонтеров dobro.ru. В распространяемом текстовом файле содержится таблица с информацией зарегистрированных пользователей этой платформы — 648,719 строк: Мы выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте dobro.ru и все логины (эл. почты) из этих записей оказались действительными.

Дайджест телеграм-канала «Утечки информации» за октябрь 2022 года.

Открыли DNS В открытый доступ попал частичный дамп еще одного магазина электроники «DNS» (dns-shop.ru). Частичный дамп содержит 16,524,282 записи с данными покупателей: Судя по информации из дампа, он был получен не ранее 19.09.2022. Следует отметить, что в свободном доступе достаточно давно находится другой SQL-дамп этого магазина, датирующийся 12.06.2008 (а не 2013 годом, как обозначено в

Дайджест телеграм-канала «Утечки информации» за сентябрь 2022 года.

Арендовали… В свободный доступ был выложен полный SQL-дамп базы данных сервиса сдачи/аренды недвижимости «ПИК-Аренда» (pik-arenda.ru). Дамп датируется 15.09.2022 и содержит более 115 тыс. адресов электронной почты и более 152 тыс. номеров телефонов. Кроме того, в дампе находится информация об объектах недвижимости и заявки (лиды) на их просмотр. Наторговали… Тот же самый источник, что ранее «сливал»

Дайджест телеграм-канала «Утечки информации» за август 2022 года.

Двоечка Пятерочке В свободный доступ были выложены PostgreSQL-дампы сайта rabota5ka.ru (официальный сайт с вакансиями торговой сети «Пятерочка»). В одном дампе содержатся вакансии, во втором — персональные данные людей, откликнувшихся на эти вакансии. В дампе с данными людей 177,876 строк, содержащих: ФИО дата рождения пол телефон место жительства (город/регион) Судя по информации из этого дампа он

Дайджест телеграм-канала «Утечки информации» за июль 2022 года.

Новая почта и новая утечка Хакеры из группировки Народная CyberАрмия взломали украинскую службу доставки «Новая Почта» (novaposhta.ua) и «слили» в открытый доступ дамп базы данных (из MongoDB) с информацией по почтовым отправлениям. Дамп, содержит данные отправителей и получателей: ФИО адрес телефон (2,857,738 уникальных номеров) адрес эл. почты (974,702 уникальных адреса) информация по посылке (стоимость, размеры,

Дайджест телеграм-канала «Утечки информации» за июнь 2022 года.

Не очень умный В открытый доступ была «слита» таблица внутренних аккаунтов компании «Ростелеком». Всего 109,300 строк: ФИО адрес эл. почты (все на домене rt.ru и его поддоменах) должность телефон (служебный и мобильный) логин и домен дата создания записи (с 19.01.2021 по 15.12.2021) признаки уволенного и активного сотрудника Чуть позже были «слиты» данные клиентов сервиса «Умный

Дайджест телеграм-канала «Утечки информации» за май 2022 года.

Анализы на анализ На теневом форуме выставили на продажу базу данных клиентов медицинской лаборатории «Гемотест». В базе 31 млн строк, содержащих: ФИО, дату рождения, адрес, телефон, адрес эл. почты, серию/номер паспорта и т.п. По нашей информации эта база появилась в закрытом доступе у очень ограниченного числа лиц в начале весны. Данные (точное количество меньше, чем

Дайджест телеграм-канала «Утечки информации» за апрель 2022 года.

Нет контакта! Хакерами был взломан правительственный контактный центр Украины ukc.gov.ua. В открытый доступ выложено несколько документов, содержащих описание сетевой инфраструктуры центра (включая логины и пароли в открытом виде некоторых сотрудников), список сотрудников (311 строк с ФИО, должностями, телефонами и датами рождения), коды доступа в помещения и др. Кроме того, в свободном доступе оказался файл с