en
Feedback
Data1eaks | Утечки баз данных

Data1eaks | Утечки баз данных

Open in Telegram

📢 Новости и слухи мира утечек баз данных. 💦 Проверь, утекли ли твои данные: @data1eaks_xbot 🚫 Рекламу не продаём и не покупаем! 📟 Подписывайся, чтобы ничего не пропустить!

Show more

📈 Analytical overview of Telegram channel Data1eaks | Утечки баз данных

Channel Data1eaks | Утечки баз данных (@data1eaks) in the Russian language segment is an active participant. Currently, the community unites 220 437 subscribers, ranking 274 in the Technologies & Applications category and 1 804 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 220 437 subscribers.

According to the latest data from 22 October, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by 8 820 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 33.22%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 73 230 views. Within the first day, a publication typically gains 0 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
📢 Новости и слухи мира утечек баз данных. 💦 Проверь, утекли ли твои данные: @data1eaks_xbot 🚫 Рекламу не продаём и не покупаем! 📟 Подписывайся, чтобы ничего не пропустить!

Thanks to the high frequency of updates (latest data received on 18 March, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

220 437
Subscribers
No data24 hours
+2 4017 days
+8 82030 days
Posts Archive
✅ На этот раз в фокус новостей попал старый добрый онлайн-сервис аватаров - Gravatar. Данные, которые содержат профили в Grav
✅ На этот раз в фокус новостей попал старый добрый онлайн-сервис аватаров - Gravatar. Данные, которые содержат профили в Gravatar уже являются общедоступными. Но, как выяснилось, вместо стандартного алгоритма просмотра наличия профиля https://gravatar.com/ + md5(e-mail), можно использовать способ со сквозным ID, который присваивается каждому пользователю, соответственно, как и положено, по порядку. Например, так: http://ru.gravatar.com/ID.json ✅ Удивительно, что поднялся такой шум, от мега экспертов как обычно звучат угрозы о социальной инженерии и фишинге, которому обязательно подвергнутся юзеры. Но извольте, дамы и господа, пользователи сами оставили там эти данные, Граватар их не получил из воздуха. ✅ Сейчас же, среди западных экспертов стало очень модным данные, полученные обычным веб скрапингом представлять как мега-утечки. 🌐 Агрегатор утечек @data1eaks

Сделал just for fun граф русскоязычного OSINT и InfoSec телеграм сообщества. Центральная точка графа создана для красоты, что
Сделал just for fun граф русскоязычного OSINT и InfoSec телеграм сообщества. Центральная точка графа создана для красоты, чтобы не было множества несвязных сегментов сети. С центром соединены узлы-люди — авторы каналов и проектов. С узлами-людьми соединены узлы-каналы и узлы-чаты, отображающие, соответственно, каналы и чаты этих людей. Cиним текстом обозначены ссылки, по которым можно перейти к телеграм профилю человека, каналу, чату и т.д. Граф, конечно же, не полный и незаконченный. В основном, я добавил ресурсы по теме OSINT и сильно меньше — по теме безопасности. А ещё, возможно, я что-то напутал. Дополнения, исправления приветствуются. Пощупать граф вживую можно по ссылке: https://tgscan.github.io/ru-osint-infosec-map/ Прислать исправления и дополнения можно в виде pull request к github проекту https://github.com/tgscan/ru-osint-infosec-map/

Пользователи интернета из России массово пожаловались на блокировку сервиса для анонимного сетевого соединения — браузера Tor
Пользователи интернета из России массово пожаловались на блокировку сервиса для анонимного сетевого соединения — браузера Tor. Сообщения в основном поступают из Москвы и Санкт-Петербурга. Доступ к Tor блокируют крупные провайдеры и операторы мобильной связи. Также, в декабре Роскомнадзор сообщил, что планирует заблокировать ещё шесть VPN-сервисов: Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN, PrivateTunnel. 🌐 Агрегатор утечек @data1eaks

💥 Хакеры в субботу 13 ноября взломали систему электронной почты ФБР США, сообщает агентство Блумберг. ✅ Взломщики разослали
💥 Хакеры в субботу 13 ноября взломали систему электронной почты ФБР США, сообщает агентство Блумберг. ✅ Взломщики разослали от имени ФБР "десятки тысяч" писем с предупреждением о возможной кибератаке. ✅ Отмечается, что у ФБР есть несколько систем электронной почты, и та, "которая, похоже, была в субботу взломана", используется сотрудниками ведомства для связи с общественностью, речь не идет о взломе "секретной системы". 🌐 Агрегатор утечек @data1eaks

✅ В октябре 2021 года исследователь безопасности Боб Дьяченко обнаружил открытую базу данных, которую он идентифицировал как
✅ В октябре 2021 года исследователь безопасности Боб Дьяченко обнаружил открытую базу данных, которую он идентифицировал как принадлежащую ActMobile (https://actmobile.com), а также Dash VPN и FreeVPN. ✅ Данные включали 1,6 миллиона уникальных адресов электронной почты, а также IP-адреса и хэши паролей, которые впоследствии появились на популярных хакерских форумах. 🔴 Хотя использование данных VPN-сервисов было подтверждено пользователями, ActMobile отрицает факт утечки.🤦🏻‍♂ 🌐 Агрегатор утечек @data1eaks

✅ По сообщениям SL, Минцифры России объявило тендер на «Оказание услуг по предоставлению информации об утечках персональных д
✅ По сообщениям SL, Минцифры России объявило тендер на «Оказание услуг по предоставлению информации об утечках персональных данных в сети Интернет». По условиям подрядчик должен будет мониторить утечки персональных данных в самых разных источниках (даркнете, телеграме, интернет-форумах, в т.ч. закрытые разделы форумов, комментарии к соцсетям и блогам) для своевременной реакции и инициирования расследований. ✅ Чтож, на этом "рынке" в СНГ есть достойные игроки, их мало, но они есть. Захотят ли они участвовать в тенедере? Если захотят они, а выиграет как обычно ООО "Кибер-залупа", зарегистрированная за неделю до этого? ✅ Лично для меня и, думаю, для вас тема очень интересная и достойная внимания. Хочется, конечно, чтобы это был не попИл, а реальная работа. Т.к. утечки данных - бич нашего государства.🤦🏻‍♂ Будем поглядеть, мы же с вами немного разбираемся в утечках. 🌐 Агрегатор утечек @data1eaks

Был проанализирован попавший в руки сэмпл БД, якобы содержащий данные москвичей, купивших сертификаты о прививке и ПЦР-тесты.
Был проанализирован попавший в руки сэмпл БД, якобы содержащий данные москвичей, купивших сертификаты о прививке и ПЦР-тесты. Сложно делать вывод о полном наборе, но тот, который попал мне в руки (9 тысяч строк) - это абсолютная мешанина. Имена и Фамилии лиц - реальны и вероятно взяты из различных утекших ранее баз. Даты рождений - "не подходят" ни к одному лицу, т.е. вероятно сгенерированы, при этом не понятно, почему нельзя было взять реальные. Имеющиеся телефоны и эл. почты сгенерированы. Стоит отметить только некоторые номера документов, реально относящихся к лицам и то документы иностранных образцов. Т.е. сэмпл состоит из данных не представляющих никакой ценности. 🌐 Агрегатор утечек @data1eaks

Чего-то такого и стоило ожидать. Сейчас все написали, что в даркнете и в ТГ-каналах появились в продаже данные о 500 тысячах
Чего-то такого и стоило ожидать. Сейчас все написали, что в даркнете и в ТГ-каналах появились в продаже данные о 500 тысячах москвичах, купивших поддельные сертификаты о вакцинации и ПЦР. Складывается весёлая ситуация. Будет ли государство бороться с этой утечкой? И что это? Слив/взлом от конкурентов или сам "владелец" сервиса решил слить своих клиентов и подзаработать? Какие будут последствия, когда и если БД попадёт в широкий доступ? Ведь мы с вами помним, что если база окажется не фейком, то она тут же попадёт в различные боты, сервисы по пробиву и в массивы СБ различных организаций. Какие санкции будут применяться в отношении лиц из этой утечки? На эти и многие другие интересные вопросы мы с вами скоро узнаем ответы 😆 🌐 Агрегатор утечек @data1eaks

🎉Боту @EmailPhoneOSINT_bot исполнилось 2 месяца.🎊 За это время ботом воспользовались 18 тысяч человек. Он оброс дополнитель
🎉Боту @EmailPhoneOSINT_bot исполнилось 2 месяца.🎊 За это время ботом воспользовались 18 тысяч человек. Он оброс дополнительным функционалом, который и не предполагался изначально. Стал узнаваемым на просторах интернета, отличаясь уникальным набором функций. Теперь правильнее будет сказать, что бот найдёт ОТКРЫТУЮ информацию об эл. почте или телефоне.🕵‍♂ ✅ Также, напоминаем, что данных о связях эл. почт с телефонами и наоборот - у нас больше, чем в любом другом боте/сервисе/месте - можете в этом убедиться сами. ✅ Сегодня мы поработали над обновлением и добавили ещё 286.388 уникальных записей об отношениях эл. почт с телефонами. ✅ Теперь бот знает 139.097.392 соответствий. ❗️Бот существует, пока ему помогают. По вопросам помощи проекту пишите на @emailphone_support Подписывайтесь на канал бота @emailphonebot и канал агрегатора утечек @data1eaks

✅ Robinhood Markets (robinhood.com) объявили, что их приложение было взломано. Раскрыты миллионы адресов электронной почты, и
✅ Robinhood Markets (robinhood.com) объявили, что их приложение было взломано. Раскрыты миллионы адресов электронной почты, имена и многое другое. В заявлении об утечке, опубликованном в понедельник, Robinhood сообщила, что обнаружила инцидент вечером 3 ноября, пояснив, что «неавторизованной третьей стороне» удалось получить личную информацию своих клиентов. ✅ Компания поспешила заявить, что никаких номеров социального страхования, банковских счетов или дебетовых карт не было разглашено. ✅ Данные 7 миллионов человек утекли в результате атаки. Пострадавшие клиенты были уведомлены по электронной почте. 🌐 Агрегатор утечек @data1eaks

✅ В октябре 2021 года израильский хостинг-провайдер CyberServe (https://www.cyberserve.co.il) был взломан и значительная част
✅ В октябре 2021 года израильский хостинг-провайдер CyberServe (https://www.cyberserve.co.il) был взломан и значительная часть данных его клиентов была опубликована группой, известной как "Black Shadow". Среди данных были сайт знакомств ЛГБТ-сообщества Atraf и медицинский институт Machon Mor. ✅ Из-за того, что взломано несколько разных сайтов, затронутые данные обширны и варьируются от информации о взаимоотношениях и медицинских данных до адресов электронной почты и паролей, хранящихся в виде простого текста. 🌐 Агрегатор утечек @data1eaks

🇺🇸Белый дом и 🇷🇺Кремль проводят переговоры в сфере кибер безопасности. ✅ США передали России имена преступников, которые
🇺🇸Белый дом и 🇷🇺Кремль проводят переговоры в сфере кибер безопасности. ✅ США передали России имена преступников, которые действуют на территории страны. Об этом сообщает газета New York Times. ✅ По данным газеты, несколько недель назад в результате споров внутри разведывательных служб об объемах информации, которые можно раскрыть, США выдали России ряд имен и некоторые другие детали о хакерах, которые устраивают атаки на США. ✅ «Один чиновник сказал, что США рассчитывают увидеть, что по результатам переданной информации были произведены аресты, в качестве теста, серьезно ли Путин говорил о том, что будет помогать борьбе с киберпреступлениями и вымогательствами», — указано в сообщении. 🌐 Агрегатор утечек @data1eaks

✅ Бесплатный VPN Quickfox (https://www.quickfox.com.cn), который обеспечивает доступ к китайским веб-сайтам из-за пределов ст
✅ Бесплатный VPN Quickfox (https://www.quickfox.com.cn), который обеспечивает доступ к китайским веб-сайтам из-за пределов страны, раскрыл личную информацию более миллиона пользователей из Китая, Индонезии, Японии, Казахстана и США. ✅ Исследователи из WizCase обнаружили, что в Quickfox неправильно сконфигурировали безопасность своего стека Elasticsearch, Logstash и Kibana (ELK). ✅ Утекли некоторые электронные письма и номера телефонов, а также информация о программном обеспечении на устройствах около 300 000 пользователей. ✅ Никому непонятно, почему VPN собирал эти данные. Впрочем, ничего удивительного. Вот так и деверяйте VPNам. 🌐 Агрегатор утечек @data1eaks

Дорогие-симпатичные! Напоминаю, что успешно фунциклирует бот 🤖 @EmailPhoneOSINT_bot для поиска ОТКРЫТОЙ информации по почтам
Дорогие-симпатичные! Напоминаю, что успешно фунциклирует бот 🤖 @EmailPhoneOSINT_bot для поиска ОТКРЫТОЙ информации по почтам и телефонам. 😎 Собрана совершенно уникальная коллекция данных, которых вы не найдёте где-либо ещё. ✅ Бот поддерживается сообществом раздела "Базы" форума XSS.is и каналом про утечки @data1eaks. ❗️Если ты не висюн, то тоже можешь поддержать бота словом или делом. 🌐 Агрегатор утечек @data1eaks

✅ В течение октября 2021 года было обнаружено, что 3,1 миллиона адресов электронной почты со счетами на сайте капитализации р
✅ В течение октября 2021 года было обнаружено, что 3,1 миллиона адресов электронной почты со счетами на сайте капитализации рынка криптовалют CoinMarketCap (https://coinmarketcap.com) продаются на хакерских форумах. ✅ Понятно, что адреса электронной почты коррелируют с учетными записями CoinMarketCap, но неясно, как именно они были получены. ✅ CoinMarketCap предоставил следующее заявление о возможной утечке данных: «CoinMarketCap стало известно, что в Интернете появились пакеты данных, якобы являющиеся списком учетных записей пользователей. Хотя списки данных, которые мы видели, представляют собой только адреса электронной почты (без паролей), есть корреляция с нашей базой подписчиков. Мы не обнаружили никаких доказательств утечки данных с наших собственных серверов - мы активно исследуем эту проблему и будем обновлять наших подписчиков, как только у нас появится новая информация». 🌐 Агрегатор утечек @data1eaks

🏴‍☠️ Группировка REvil ушла в offline навсегда Reuters пишет, что группировку REvil взломали и отключили в результате операции нескольких стран. После истории с Kaseya и загадочного исчезновения представителя Unknown появился некто под ником "0_neday,", который заявил о возобновлении работы группировки и поднятии сайтов (наверное имеется ввиду Happy Blog) из бэкапов, но он был не в курсе, что бэкапы уже скомпрометированы спецслужбами. «Банда вымогателей REvil восстановила инфраструктуру из резервных копий, предположив, что они не были скомпрометированы», - комментирует Олег Скулкин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB. «По иронии судьбы, излюбленная тактика банды - компрометация резервных копий - была обращена против них». Также неназванный анонимный источник Reuters утверждает, что некий иностранный партнер правительства США осуществил хакерскую операцию против REvil, в результате чего ему удалось влезть в компьютерную архитектуру REvil. The FBI, in conjunction with Cyber Command, the Secret Service and like-minded countries, have truly engaged in significant disruptive actions against these groups,” said Kellermann, an adviser to the U.S. Secret Service on cybercrime investigations. “REvil was top of the list.” "Before, you couldn't hack into these forums, and the military didn't want to have anything to do with it. Since then, the gloves have come off." 🇺🇸 Оказывается поиском REvil все это время занимались не только FBI и Секретная служба, но и военные аналитики из киберкомандования США. По словам Заместителя Генерального прокурора США Лизы Монако атаки на критическую инфраструктуру США должны расцениваться как национальная угроза США. Соответственно, такие действия группировок привели к тому, что военные из Министерства обороны США и разведки вмешались в процесс для активного противодействия локерам. 🍿Сюжет для документального фильма https://www.reuters.com/technology/exclusive-governments-turn-tables-ransomware-gang-revil-by-pushing-it-offline-2021-10-21/

✅ В сентябре 2021 года была выявлена общедоступная база данных PostgresSQL, принадлежащая сервису Playbook (https://playbook.
✅ В сентябре 2021 года была выявлена общедоступная база данных PostgresSQL, принадлежащая сервису Playbook (https://playbook.vc). База данных содержала более 50 тысяч уникальных адресов электронной почты, а также имена, номера телефонов, должности и пароли, хранящиеся в виде хэшей PBKDF2. ✅ После уведомления об утечке данных сайту потребовалось более 2 недель, чтобы обеспечить их надлежащую защиту. 🌐 Агрегатор утечек @data1eaks

✅ В октябре 2021 года в хакерском комьюнити начали активно распространяться резервные копии базы данных, взятой из сервиса об
✅ В октябре 2021 года в хакерском комьюнити начали активно распространяться резервные копии базы данных, взятой из сервиса обмена 3D-моделями Thingiverse (https://www.thingiverse.com). Дамп содержал 228 тысяч уникальных адресов электронной почты, в основном вместе с комментариями, оставленными к 3D-моделям. Данные также включали имена пользователей, IP-адреса, полные имена и пароли, хранящиеся либо в несоленых SHA-1, либо в хэшах bcrypt. В некоторых случаях были раскрыты и физические адреса. ✅ Владелец Thingiverse знает об инциденте. 🌐 Агрегатор утечек @data1eaks

✅ В октябре 2021 года веб-сайт фэнтези-премьер-лиги (футбола) Fantasy Football Hub (https://fantasyfootballhub.co.uk) подверг
✅ В октябре 2021 года веб-сайт фэнтези-премьер-лиги (футбола) Fantasy Football Hub (https://fantasyfootballhub.co.uk) подвергся утечке данных, в результате которой было обнаружено 66 тысяч уникальных адресов электронной почты. ✅ Данные также включали имена, имена пользователей, IP-адреса, транзакции и пароли, хранящиеся в виде хэшей WordPress MD5. 🌐 Агрегатор утечек @data1eaks