Infosecurity – Telegram
Infosecurity
3.72K subscribers
687 photos
1 video
1 file
440 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
​​👖Третья утечка из двенадцати: на этот раз «джинсы»

Хакерская группировка, о которой сегодня уже писали, выложила в открытый доступ дамп на более 7,3 млн строк. Он состоит из двух файлов, которые могут принадлежать российскому производителю и ритейлеру Gloria Jeans.

▪️Файл Customers

По наполнению:
- фамилии и имена покупателей
- электронные адреса
- хэш-пароли
- номера телефонов
- даты рождения

Всего – 3 162 103 строки.

▪️Файл Users

По наполнению:
- электронные почты
- номера телефонов
- даты (к чему они относятся не ясно, но последняя – в мае 2023 года)

Всего – 3 162 058 строк.

Напомним, что хакеры обещали слить базы 12 российских компаний. На данный момент в открытом доступе находится три.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
🤡5🤯3😭2👀2😱1👻1
📚Полежал, почитал, попал в утечку

Книжный интернет-магазин book24 и производитель мебели и товаров для здорового сна Askona могли стать жертвами иностранной хакерской группировки, которая вчера объявила о начале кибернаступления на крупные российские компании. В открытый доступ попали следующие данные:

▪️ book24

- ФИО клиентов
- логины
- хэш-пароли
- электронные почты
- даты регистрации и последний вход
- номера телефонов
- города проживания

Всего – 4 006 125 строк.

▪️ Askona

- ФИО клиентов
- логины
- хэш-пароли
- даты регистрации
- электронные почты
- номера телефонов

Всего – 1 949 841 строка.

Ранее в открытый доступ уже попали «Aшан» и «Твой дом», Gloria Jeans. Кто следующий?

🔍 Могут ли данные иметь отношение к реальным утечкам – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4😱43🐳3👻3👀1
🛍 Крупные торговые сети под прицелом

Сеть книжных магазинов «Буквоед», ритейлер товаров для строительства и обустройства дома Leroy Merlin, торговая сеть «Едим дома», сеть интернет-магазинов «Твоё»… Нет, это не наша рекламная коллаборация с популярными брендами, а новые возможные утечки данных.

▪️ Буквоед

Дамп состоит из двух файлов на 3 270 125 и 3 580 582 строки.

Файл 1
- Логины (электронная почта или номер телефона)
- Хэш-пароли

Файл 2
- ФИО
- логины (электронная почта или номер телефона)
- хэш-пароли
- даты создания аккаунта

▪️ Leroy Merlin

Дамп состоит из двух файлов на 3 352 681 и 1 750 228 строк. В обоих файлах содержатся:

- имена и фамилии
- электронные адреса
- пароли
- соль
- даты регистраций и последних авторизаций
- номера телефонов
- адреса проживания (только в Файле 1)

▪️ «Едим дома»

Дамп состоит из 537 070 строк.

- ФИО
- электронные почты
- хэш-пароли
- IP-адреса
- номера телефонов
- даты рождения

▪️ «Твоё»

Дамп состоит из 2 268 636 строк.

- имена и фамилии
- электронные адреса
- хэш-пароли
- номера телефонов
- даты последнего входа (май 2023)
______
Напомним, что хакеры обещали слить базы 12-ти российских компаний. На данный момент в открытом доступе находится девять, включая «Aшан» и «Твой дом», Gloria Jeans, book24 и Askona.

🔍 Могут ли данные иметь отношение к реальным утечкам – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱72🤯2🤡2😢1🌚1👻1
Мошенники придумывают все новые схемы, чтобы получить доступ к нашим личным данным и финансовым ресурсам. И, давайте будем честными, мы все можем стать их потенциальной жертвой. Но не стоит паниковать!

Эксперт Infosecurity рассказал о самых распространенных кибераферах и дал полезные советы, как не попасть в них.

Читайте по ссылке ➡️

P.S.: Не забудьте поделиться этой статьей со своими близкими, чтобы они тоже были начеку!

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔4🔥31👏1😱1
💊​​ Экспресс-слив

В открытом доступе появились данные, которые могут иметь отношение к сети интернет-аптек «Вита Экспресс». Утекший дамп состоит из двух файлов на 667 385 и 353 028 строк:

▪️Файл User
- ФИО
- логины
- иногда номера телефонов
- электронные адреса
- хэш-пароли
- соль

▪️Файл Orders
- имена и фамилии
- номера телефонов
- электронные почты
- адреса доставок
- содержание доставок

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
👻4🤯3🔥2🤡2
🌹 Двенадцать тринадцать «подвигов» Геракла

А вот и последние утечки, обещанные одной известной в узких кругах иностранной хакерской группировкой – интернет-магазин «Читай-город», официальный сайт курорта «Роза хутор», издательский дом «Эксмо» и издательство «АСТ». Что странно: нам обещали двенадцать дампов, а выложили в общей сложности тринадцать. Видимо, бонус.

▪️ «Читай-город»

- ФИО
- логины
- электронные адреса
- даты рождения
- номера телефонов
- города проживания
- даты последней авторизации (май 2023)

Всего – 9 800 832 строк.

▪️ «Роза хутор»

- ФИО
- логины
- хэш-пароли
- номера телефонов
- электронные почты
- даты регистрации и последней авторизации

Всего – 522 944 строк.

▪️«Эксмо»

- ФИО
- логины
- хэш-пароли
- номера телефонов
- электронные почты
- даты рождения
- даты последней авторизации (май 2023)
- ссылки на профили в социальных сетях (не везде)

Всего – 452 702 строки.

▪️ «АСТ»

- ФИО
- логины
- хэш-пароли
- электронные адреса
- города проживания
- даты рождения
- даты последней авторизации
- ссылки на профили в социальных сетях (не везде)

Всего – 87 481 строка.

_________
Напомним, на данный момент в открытом доступе находится 13 утечек, включая «Aшан» и «Твой дом», Gloria Jeans, book24 и Askona, «Буквоед», Leroy Merlin, «Едим дома» и «Твоё».

🔍 Могут ли данные иметь отношение к реальным утечкам – выясняется.

#утечка
👻5😱3🌚2👀2🤯1
🤩 Хакерская Санта-Барбара

Сеть магазинов спортивного питания SPORTFOOD стала жертвой почти сериальных киберинтриг двух хакеров. Вчера один из них разместил предложение о выкупе базы с клиентскими данными на сайте компании спортпита и дал владельцам 24 часа. В случае бездействия руководства SPORTFOOD, шантажист пообещал выложить в открытый доступ базу на 90 тысяч строк.

Однако и суток не прошло, как в Сети появился обещанный дамп (или очень похожий на него)… но уже от другого хакера, который иронично высказался в адрес своего неудачливого коллеги.

Сам дамп состоит из 79 678 строк и содержит:
- имена клиентов
- номера телефонов
- электронные почты
- адреса заказов

_______
К сожалению, небольшие компании часто страдают от хакерских атак, так как не имеют необходимых ресурсов для эффективной защиты своих данных и не достаточно осведомлены о технологиях и методах защиты. В результате злоумышленники могут легко получить доступ к конфиденциальной информации компании и использовать ее в своих интересах.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡6😱4😁3🤣1
📌 Задать вопрос специалистам ИБ можно здесь

Дорогие друзья!

Если у вас есть вопросы о наших продуктах и сервисах, нужна консультация специалистов Infosecurity или есть предложения о сотрудничестве, с радостью поможем! Просто кликните на кнопку ниже и задайте свой вопрос – постараемся ответить оперативно.
🔥7🤓5👍21
Мы следим за самыми интересными новостями в сфере информационной безопасности. За прошедшую неделю в России и в мире произошло много событий, заслуживающих внимания. Делимся ими с вами.

▪️ Рунет 2.0: российским пользователям предложат сеть, состоящую только из безопасных и проверенных отечественных сервисов. Читать здесь ⚡️

▪️ Президент РФ подписал закон о конфискации имущества киберпреступников. Читать здесь ⚡️

▪️ Разработчиков софта обяжут обеспечить совместимость с двумя российскими ОС. Читать здесь ⚡️

▪️ Хакеры из Killnet, Revil и Anonymous Sudan анонсировали сильнейшую кибератаку в истории на европейские банки. Читать здесь ⚡️

▪️ Ряд правительственных учреждений США подверглись масштабной хакерской атаке. Читать здесь ⚡️

▪️ Хакеры совершили атаку на радиостанции Кубани. Читать здесь ⚡️

▪️ Мошенники в России начали использовать ChatGPT. Читать здесь ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👌3🔥2🤓21
​​💄 Помада, крем, утечка

Сегодня наши специалисты нашли объявление о продаже очередной базы данных. На этот раз, информация может принадлежать клиентам интернет-магазина косметики Foam. Стоимость базы почти на 1,5 млн строк составляет всего 210$.

Нашему «покупателю» (аналитику под прикрытием) удалось получить образец базы, состоящей из 2 700 строк. Взломщик уверяет, что в базе находятся следующие данные:

- ФИО клиентов
- номера телефонов (520 тыс. уникальных)
- электронные почты
- пароли в хэше bitrix

Всего – 1 476 046 строк.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤡4👻3👀1
Изменение законодательства

Начиная с 1 октября 2023 года Банк России вводит новое Указание № 6354-У. Оно уточнит форму и порядок направления информации в Банк России о случаях и попытках переводов денежных средств без согласия клиента, а также предусмотрит мероприятия по противодействию осуществления незаконных переводов денежных средств.

Подробнее читайте по ссылке ➡️

#законодательство #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤓2👏1
​​🤑 Банк Приморья утёк?

В открытом доступе найдены данные, которые могут иметь отношение к ПримСоцБанку. Дамп состоит из двух файлов: logcard и pskb_users.

▪️pskb_users


- ФИО
- электронные почты
- хэш-пароли

Всего – 91 000 строк.

▪️logcard

- ФИО
- номера телефонов
- паспортные данные
- электронные почты
- заявки

Всего – 77 133 строк.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6😭3👀3🔥2
🏃‍♂️ «Бегущие» данные спортивного магазина

Данные магазина спортивных товаров и туристического снаряжения «Спорт-Марафон» могли быть скомпрометированы. В открытом доступе найден дамп из двух файлов, который может иметь отношение к торговой площадке.

▪️ sportmarafon_users

Размер файла – 216 Мб.

- ФИО клиентов
- даты рождения
- электронные адреса
- хэш-пароли
- номера телефонов
- города проживания

▪️ sportmarafon.sql

Размер файла – 3,65 Гб.

- IP-адреса
- информация о товарах
- много технической информации

Всего в обоих файлах – 361 664 строки. Актуальность базы – апрель 2023 года.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱3🏆3😢2🥴2