Size: a a a

Утечки информации

2021 March 31
Утечки информации
21.03.2021 система DLBI обнаружила свободно доступный сервер Elasticsearch, в индексах которого содержались логи доступа к сервису проверки автомобилей avtocod.ruavtocod.ru.

В логах находились адреса эл. почты, телефоны, ФИО, адреса, даты рождения, VIN, а также токены доступа к API сервиса.

Мы немедленно оповестили сервис и вскоре доступ к данным был закрыт. 👍
источник
2021 April 01
Утечки информации
Сотрудник банка «ВТБ» в Красноярске подозревается в продаже данных клиентов.

По данным следствия, с декабря 2019 г. по февраль 2021 г. сотрудником банка было осуществлено не менее 150 неправомерных попыток доступа к сведениям клиентов банка, составляющим банковскую тайну. Данные о 50 клиентах были проданы третьим лицам. За каждого "слитого" клиента работник кредитного учреждения получал от 1,5 до 10 тыс. рублей.

Судя по всему сотрудник «ВТБ» занимался т.н. “банковским пробивом”. 😎

Возбуждено уголовное дело по ч. 3 ст. 183 УК РФ (незаконное получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну).


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
источник
Утечки информации
В Мичуринске (Тамбовская область) завершено расследование уголовного дела в отношении 19-летнего местного жителя, обвиняемого в совершении преступления, предусмотренного ч. 2 ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений).

По версии следствия, менеджер салона сотовой связи осуществлял доступ к биллинговой системе, содержащей данные о входящих и исходящих соединениях абонентов сотовой связи, просматривал их, копировал в электронном формате на компьютер и за денежное вознаграждение передавал другим лицам.
источник
2021 April 02
Утечки информации
В Оренбурге осужден сотрудник салона связи оператора сотовой связи ПАО «ВымпелКом» («Билайн»), который передал за вознаграждение неустановленному лицу персональные данные абонентов.

Сотрудник, используя личную учётную запись, получал информацию о детализации вызовов абонентов мобильного оператора из информационной системы «Customer Care Back Office», а затем передавал полученные сведения посторонним лицам через Telegram.

Суд назначил ему штраф в размере 40 тыс. руб.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
источник
Утечки информации
На продажу выставлена база данных Telegram-бота golosby_bot (и Viber-бота golos-by), принадлежащего белорусскому проекту «Голос».

Цитата из описания бота: Платформа доказала массовые фальсификации на выборах Президента, посчитав голоса миллиона белорусов. 😂🤣

В SQL-дампе содержатся телефоны тех, кто регистрировался в боте. Всего 768,418 строк.
источник
Утечки информации
С нами связались представители проекта «Голос» и предоставили технический разбор утечки, про которую мы писали ранее.

По словам представителей проекта данная база это фейк и вот почему:

«Голос» не хранит телефоны пользователей в открытом виде.

✅ В образце данных chat_id у всех пользователей Telegram одинаковый (в реальности он уникальный для каждого пользователя). Для Viber chat_id вообще нет - вероятно "хакер" поленился сделать бота и посмотреть, как там выглядит chat_id.

✅ Указаны якобы версии мессенджеров. «Голос» не хранит у себя версии, более того, Telegram Bot API не показывает версию клиента.

✅ Хэши телефонов на скриншотах - просто SHA3-512 хэш от номера в той же строке. «Голос» хэширует номера иначе.

✅ "Хакер" видимо не знал о проекте до 18 марта. К тому моменту уже было более 1,3 млн. пользователей. Вероятно, "хакер" ориентировался на счетчик голосования - там как раз 780 тыс.
источник
2021 April 03
Утечки информации
В свободном доступе появилась очередная версия базы данных Facebook, содержащая 533,313,128 записей с телефонами, именами, идентификаторами и т.п. 👍

Прошлый вариант этой базы, содержащий 370 млн. записей, был выложен в открытый доступ в середине февраля.

В данной версии базы присутствуют такие страны, как Афганистан, Сирия, Ирак и др., которые отсутствовали в меньшей версии. Кроме того, для многих стран в этой версии присутствует существенно больше записей.
Telegram
Утечки информации
В конце января написали про Telegram-бота, выдававшего по номеру телефона ссылку на профиль пользователя Facebook, основанного на базе данных, собранной в 2019 г. перебором телефонных номеров через уязвимость в социальной сети.

Разные варианты этой базы продавались на теневых площадках по цене от $8 до $20 тыс. 💰 В последние дни появились предложения даже за $1,5 тыс.

А вчера база с более чем 370 млн. строк появилась в свободном доступе. 👍 База состоит из 108 текстовых файлов, каждый из которых содержит данные одной страны.

После объединения, очистки от дубликатов и добавления данных по Афганистану (файл этой страны появился ранее, но в данной утечке отсутствует) получается 370,583,638 строк:

🌵 телефон
🌵 идентификатор Facebook
🌵 адрес эл. почты (не для всех)
🌵 имя/фамилия
🌵 пол
🌵 остальная информация, которая может быть указана пользователем Facebook в своем профиле
источник
2021 April 04
Утечки информации
Директор по стратегическим коммуникациям Facebook подтвердила, что база данных с телефонами пользователей этой социальной сети, была собрана в 2019 году. 👍 Ровно об этом мы изначально и писали еще в январе. База появилась в продаже в начале 2020 г.

По нашей информации, уязвимость была в механизме загрузки контактов в мобильном приложении Facebook - она позволяла перебором номеров телефонов находить соответствующие им идентификаторы (UID) профилей пользователей.
источник
2021 April 05
Утечки информации
РБК пишет, что на теневом форуме продают данные людей, которые хотели взять кредит в банке «Дом.РФДом.РФ».

Представитель банка «Дом.РФ»Дом.РФ» подтвердил факт утечки и заявил, что она произошла из-за уязвимости в дистанционной подаче первичных заявок на получение кредита наличными. Это очень редкий случай в российской практике, когда организация, допустившая утечку, честно признается в этом и не пытается врать и выкручиваться. 👍

Продавец указал, что база содержит 104,8 тыс. строк - с февраля 2020 г. по  март 2021 г.: сумма кредита, номер телефона, адрес электронной почты.

Часть данных содержит еще: ФИО, дату рождения, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, а также информацию о доверенном лице (ФИО, номер телефона, кем приходится заемщику и т.п.) и другие сведения.

По словам продавца, полная база стоит 100 тыс. руб. Отдельные строки с данными за 2021 г. продаются за 15 руб., за вторую половину 2020 г. - 10 руб., за первую половину 2020 г. - 7 руб.
источник
2021 April 06
Утечки информации
Хакеры из группировки «Altdos» взломали сингапурскую сеть по продаже мебели «Vhive» (vhive.com.sgvhive.com.sg).

Сайт ритейлера в данный момент не работает и показывает заглушку. 😱

🌵 Хакерами было похищено более 311 тыс. записей, содержащих данные покупателей: имя/фамилия, адрес, телефон, адрес эл. почты.

🌵 Кроме того, также была похищена база данных зарегистрированных пользователей сайта, содержащая 11,6 тыс. строк: имя/фамилия, адрес, телефон, адрес эл. почты, хешированный (MD5 без соли) пароль и дату регистрации.
источник
Утечки информации
В Новокуйбышевске (Самарская область) осуждено три сотрудника мобильного оператора за изготовление дубликатов SIM-карт.

На черном рынке данная услуга  называется «восстановление Сим-карты». Про цены черного рынка мы писали в нашем отчете «Обзор черного рынка “пробива” российских физлиц за 2020 год».

Яна Федоренко, Александр Баранов и Владимир Дегтярев изготавливали дубликаты SIM-карт по запросу, не удостоверившись в том, что имеют дело с реальными владельцами симок. За свои услуги получали от 500 до 1000 руб. Следствие доказало 7 таких эпизодов.

Уголовное дело было возбуждено по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации, совершенный лицом с использованием своего служебного положения).

Федоренко приговорили к 1 году и 2 месяцам условного лишения свободы, а Баранова и Дегтярева к 1 году условно.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
источник
2021 April 07
Утечки информации
Обработали пароли из утечки базы пользователей игрового стримингового сервиса nonolive.comnonolive.com.

Утечка произошла в самом начале этого года.

В дампе более 43,4 млн. строк, содержащих:

🌵 имя пользователя (логин)
🌵 хешированный (MD5 без соли) пароль (всего 2,779,367 записей с паролем)
🌵 адрес эл. почты
🌵 телефон
🌵 пол
🌵 страна (51,131 из России)
🌵 идентификаторы соц. сетей (Facebook, Twitter, Google)

На текущий момент “расшифровано” 1,9 млн. паролей и более 98% пар логин/пароль являются уникальными (т.е. ранее не встречались в анализируемых нами утечках). 👍
источник
Утечки информации
Борьба с ботами для "пробива" продолжается.

Сообщается, что в Москве у администратора Telegram-бота «Глаз бога» проходит обыск. 👍
источник
2021 April 08
Утечки информации
Уважаемые читатели, по традиции мы предлагаем вам дайджест наиболее значимых утечек прошедшего месяца! 🔥

Очередной выпуск ежемесячного дайджеста наиболее интересных публикаций в марте 2021 г.👇

"Слив" пользователей русскоязычных "хакерских" форумов и другие инциденты:
https://dlbi.ru/leak-digest-march2021/
источник
Утечки информации
В Вологде осужден сотрудник салона сотовой связи, который продавал посторонним данные об абонентах.

Судом установлено, в течение 2020 года мужчина, являясь сотрудником одного из сотовых операторов, собирал за денежное вознаграждение сведения, составляющие коммерческую тайну, и передавал их постороннему лицу.

Уголовное дело было возбуждено по ч.3 ст.272 УК РФ  (неправомерный доступ к компьютерной информации, совершенный лицом с использованием своего служебного положения) и ч.3 ст.183 УК РФ  (незаконное получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну).

Суд приговорил мужчину к 1 году 6 месяцам лишения свободы условно.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
источник
Утечки информации
На одном из теневых форумов заблокирован аккаунт пользователя, который скупал базы данных для Telegram-бота «Глаз бога».

Пользователь был заблокирован через несколько часов после появления информации об обыске в квартире администратора (Евгения Антипова) этого бота.

Данный пользователь был зарегистрирован в 2013 г., являлся модератором и проверенным продавцом на форуме.

Предполагается, что именно этот пользователь создал бот «Глаз бога».
источник
2021 April 09
Утечки информации
В Екатеринбурге возбуждено уголовное дело по ч. 4 ст. 274.1 УК РФ (неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации с использованием своего служебного положения), в отношении 25-летнего продавца-консультанта офиса продаж одного из операторов сотовой связи.

Молодой человек занимался т.н. “мобильным пробивом” - за вознаграждение сообщал информацию о номерах клиентов компании и заменял коды IMSI (уникальные серийные номера SIM-карт).

За свои "услуги" он получал  от 2 до 5 тыс. руб.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
источник
Утечки информации
На англоязычном теневом форуме на продажу выставлен дамп базы данных зарегистрированных пользователей и сотрудников P2P-платформы для торговли криптовалютой paxful.compaxful.com.

Утверждается, что в дампе более 4,8 млн. записей. 🔥

В качестве образца данных продавец предоставил выгрузку из облачной системы управления выплатами сотрудникам salarium.comsalarium.com.

Судя по всему утекли такие данные, как:

🌵 имя/фамилия
🌵 адрес эл. почты
🌵 хешированный (MD5) пароль
🌵 IP-адрес и цифровой отпечаток браузера

Продавец также утверждает, что в дампе есть адреса, номера телефонов и даты рождения.

Данные продаются за 1 биткоин (около $58 тыс.).
источник
2021 April 10
Утечки информации
Платформа для торговли криптовалютой paxful.compaxful.com признала утечку данных своих сотрудников, о которой мы первыми написали вчера. 👍

We are actively investigating this situation and we believe that there has been no data breach of the Paxful platform. Our users’ data has not been compromised. The data that the person claims to have was obtained illegally from a third party supplier that Paxful previously used. This data is related to Paxful employees. Paxful terminated its contract with this supplier in September 2020. We have taken measures to ensure that our employees are not impacted by this event and we’re continuing to actively monitor the situation as a precautionary measure.

Как мы с самого начала и говорили, утечка данных сотрудников произошла из облачной платформы, напрямую не связанной с paxful.compaxful.com.

Что касается данных пользователей платформы, то никаких доказательств продавец не предоставил и скорее всего их нет. 😎
источник
Утечки информации
17.03.2021 был взломан нелегальный онлайн маркетплейс, специализирующийся на продаже номеров банковских карт и персональных данных их владельцев SwarmShop.wsSwarmShop.ws.

В дампе 581,558 строк, содержащих номера карт и даты их истечения, имена и адреса владельцев. Кроме того, для некоторых записей присутствуют номера телефонов и адреса эл. почты.

Интересно, что некоторые исследователи, также писавшие про этот дамп, ошибочно идентифицировали в нем 623,036 строк с данными, посчитав переводы строк за отдельные строки. 🤣

Кроме номеров карт и данных их владельцев, в открытый доступ попало 12,344 записей, содержащих логины, хешированные (MD5 без соли) пароли, адреса эл. почты и Jabber-аккаунты продавцов и покупателей. Более 7 тыс. хешей уже "расшифровано". 👍


Примерно в это же самое время был взломан теневой форум «Carding Mafia», про который мы писали тут.
источник