Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
🌐 DNS Spoofing: подмена пути к сайту
DNS Spoofing - это атака, при которой изменяется путь от домена к IP. В итоге ты вводишь bank.ru, а попадаешь на фейковый сервер.
📌 Как работает:
- Злоумышленник подделывает DNS-ответ
- Твой браузер "верит", что это оригинальный сайт
- Ты вводишь логин — и он уходит атакующему
🧪 Часто сочетается с фишингом
🔎 Используется в MITM-атаках в публичных Wi-Fi
💀 Даже HTTPS не спасает, если сертификат подделан или украден
💡 Как защититься:
✔️ Используй DNS over HTTPS (DoH)
✔️ Включи DNSSEC
✔️ Не вводи данные в публичных сетях без VPN
Гари Маккиннон — взломал NASA из спальни
🖥 Гари Маккиннон — британский хакер, который взломал NASA, Пентагон и 90 военных серверов США… из своей спальни.
👨💻 Год: 2001–2002
📍 Локация: Лондон
🎯 Цель: поиск данных об НЛО
🛰 Он проник в NASA и удалил критичные файлы, парализовав сеть на 3 дня.
💵 Ущерб оценили в $700,000.
📥 Маккиннон утверждал, что нашёл “внепланетные таблицы” и “корабли, не из этого мира”.
⚖️ США требовали экстрадиции, но после 10 лет судов Британия отказалась его выдавать из-за состояния здоровья (он страдает синдромом Аспергера).
💥 RCE: когда чужой код запускается на твоём сервере
RCE (Remote Code Execution) - это когда злоумышленник может выполнить произвольный код на удалённой машине, просто отправив запрос.
🔎 Уязвимости появляются:
- При загрузке файлов
- В API, которые не проверяют ввод
- В устаревших библиотеках
🧪 Пример:
Уязвимость Log4Shell (2021) позволяла атакующему запустить Java-код на миллионах серверов - от Minecraft до корпоративных CRM.
📌 Последствия:
💀 Утечка данных
📦 Установка бэкдоров
💣 Полный контроль над системой
💡 Защита: регулярные обновления, фильтрация входных данных, изоляция сервисов (sandboxing).
📘 Что почитать
📖 "The Art of Deception" — Кевин Митник, мастер обмана
Легендарный хакер Кевин Митник не писал вирусов. Он просто разговаривал с людьми — и получал всё, что хотел.
В книге "Искусство обмана" он рассказывает, как работает социальная инженерия — главный инструмент хакеров.
📌 Что внутри:
- Истории реальных атак
- Пошаговый разбор трюков
- Как легко обмануть даже IT-персонал
💡 Книга полезна не только хакерам — она обязательна для любого специалиста в безопасности, чтобы понять, как думает атакующий.
📘 Рекомендуемая глава: «Как я притворился сисадмином AT&T и получил root-доступ».
🎣 Фишинг: кража данных через доверие
Фишинг — это метод, когда злоумышленник выдаёт себя за доверенный источник (банк, сайт, знакомого), чтобы украсть данные.
🧪 Пример:
Ты получаешь email от "Сбербанк", где просят срочно ввести данные карты для подтверждения транзакции. Сайт выглядит идентично настоящему.
📍 Что крадут:
- Логины и пароли
- Данные банковских карт
- Токены сессии, коды доступа
📌 Способы доставки:
- Email-рассылки
- SMS с подменой номера
- Telegram-боты и фейковые каналы
💡 Защита:
✔️ Проверяй адреса сайтов
✔️ Никогда не вводи данные по ссылке из письма
✔️ Используй антифишинг-браузеры и 2FA
Проекту ITP InfoTr@ckPeople телеграм снес бот и основной канал, но они уже все восстановили, ссылка на новый их канал:
https://t.me/+aXnPiCaWhDAxODlk
💻 История хакеров
🧠 Аарон Шварц: свобода информации против системы
Аарон Шварц был не просто программистом - он был идейным бойцом за открытость данных.
📍 Что сделал?
- В 2010 он скачал 4 миллиона научных статей из JSTOR через MIT
- Хотел выложить их в открытый доступ — бесплатно для всех
- За это против него завели уголовное дело — до 35 лет тюрьмы
💡 Он не взломал сервера — он использовал авторизованный доступ.
Тем не менее, давление оказалось жестоким.
🖤 В 2013 Аарон покончил с собой. Ему было 26.
Сегодня он считается символом цифровой свободы.
🔧 Как это работает?
📌 SQL-инъекция: как один запрос может взломать базу
SQL-инъекция (SQLi) - одна из самых старых и опасных уязвимостей в вебе. Злоумышленник вставляет вредный SQL-код в форму на сайте, и сервер выполняет его как команду.
🧪 Пример:
OR 1=1; --💥 Что может произойти: - Получение доступа к логинам и паролям - Удаление или изменение данных - Полный доступ к админке сайта 📉 Типичная цель — формы входа, поиска, фильтра товаров. ⚠️ Находится до сих пор на тысячах сайтов, особенно самописных. 💡 Защита — это параметризованные запросы и фильтрация ввода.
🔴 Утечка Twitter – данные 5,4 млн пользователей
📅 Год: 2022
💾 Объём: 5,4 млн записей
⚠️ Хакеры слили e-mail, телефоны и персональные данные.
Уязвимость позволяла определить привязанные к аккаунту e-mail и номер телефона, даже если пользователь скрывал их в настройках.
❗️Что утекло:
- Логины, телефоны и e-mail
- Биография и описания профилей
- Даты регистрации аккаунтов
💀 Последствия:
- Массовые фишинговые письма
- Телефонные мошенники
- Создание фейковых профилей и таргетирование
✅ Как защититься:
- Скрывайте телефон в настройках Twitter
- Используйте двухфакторную аутентификацию через приложение (а не SMS)
Произошла ошибка, пожалуйста, повторите позже
🔴 Утечка Twitter – данные 5,4 млн пользователей
📅 Год: 2022
💾 Объём: 5,4 млн записей
⚠️ Хакеры слили e-mail, телефоны и персональные данные.
Уязвимость позволяла определить привязанные к аккаунту e-mail и номер телефона, даже если пользователь скрывал их в настройках.
❗️Что утекло:
- Логины, телефоны и e-mail
- Биография и описания профилей
- Даты регистрации аккаунтов
💀 Последствия:
- Массовые фишинговые письма
- Телефонные мошенники
- Создание фейковых профилей и таргетирование
✅ Как защититься:
- Скрывайте телефон в настройках Twitter
- Используйте двухфакторную аутентификацию через приложение (а не SMS)
Произошла ошибка, пожалуйста, повторите позже
🔴 Утечка Twitter – данные 5,4 млн пользователей
📅 Год: 2022
💾 Объём: 5,4 млн записей
⚠️ Хакеры слили e-mail, телефоны и персональные данные.
Уязвимость позволяла определить привязанные к аккаунту e-mail и номер телефона, даже если пользователь скрывал их в настройках.
❗️Что утекло:
- Логины, телефоны и e-mail
- Биография и описания профилей
- Даты регистрации аккаунтов
💀 Последствия:
- Массовые фишинговые письма
- Телефонные мошенники
- Создание фейковых профилей и таргетирование
🔴 Выпуск 15: Утечка данных правительства Аргентины – 45 миллионов паспортов в даркнете
📅 Год: 2021
💾 Объём данных: 45 млн записей
⚠️ Чем опасно? Полные паспортные данные всей страны.
В 2021 году неизвестные хакеры взломали базу данных Национального реестра Аргентины (RENAPER) и слили все паспортные данные 45 миллионов граждан, включая президента страны.
❗️ Что было украдено?
🔹 Полные имена и даты рождения
🔹 Фотографии паспортов
🔹 Номера документов и адреса проживания
💀 Какие последствия?
📜 Кража личных данных – мошенники могли подделывать паспорта.
💰 Банковские махинации – утёкшие данные использовались для открытия фиктивных счетов.
⚖️ Политический скандал – в сеть попали паспортные данные президента Аргентины.
⚠️ Эта утечка стала крупнейшей в истории государственных баз данных.
🔍 Какие инструменты нужны для OSINT?
📌 Вот минимальный набор инструментов OSINT-исследователя:
🔹 Google Dorks – продвинутый поиск в Google
🔹 Shodan.io – поиск устройств, подключённых к интернету
🔹 Whois Lookup – поиск владельцев сайтов
🔹 Maltego – графический OSINT-анализ связей
Также для вашего удобства мы собрали продвинутый список ресурсов:
🌐 osint-tools.dev
Команда редакции постоянно его обновляет и дополняет. Сохраняй себе!
📁 Доступно также на GitHub: github.com/OSINT-PROBIV/Probiv_bot_list
💡 Чем больше инструментов — тем больше данных можно собрать!
🕵️♂️ Что такое OSINT и зачем он нужен?
🧠 OSINT (Open Source Intelligence) — это сбор, анализ и интерпретация информации из открытых источников.
✅ Где OSINT используется?
🔹 Журналистами для расследований
🔹 Кибербезопасностью для поиска утечек
🔹 Бизнесом для анализа конкурентов
🔹 Спецслужбами для выявления угроз
🔹 Обычными пользователями для проверки информации
⚠️ OSINT — это не взлом! Это анализ законно доступных данных (социальные сети, новости, форумы, базы данных).
🔴 Выпуск 12: Самая масштабная утечка паролей – COMB (3,2 млрд записей!)
📅 Год: 2021
💾 Объём данных: 3,2 млрд паролей
⚠️ Чем опасно? Составлена крупнейшая база для взлома аккаунтов.
В феврале 2021 года в даркнете появилась база COMB (Compilation of Many Breaches) – самая масштабная утечка паролей в истории. В неё вошли 3,2 миллиарда уникальных пар логин-пароль из множества предыдущих утечек, включая LinkedIn, Netflix, Gmail и другие сервисы.
❗️ Что было украдено?
- Логины и пароли пользователей со всего мира
- Почтовые адреса
- Данные авторизации в различных сервисах
💀 Какие последствия?
- Атаки через подбор паролей (Credential Stuffing).
- Взломы e-mail и социальных сетей.
- Кража денег с привязанных карт.
✅ Как защититься?
🔹 Проверьте, есть ли ваши пароли в утечке через Have I Been Pwned.
🔹 Включите двухфакторную аутентификацию (2FA).
📱 Почему соцсети – главный источник утечек данных?
🗣 Вы сами публикуете свои данные, а потом удивляетесь, что они утекли!
🔍 Что можно узнать о человеке по соцсетям?
📍 ФИО, дата рождения → можно подобрать пароли.
📞 Номер телефона → используется в фишинговых атаках.
🌍 Фотографии с геолокацией → хакеры узнают, где вы живёте.
👥 Информация о друзьях и коллегах → мошенники могут выдать себя за знакомых.
⚠️ Чем меньше информации в соцсетях – тем безопаснее!
🔴 Выпуск 11: Утечка данных T-Mobile – 100 миллионов клиентов под угрозой
📅 Год: 2021
💾 Объём данных: 100 млн записей
⚠️ Чем опасно?
Утекли номера телефонов, паспортные данные, адреса.
В августе 2021 года T-Mobile, один из крупнейших мобильных операторов США, подтвердил масштабную утечку данных своих клиентов. Хакеры похитили 100 млн записей и выставили их на продажу в даркнете за $270 000.
❗️ Что было украдено?
🔹 Полные имена и даты рождения
🔹 Номера телефонов
🔹 Номера паспортов и водительских удостоверений
🔹 Уникальные IMEI и IMSI-коды телефонов
💀 Какие последствия?
📲 Кража номеров – мошенники использовали данные для подмены SIM-карт и угона аккаунтов (SIM-swapping).
📞 Массовый спам и фишинг – утекшие номера телефонов стали целью мошенников.
⚖️ T-Mobile выплатил $500 млн компенсации клиентам и потратил миллионы на усиление защиты.
✅ Как защититься?
🔹 Запретите смену SIM-карты у оператора без личного визита.
🔹 Будьте внимательны к подозрительным звонкам и письмам.
⚠️ Этот случай показал, насколько важны SIM-карты в кибербезопасности. Не дайте мошенникам угнать ваш номер!
🔴 Выпуск 10: Uber – сокрытие утечки и выкуп хакерам
📅 Год: 2016
💾 Объём данных: 57 млн записей
⚠️ Что случилось?
Хакеры взломали серверы Uber и получили данные пользователей и водителей.
Компания скрыла утечку и заплатила $100 000 выкупа, чтобы "удалили данные".
❗️Украдено:
🔹 Полные имена пользователей
🔹 Номера телефонов и e-mail
🔹 Личные данные водителей (права, ID)
💀 Последствия:
💸 Выкуп не помог — утечка всё равно раскрыта
⚖️ Штраф $148 млн за сокрытие
🔍 Увольнение ответственных лиц
✅ Как защититься:
🔹 Используйте уникальные пароли
🔹 Меняйте пароли регулярно
🔹 Включайте двухфакторную аутентификацию (2FA)
🚫 Uber – пример, как НЕ надо поступать.
