Дайджест телеграм-канала «Утечки информации» за июль и август 2023 года.

(Не)детская утечка В свободный доступ было выложено два JSON-файла, содержащих персональные данные детей и их родителей из базы данных международного детского центра (лагеря) «Артек». Мы проверили случайные адреса электронной почты из этих файлов через функцию восстановления пароля на портале АИС «Артек» (id-ais.artek.org) и выяснили, что они действительные. В файле child-747820.json содержится 747,820 строк: В файле

Дайджест телеграм-канала «Утечки информации» за июнь 2023 года.

Электронная школота В свободный доступ был выложен дамп PostgreSQL-базы с данными зарегистрированных пользователей государственной образовательной платформы «Российская электронная школа» (resh.edu.ru). В таблице пользователей 9,148,983 записи: Мы выборочно проверили случайные адреса эл. почты из этой утечки через форму восстановления пароля на сайте resh.edu.ru/resetting/request и выяснили, что они действительные. Подстрахуй В открытый доступ был выложен полный SQL-дамп

Дайджест телеграм-канала «Утечки информации» за май 2023 года.

Сапожники без… Источник, который уже «сливал» информацию бонусной программы «СберСпасибо», онлайн-платформы правовой помощи «СберПраво», «СберЛогистики» (сервис «Shiptor»), образовательного портала «GeekBrains» и многих других, выложил в открытый доступ данные, полученные из базы данных сайта infotecs.ru, принадлежащего российской ИБ-компании «ИнфоТеКС». В свободный доступ попал фрагмент таблицы зарегистрированных пользователей из SQL-дампа базы данных сайта, под управлением CMS «Bitrix».

Дайджест телеграм-канала «Утечки информации» за апрель 2023 года.

Хотели как лучше… В API для мобильных приложений «Росреестра» была обнаружена уязвимость, позволяющая без какой-либо аутентификации и авторизации, только по кадастровому номеру, получить персональные данные владельца объекта недвижимости. Мы проверили уязвимость и выяснили, что специально сформированный запрос, содержащий кадастровый номер интересующего объекта недвижимости, к серверу mobile.rosreestr.ru возвращает: После публикации информации об этой уязвимости в нашем

Дайджест телеграм-канала «Утечки информации» за март 2023 года.

Право в «безопасности» Хакер получил доступ к данным онлайн-платформы правовой помощи «СберПраво» (sberpravo.ru) и выложил в открытый доступ три файла, содержит: Судя по информации из файлов, данные были получены не ранее 08.02.2023. Большое «спасибо» за все В открытый доступ попали данные, полученные предположительно из мобильного приложения бонусной программы «СберСпасибо» (spasibosberbank.ru). В текстовых файлах содержится: Несмотря

Дайджест телеграм-канала «Утечки информации» за февраль 2023 года.

Таблетки от утечки На теневой форум выставлена на продажу информация, полученная, по словам продавца, из базы данных интернет-аптеки zdravcity.ru. Заявлено наличие в базе 8,936,738 уникальных номеров телефонов и 3,398,814 уникальных адресов электронной почты. Мы смогли проанализировать информацию, содержащуюся в этой базе и обнаружили там точные данные известных нам людей, совершавших покупки в этой сети аптек.

Дайджест телеграм-канала «Утечки информации» за январь 2023 года.

Спорт – это жизнь Источник, который уже «сливал» данные портала «Московская Электронная Школа», образовательного портала «GeekBrains» и многих других, выложил данные клиентов сети магазинов «Спортмастер» в двух файлах. В первом текстовом файле — 1,655,406 строк (269,499 уникальных адресов эл. почты и 1,316,510 уникальных номеров мобильных и домашних телефонов), самая «свежая» запись датируется 31.08.2021. «Спортмастер» официально

Дайджест телеграм-канала «Утечки информации» за декабрь 2022 года.

На чьей стороне теперь сотрудники? Источник, который уже «сливал» данные участников программы лояльности «Tele2», «Почты России», образовательного портала «GeekBrains» и многих других, получил доступ к службе каталогов (LDAP) оператора связи «Билайн» и выгрузил данные внутренних пользователей (сотрудников). В качестве подтверждения были предоставлены четыре LDIF-файла (формат представления записей службы каталогов в текстовой форме), содержащие выгрузки, разбитые

Дайджест телеграм-канала «Утечки информации» за ноябрь 2022 года.

Все добро растеряли В открытый доступ был выложен частичный дамп базы данных платформы для волонтеров dobro.ru. В распространяемом текстовом файле содержится таблица с информацией зарегистрированных пользователей этой платформы — 648,719 строк: Мы выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте dobro.ru и все логины (эл. почты) из этих записей оказались действительными.

Дайджест телеграм-канала «Утечки информации» за октябрь 2022 года.

Открыли DNS В открытый доступ попал частичный дамп еще одного магазина электроники «DNS» (dns-shop.ru). Частичный дамп содержит 16,524,282 записи с данными покупателей: Судя по информации из дампа, он был получен не ранее 19.09.2022. Следует отметить, что в свободном доступе достаточно давно находится другой SQL-дамп этого магазина, датирующийся 12.06.2008 (а не 2013 годом, как обозначено в