Дайджест телеграм-канала «Утечки информации» за апрель 2023 года.

Хотели как лучше… В API для мобильных приложений «Росреестра» была обнаружена уязвимость, позволяющая без какой-либо аутентификации и авторизации, только по кадастровому номеру, получить персональные данные владельца объекта недвижимости. Мы проверили уязвимость и выяснили, что специально сформированный запрос, содержащий кадастровый номер интересующего объекта недвижимости, к серверу mobile.rosreestr.ru возвращает: После публикации информации об этой уязвимости в нашем

Дайджест телеграм-канала «Утечки информации» за март 2023 года.

Право в «безопасности» Хакер получил доступ к данным онлайн-платформы правовой помощи «СберПраво» (sberpravo.ru) и выложил в открытый доступ три файла, содержит: Судя по информации из файлов, данные были получены не ранее 08.02.2023. Большое «спасибо» за все В открытый доступ попали данные, полученные предположительно из мобильного приложения бонусной программы «СберСпасибо» (spasibosberbank.ru). В текстовых файлах содержится: Несмотря

Дайджест телеграм-канала «Утечки информации» за февраль 2023 года.

Таблетки от утечки На теневой форум выставлена на продажу информация, полученная, по словам продавца, из базы данных интернет-аптеки zdravcity.ru. Заявлено наличие в базе 8,936,738 уникальных номеров телефонов и 3,398,814 уникальных адресов электронной почты. Мы смогли проанализировать информацию, содержащуюся в этой базе и обнаружили там точные данные известных нам людей, совершавших покупки в этой сети аптек.

Анализ утекших учетных записей и паролей за 2022 год.

За год, прошедший с прошлого исследования, мы проанализировали около 110 млн новых уникальных учетных записей (пары электронная почта/пароль). В данном отчете проанализировано 5,47 млрд уникальных учетных записей. Как и прежде, основной упор мы делаем на пароли. Начиная с 2017 года, всего нами было проанализировано 36,4 млрд учетных записей, включая неуникальные. Таким образом за 2022 год

Дайджест телеграм-канала «Утечки информации» за январь 2023 года.

Спорт – это жизнь Источник, который уже «сливал» данные портала «Московская Электронная Школа», образовательного портала «GeekBrains» и многих других, выложил данные клиентов сети магазинов «Спортмастер» в двух файлах. В первом текстовом файле — 1,655,406 строк (269,499 уникальных адресов эл. почты и 1,316,510 уникальных номеров мобильных и домашних телефонов), самая «свежая» запись датируется 31.08.2021. «Спортмастер» официально

Обзор черного рынка “пробива” российских физлиц за 2022 год

И снова время обновлять наш прошлогодний отчет по ценам черного рынка «пробива». Важно помнить, что анализ предлагаемых данных, услуг и цен на них делался по объявлениям на различного рода теневых форумах, площадках в Dark Web и Telegram. Мы не можем гарантировать подлинность предложений третьих лиц по любой отдельно взятой компании или банку. Вся информация в

Дайджест телеграм-канала «Утечки информации» за декабрь 2022 года.

На чьей стороне теперь сотрудники? Источник, который уже «сливал» данные участников программы лояльности «Tele2», «Почты России», образовательного портала «GeekBrains» и многих других, получил доступ к службе каталогов (LDAP) оператора связи «Билайн» и выгрузил данные внутренних пользователей (сотрудников). В качестве подтверждения были предоставлены четыре LDIF-файла (формат представления записей службы каталогов в текстовой форме), содержащие выгрузки, разбитые

Дайджест телеграм-канала «Утечки информации» за ноябрь 2022 года.

Все добро растеряли В открытый доступ был выложен частичный дамп базы данных платформы для волонтеров dobro.ru. В распространяемом текстовом файле содержится таблица с информацией зарегистрированных пользователей этой платформы — 648,719 строк: Мы выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте dobro.ru и все логины (эл. почты) из этих записей оказались действительными.

Дайджест телеграм-канала «Утечки информации» за октябрь 2022 года.

Открыли DNS В открытый доступ попал частичный дамп еще одного магазина электроники «DNS» (dns-shop.ru). Частичный дамп содержит 16,524,282 записи с данными покупателей: Судя по информации из дампа, он был получен не ранее 19.09.2022. Следует отметить, что в свободном доступе достаточно давно находится другой SQL-дамп этого магазина, датирующийся 12.06.2008 (а не 2013 годом, как обозначено в

Дайджест телеграм-канала «Утечки информации» за сентябрь 2022 года.

Арендовали… В свободный доступ был выложен полный SQL-дамп базы данных сервиса сдачи/аренды недвижимости «ПИК-Аренда» (pik-arenda.ru). Дамп датируется 15.09.2022 и содержит более 115 тыс. адресов электронной почты и более 152 тыс. номеров телефонов. Кроме того, в дампе находится информация об объектах недвижимости и заявки (лиды) на их просмотр. Наторговали… Тот же самый источник, что ранее «сливал»