Утечки информации – Telegram
Утечки информации
126K subscribers
1.66K photos
1 video
1 file
2.49K links
Знаем про утечки все!

Рекламы нет. Ничего не продаем, не раздаем, никаких ботов и пробива у нас нет. Вопросы "где взять базу?" и "сколько стоит реклама?" - бан.

Админ: @ashotog
ВК: https://vk.com/dataleakage
Download Telegram
Утечка информации о дипломах и сопутствующих им прочих персональных данных из Федеральной службы по надзору в сфере образования и науки. 🔥🔥🔥

На Хабре подробный разбор того, как удалось вытащить базу данных дипломов.

Если кратко, то через атаку SQL Injection получено:

Таблица с дипломами об образовании содержит: серия, номер, год поступления, год окончания, СНИЛС, ИНН, серия и номер паспорта, дата рождения, национальность, учебная организация, выдавшая документ.

Таблица с пользователями системы: логин, email, md5 хэш пароля.

Отдельная таблица admin с одной запись: логин и хэш пароля.

Таблица с информацией об учебных заведениях: кто начальник, email, телефон, лицензия.

Размер базы 5 Гб.

Всего около 14 000 000 документов об образовании, около 14 000 000 записей с данными о бывших студентах, 1322 пользователя системы, 1 админ, 3391 учебное заведение.

#leak

https://habrahabr.ru/post/347760/
И да, судя по всему уязвимость на сайте Федеральной службы по надзору в сфере образования и науки до сих пор не закрыта.

Автор статьи не сообщил никуда про уязвимость, а сразу написал на Хабр...
Сервер Федеральной службы по надзору в сфере образования и науки (http://frdocheck.obrnadzor.gov.ru) уже недоступен.

Видимо информация о проблеме дошла...
У нас тут неделя комичных утечек. 😂

Пару дней назад в Австралии продали шкаф с секретными правительственными документами, т.к. не могли найти от него ключа.

А сегодня стало известно, что в туалете общего пользования в одной из больниц Прикамья, вместо туалетной бумаги лежала пачка меддокументов, содержащих персональные данные пациентов. 🔥🔥🔥🔥

#leak

https://medrussia.org/13487-v-bolnice-prikamya/#hcq=IC5AuIq
Только в пятницу писали, что что в туалете одной из больниц Прикамья, вместо туалетной бумаги лежала пачка меддокументов, содержащих персональные данные пациентов. 🙈

И вот уже в больнице Североуральска, на полу в прачечной, обнаружены десятки медицинских документов с данными пациентов - истории родов и диспансерные книжки 1989 года. Все бумаги хорошо читаемы, в них указаны ФИО пациентов, адреса, диагнозы, место работы, прочая информация. 🔥

Документы за истечением сроков давности должны были уничтожить в 2014 году.

#leak

https://newdaynews.ru/ekb/626849.html
Главный врач Кочевской районной больницы Пермского края, в туалете общего пользования которой, вместо туалетной бумаги лежала пачка медицинских документов, содержащих персональные данные пациентов, уволена.

"Министерством здравоохранения края была проведена внутренняя проверка по факту выявленных нарушений в Кочевской центральной районной больнице. По результатам проверки главный врач освобождена от занимаемого поста в связи с невыполнением обязанностей", - говорится в сообщении."

http://tass.ru/obschestvo/4934113
Uber официально подтвердили, что они не использовали двухфакторную аутентификацию (2FA) для доступа к GitHub.

Именно об этом мы писали в статье "Утечки через GitHub": https://www.devicelock.com/ru/blog/utechki-cherez-github.html?phrase_id=2216690

Но тогда это была только наша версия. Сейчас она подтвердилась.

В добавок к этому, Uber заявили, что прекращают использовать GitHub для всего, кроме open source проектов.

Напомним - Uber хранили в репозитории GitHub ключи доступа к облаку AWS, в котором, в свою очередь, "крутилась" база данных клиентов...
К предыдущей новости про исходник части iBoot - если кому-то интересно, то скачать коды можно тут: https://github.com/king4q/iBoot

Оригинальный репозиторий закрыт, но код уже расползся...
Второй репозиторий с исходниками iBoot на GitHub тоже прикрыли по DMCA.

Живой (пока) линк на скачивание: https://0xacab.org/sizeofcat/iBoot
В Швейцарии данные хранятся не так надежно, как деньги. 😂

Сторонняя компания имела неограниченный доступ к клиентской базе крупнейшего швейцарского оператора связи, и злоумышленники не преминули этим воспользоваться.

Как результат – похищены персональные данные каждого десятого жителя страны. 🔥

#безопасность #leak

http://telegra.ph/Skomprometirovany-personalnye-dannye-kazhdogo-desyatogo-zhitelya-SHvejcarii-02-09