en
Feedback
Утекло, но вы держитесь - OSINT & Кибербезопасность

Утекло, но вы держитесь - OSINT & Кибербезопасность

Open in Telegram

Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌

Show more
7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
🔴 Выпуск 10: Uber – сокрытие утечки и выкуп хакерам 📅 Год: 2016 💾 Объём данных: 57 млн записей ⚠️ Что случилось? Хакеры вз
🔴 Выпуск 10: Uber – сокрытие утечки и выкуп хакерам 📅 Год: 2016 💾 Объём данных: 57 млн записей ⚠️ Что случилось? Хакеры взломали серверы Uber и получили данные пользователей и водителей. Компания скрыла утечку и заплатила $100 000 выкупа, чтобы "удалили данные". ❗️Украдено: 🔹 Полные имена пользователей 🔹 Номера телефонов и e-mail 🔹 Личные данные водителей (права, ID) 💀 Последствия: 💸 Выкуп не помог — утечка всё равно раскрыта ⚖️ Штраф $148 млн за сокрытие 🔍 Увольнение ответственных лиц ✅ Как защититься: 🔹 Используйте уникальные пароли 🔹 Меняйте пароли регулярно 🔹 Включайте двухфакторную аутентификацию (2FA) 🚫 Uber – пример, как НЕ надо поступать.

🎥 Публичные камеры видеонаблюдения — их может смотреть любой! 😱 Тысячи камер по всему миру открыты для просмотра? 📡 Прямо
🎥 Публичные камеры видеонаблюдения — их может смотреть любой! 😱 Тысячи камер по всему миру открыты для просмотра? 📡 Прямо сейчас можно зайти на сайты с открытыми камерами и увидеть: - Улицы, офисы, магазины - Кафе, парковки, дворы жилых домов - Иногда даже веб-камеры в чьих-то домах! ❗️ Почему это происходит? - Камеры оставлены с заводским паролем (admin:admin) - Производители устанавливают общедоступные стримы "для тестирования" - Владельцы не настраивают защиту 👁 Кто знает, может, прямо сейчас кто-то наблюдает за вами?

🎥 Публичные камеры видеонаблюдения — их может смотреть любой! 😱 Тысячи камер по всему миру открыты для просмотра? 📡 Прямо
🎥 Публичные камеры видеонаблюдения — их может смотреть любой! 😱 Тысячи камер по всему миру открыты для просмотра? 📡 Прямо сейчас можно зайти на сайты с открытыми камерами и увидеть: - Улицы, офисы, магазины - Кафе, парковки, дворы жилых домов - Иногда даже веб-камеры в чьих-то домах! ❗️ Почему это происходит? - Камеры оставлены с заводским паролем (admin:admin) - Производители устанавливают общедоступные стримы "для тестирования" - Владельцы не настраивают защиту 👁 Кто знает, может, прямо сейчас кто-то наблюдает за вами?

🔴 Выпуск 9: Утечка Marriott – 500 миллионов гостей отелей 📅 Год: 2018 💾 Объём данных: 500 млн записей ⚠️ Чем опасно? Паспо
🔴 Выпуск 9: Утечка Marriott – 500 миллионов гостей отелей 📅 Год: 2018 💾 Объём данных: 500 млн записей ⚠️ Чем опасно? Паспортные данные, номера карт, информация о путешествиях. В 2018 году сеть отелей Marriott объявила об утечке данных 500 миллионов клиентов. Хакеры получили доступ к системе бронирования и похитили данные, начиная с 2014 года! ❗️ Что было украдено? 🔹 Полные имена 🔹 Паспортные данные 🔹 Номера банковских карт (с зашифрованными CVV) 🔹 Даты поездок, адреса отелей 💀 Какие последствия? 🏦 Мошенничество с картами – часть карт удалось расшифровать, и мошенники начали списания. 🌍 Отслеживание передвижений – утечка помогла спецслужбам и хакерам узнавать, где бывали важные люди. ⚖️ Штраф – Marriott оштрафовали на $124 млн за слабую защиту данных. ✅ Как защититься? 🔹 Проверяйте историю транзакций и ставьте лимиты на карты. 🔹 Не сохраняйте платёжные данные в профилях отелей. ⚠️ Marriott – яркий пример того, что утечки могут длиться годами, а пользователи узнают об этом слишком поздно!

🔴 Выпуск 9: Утечка Marriott – 500 миллионов гостей отелей 📅 Год: 2018 💾 Объём данных: 500 млн записей ⚠️ Чем опасно? Паспо
🔴 Выпуск 9: Утечка Marriott – 500 миллионов гостей отелей 📅 Год: 2018 💾 Объём данных: 500 млн записей ⚠️ Чем опасно? Паспортные данные, номера карт, информация о путешествиях. В 2018 году сеть отелей Marriott объявила об утечке данных 500 миллионов клиентов. Хакеры получили доступ к системе бронирования и похитили данные, начиная с 2014 года! ❗️ Что было украдено? 🔹 Полные имена 🔹 Паспортные данные 🔹 Номера банковских карт (с зашифрованными CVV) 🔹 Даты поездок, адреса отелей 💀 Какие последствия? 🏦 Мошенничество с картами – часть карт удалось расшифровать, и мошенники начали списания. 🌍 Отслеживание передвижений – утечка помогла спецслужбам и хакерам узнавать, где бывали важные люди. ⚖️ Штраф – Marriott оштрафовали на $124 млн за слабую защиту данных. ✅ Как защититься? 🔹 Проверяйте историю транзакций и ставьте лимиты на карты. 🔹 Не сохраняйте платёжные данные в профилях отелей. ⚠️ Marriott – яркий пример того, что утечки могут длиться годами, а пользователи узнают об этом слишком поздно!

🕵️‍♂️ Как хакеры взламывают аккаунты без пароля? 🔓 Думаете, вы в безопасности, потому что у вас сложный пароль? Не всегда!
🕵️‍♂️ Как хакеры взламывают аккаунты без пароля? 🔓 Думаете, вы в безопасности, потому что у вас сложный пароль? Не всегда! Сброс пароля через почту 📧 Если у вас нет двухфакторной аутентификации, хакер может получить доступ к вашей почте (например, через старые утечки), сбросить пароль и войти в аккаунт. Перехват SIM-карты 📱 Если телефон привязан к аккаунту, мошенники могут перенести SIM-карту на своё устройство (часто через подкуп операторов) и получить код подтверждения. Социальная инженерия 🎭 Хакеры притворяются службой поддержки, друзьями или коллегами, чтобы выманить данные для входа. Вредоносное ПО (кейлоггеры, вирусы) 🦠 Если компьютер или телефон заражён, программа может отслеживать нажатия клавиш и передавать данные хакерам. Автоматический вход через куки 🍪 Иногда сайты сохраняют сессию входа в браузере. Если вредоносное ПО получит доступ к файлам cookie, злоумышленник сможет войти без пароля. ⚠️ Пароль — это только половина защиты. Если у вас нет 2FA, ваш аккаунт можно угнать в один клик!

🎣 Фишинг – как не попасться? 🎭 Фишинг – это самый простой способ кражи данных, но он продолжает работать. Как не стать жерт
🎣 Фишинг – как не попасться? 🎭 Фишинг – это самый простой способ кражи данных, но он продолжает работать. Как не стать жертвой? 🔴 Как вас могут обмануть? ✉️ Письмо от "банка" с просьбой ввести пароль. 📱 SMS от "службы поддержки", где требуют срочно подтвердить аккаунт. 🌐 Ложные сайты, копирующие настоящие (например, faceboook.com). 📞 Звонки "из банка", где оператор просит назвать код из SMS. 🛑 Как защититься? ✅ Не переходите по ссылкам из e-mail и SMS, если не уверены в отправителе. ✅ Проверяйте URL сайтов перед вводом пароля. ✅ Используйте двухфакторную аутентификацию. ⚠️ Фишинг – главная причина взломов. Будьте внимательны!

🔴 Выпуск 7: Самая дорогая утечка в истории – Saudi Aramco 📅 Год: 2021 💾 Объём данных: 1 ТБ (терабайт) 💰 Выкуп, который за
🔴 Выпуск 7: Самая дорогая утечка в истории – Saudi Aramco 📅 Год: 2021 💾 Объём данных: 1 ТБ (терабайт) 💰 Выкуп, который запросили хакеры: $50 миллионов ⚠️ Чем опасно? Внутренние файлы крупнейшей нефтяной компании мира. В 2021 году хакеры атаковали Saudi Aramco – крупнейшую нефтяную компанию в мире. Они украли 1 ТБ секретных данных и потребовали $50 млн в биткоинах за их удаление. ❗️ Что было украдено? 🔹 Чертежи заводов и схемы добычи нефти 🔹 Договоры с клиентами 🔹 Личная информация сотрудников 💀 Какие последствия? ⛽️ Риски для мировой экономики – Saudi Aramco контролирует 10% мировой добычи нефти. 📉 Обвал акций компании – после утечки стоимость компании снизилась на миллиарды долларов. 💰 Компания отказалась платить – хакеры выложили часть данных в даркнет. ✅ Как защититься? 🔹 Использовать антивирусы, VPN, защита от фишинга. 🔹 Регулярно обновлять системы безопасности и устранять уязвимости. ⚠️ Saudi Aramco – пример того, что даже крупнейшие корпорации уязвимы перед хакерами.

🤦‍♂️ Топ-5 ошибок, из-за которых ваши данные легко украсть ❌ Эти ошибки совершают 90% пользователей. Вы среди них? 1️⃣ Один
🤦‍♂️ Топ-5 ошибок, из-за которых ваши данные легко украсть ❌ Эти ошибки совершают 90% пользователей. Вы среди них? 1️⃣ Один и тот же пароль везде – если он утечёт на одном сайте, хакеры смогут взломать и другие ваши аккаунты. 2️⃣ Привязка банковской карты к сайтам без 2FA – если утекут данные входа, деньги могут списать без вашего ведома. 3️⃣ Открытый доступ к данным в соцсетях – информация о вас (дата рождения, номер телефона) может использоваться для взлома. 4️⃣ Сохранение паролей в браузере – многие вредоносные программы могут украсть их за секунды. 5️⃣ Использование публичного Wi-Fi без VPN – в кафе, метро или отелях данные передаются открыто, и их легко перехватить. 🔐 Как исправить? ✅ Используйте уникальные пароли для каждого сервиса (лучше – через менеджер паролей). ✅ Включите двухфакторную аутентификацию (2FA). ✅ Ограничьте доступ к личным данным в соцсетях.

🔴 Выпуск 6: Утечка Equifax – миллионы финансовых данных в руках хакеров 📅 Год: 2017 💾 Объём данных: 147 миллионов записей
🔴 Выпуск 6: Утечка Equifax – миллионы финансовых данных в руках хакеров 📅 Год: 2017 💾 Объём данных: 147 миллионов записей ⚠️ Чем опасно? Паспортные данные, кредитные истории, номера соцстраховок. В 2017 году одна из крупнейших кредитных организаций США, Equifax, допустила утечку конфиденциальных данных более 147 миллионов клиентов. ❗️ Что было украдено? 🔹 Полные имена клиентов 🔹 Номера социального страхования 🔹 Даты рождения 🔹 Финансовые отчёты и кредитные рейтинги 🔹 Паспортные данные 💀 Какие последствия? 💳 Кража личных данных – мошенники использовали утёкшие данные для оформления кредитов. 🏦 Взлом банковских аккаунтов – злоумышленники подделывали документы и получали доступ к счетам. ⚖️ Штраф для Equifax – компания заплатила $700 миллионов пострадавшим пользователям. ✅ Как защититься? 🔹 Проверяйте движение средств на банковских счетах. 🔹 Используйте заморозку кредитной истории, чтобы мошенники не могли взять кредит на ваше имя.

🔴 Выпуск 5: Утечка Facebook – 533 миллиона пользователей! 📅 Год: 2021 💾 Объём данных: 533 миллиона записей ⚠️ Чем опасно?
🔴 Выпуск 5: Утечка Facebook – 533 миллиона пользователей! 📅 Год: 2021 💾 Объём данных: 533 миллиона записей ⚠️ Чем опасно? Телефоны, e-mail, геолокация пользователей Facebook. В 2021 году произошла масштабная утечка Facebook – в открытый доступ попали 533 млн аккаунтов. ❗️ Что утекло? 🔹Телефонные номера. 🔹E-mail, имена пользователей. 🔹Местоположение, биографические данные. 💀 Последствия: 📞 Мошенники звонили жертвам и выдавали себя за банки. 📩 Фишинг – e-mail использовались для взлома почты. 🌍 Отслеживание местоположения – в руках злоумышленников. ✅ Как защититься? 🔹 Скрывайте номер телефона в соцсетях. 🔹 Включите двухфакторную аутентификацию (2FA) для Facebook. 🔹 Не используйте один пароль везде! ⚠️ Ваши данные – это валюта для хакеров. Берегите их! 🔒

Топ-5 худших паролей, которые всегда взламывают 😬 📢 Если твой пароль есть в этом списке – срочно меняй! 🔥 ТОП-5 самых худш
Топ-5 худших паролей, которые всегда взламывают 😬 📢 Если твой пароль есть в этом списке – срочно меняй! 🔥 ТОП-5 самых худших паролей 2023 года (по данным NordPass): 1️⃣ 123456 – угадывается за менее чем 1 секунду. 2️⃣ password – неужели кто-то до сих пор так делает? 🤦‍♂️ 3️⃣ qwerty – топовая лень. 4️⃣ 111111 – легко угадывается даже ребёнком. 5️⃣ password123 – ну хоть что-то, но всё равно ужасный пароль! ⚠️ Почему это опасно? 🔹 Эти пароли есть в базах взломанных учётных записей. 🔹 Хакеры мгновенно проверяют их при взломах. 🔹 Боты могут перебрать такие пароли за секунды. ✅ Как сделать безопасный пароль? 🔑 Используй 12+ символов, заглавные буквы, цифры и спецсимволы. 📌 Пример: G6%rT!pW1z#4 – сложно, но безопасно! ❌ Никогда не используй один и тот же пароль на разных сайтах! 😱 Ты удивишься, но у кого-то из твоих друзей точно стоит "qwerty". Проверь и меняй! 🔐

🔴 Выпуск 4: Утечка данных Aadhaar – 1,1 миллиарда человек! 📅 Год: 2018 💾 Объём данных: 1,1 млрд записей ⚠️ Чем опасно? Мас
🔴 Выпуск 4: Утечка данных Aadhaar – 1,1 миллиарда человек! 📅 Год: 2018 💾 Объём данных: 1,1 млрд записей ⚠️ Чем опасно? Массовая утечка паспортных данных граждан Индии. Aadhaar – это индийская национальная система идентификации, аналог паспортов. В 2018 году 1,1 млрд записей с личными данными граждан утекли в сеть. ❗️ Что попало в открытый доступ? 🔹 Полные ФИО граждан. 🔹 Даты рождения, адреса. 🔹 Номера идентификационных карт (аналог паспортов). 🔹 Биометрические данные (отпечатки пальцев, радужка глаза). 💀 Последствия: 📜 Мошенничество с документами – данные использовали для подделки паспортов. 💰 Финансовые махинации – на чужие ID брали кредиты и оформляли сим-карты. 🔓 Полный доступ к жизни человека – злоумышленники могли красть личность. ✅ Как защититься? 🔹 Не отправляйте свои документы в непроверенные сервисы. 🔹 Подключите уведомления о входе в аккаунты. 🔹 Следите за финансовыми операциями в банках. 📢 Эта утечка показала, как опасно хранить все данные в одной системе.

🔐 Что делать, если твой пароль оказался в утечке? 🚨 Ты проверил свою почту и обнаружил, что твои данные утекли? Не паникуй!
🔐 Что делать, если твой пароль оказался в утечке? 🚨 Ты проверил свою почту и обнаружил, что твои данные утекли? Не паникуй! Действуй быстро: 🔴 Шаг 1: Срочно меняй пароль! Используй уникальный, длинный (12+ символов) пароль с цифрами, буквами и спецсимволами. 🔵 Шаг 2: Включи двухфакторную аутентификацию (2FA). Так даже если пароль украдут, войти без кода из SMS или приложения (Google Authenticator, Authy) не получится. 🟢 Шаг 3: Проверь банковские операции и привязанные сервисы. Если утекли данные банковской карты – срочно её блокируй и перевыпускай. 🟡 Шаг 4: Будь готов к фишинговым атакам. Если твой e-mail засветился, могут прийти мошеннические письма. Не кликай по подозрительным ссылкам! ❗️ Важно: 📌 Не используй один пароль на всех сервисах. 📌 Обновляй пароли раз в 6 месяцев. 📌 Проверь свои данные через Have I Been Pwned (инструкция в одном из предыдущих постов). Береги свои аккаунты! 💪🔐

🔴 Выпуск 3: Утечка Yahoo – 3 миллиарда аккаунтов! 📅 Год: 2013 💾 Объём данных: 3 миллиарда аккаунтов ⚠️ Чем опасно? Массова
🔴 Выпуск 3: Утечка Yahoo – 3 миллиарда аккаунтов! 📅 Год: 2013 💾 Объём данных: 3 миллиарда аккаунтов ⚠️ Чем опасно? Массовая кража e-mail, телефонов, паролей. В 2013 году Yahoo подверглась крупнейшей утечке данных в истории. Сначала компания признала потерю 1 млрд аккаунтов, но позже выяснилось, что пострадали все 3 млрд учетных записей Yahoo. ❗️ Что утекло? 📩 Логины и e-mail пользователей. 📞 Номера телефонов. 🎂 Даты рождения. 🔑 Зашифрованные пароли (но слабая защита позволяла их взломать). 💀 Последствия: 📨 Массовые взломы – хакеры получили доступ к миллионам почтовых ящиков. 🛑 Утрата доверия – после этой утечки Yahoo потеряла множество пользователей. 💸 Снижение стоимости компании – Verizon купил Yahoo за $4,5 млрд, что намного меньше её прежней оценки. ✅ Как защититься? 🔹 Не используйте старые пароли. 🔹 Включите двухфакторную аутентификацию. 🔹 Избегайте платформ с плохой защитой. ⚠️ Yahoo показал, что даже крупные компании не застрахованы от утечек!

Как узнать, что твои данные утекли? 🕵️‍♂️ 🔍 Ты когда-нибудь задумывался, есть ли твои пароли или личные данные в слитых баз
Как узнать, что твои данные утекли? 🕵️‍♂️ 🔍 Ты когда-нибудь задумывался, есть ли твои пароли или личные данные в слитых базах? Сейчас проверим! 📌 ТОП-3 сервиса для проверки утечек:Have I Been Pwned – самый популярный сервис. Введи e-mail или телефон и узнай, попадали ли они в утечки. ✅ DeHashed – ищет не только пароли, но и логины, IP, данные из даркнета. ✅ @ITP_infotrackpeople_bot – бот в телеграме, в котором можно проверить, были ли твои данные в утечках. ✅ BreachAlarm – позволяет мониторить утечки и получать уведомления. 💡 Что делать, если твои данные утекли? 🔹 Срочно смени пароль на уникальный и сложный. 🔹 Включи двухфакторную аутентификацию (2FA). 🔹 Проверь банковские операции, если утекли платежные данные. ⚠️ Помни! Если твои пароли где-то светились, их уже могли продать хакерам. 🔎 Проверил свои данные?

🔴 Выпуск 2: Утечка CAM4 – 10,88 миллиарда записей! 📅 Год: 2020 💾 Объём данных: 10,88 млрд записей ⚠️ Чем опасно? Утекли ли
🔴 Выпуск 2: Утечка CAM4 – 10,88 миллиарда записей! 📅 Год: 2020 💾 Объём данных: 10,88 млрд записей ⚠️ Чем опасно? Утекли личные данные, IP-адреса, платежи, переписки. В 2020 году произошла утечка данных с видеочат-платформы для взрослых CAM4. В открытый доступ попали: 🌍 IP-адреса пользователей (можно определить местоположение). 💳 Платежные данные (идентификаторы транзакций, суммы переводов). 💬 Личные переписки пользователей 🆔 Данные, которые могли раскрыть реальные личности анонимных пользователей. ❗️ Последствия: 💸 Финансовые риски – мошенники могли использовать данные платежей для атак. 👀 Шантаж – злоумышленники могли угрожать раскрытием информации. 📡 Фишинговые атаки – полученные данные использовались для обмана пользователей. ✅ Как защититься? 🔹 Не используйте настоящие данные на сомнительных сайтах. 🔹 Подключите VPN, чтобы скрывать реальный IP-адрес. 🔹 Не переходите по подозрительным ссылкам. ⚠️ В интернете ваша конфиденциальность – ваша ответственность. Будьте осторожны!

🔒 Будущее утечек данных – какие технологии помогут защититься? 🤖🔑 Количество утечек растёт, но какие технологии спасут нас
🔒 Будущее утечек данных – какие технологии помогут защититься? 🤖🔑 Количество утечек растёт, но какие технологии спасут нас? 🛡 1. Биометрическая аутентификация Пароли устарели – их крадут и продают. На смену приходят Face ID, сканирование радужки, отпечатков пальцев. ⚠️ Но есть нюанс – утечка биометрии непоправима! 🔑 2. Аппаратные ключи (FIDO, YubiKey) Вместо SMS – физические ключи, подключаемые к USB/NFC. ✅ Facebook, Google, Binance уже используют их. 🧠 3. AI в кибербезопасности AI анализирует аномалии и блокирует подозрительные входы. 🔹 Google Smart Lock и Microsoft Defender уже используют AI. 💡 4. Гомоморфное шифрование Обработка зашифрованных данных без их расшифровки. 📌 Даже серверы не увидят ваши данные – только владелец ключа. ⚡️ Google и IBM уже работают над этим – cкоро наши пароли станут на 100% безопасными.

📢 Новая рубрика: Крупнейшие утечки данных в истории! 🚨 Друзья, мы запускаем еженедельную рубрику, где будем рассказывать о
📢 Новая рубрика: Крупнейшие утечки данных в истории! 🚨 Друзья, мы запускаем еженедельную рубрику, где будем рассказывать о самых масштабных утечках данных в истории! 💻🔓 Каждую неделю мы разберём один инцидент: как это произошло, какие данные были украдены, к каким последствиям это привело и какие уроки можно извлечь. 🔴 Выпуск 1: Утечка RockYou2024 – 10 миллиардов паролей в открытом доступе! 📅 Год: 2024 💾 Объём данных: 9,9 млрд паролей ⚠️ Чем опасно? Массовый подбор паролей, взломы аккаунтов, кражи личных данных. В июне 2024 года на хакерском форуме была опубликована крупнейшая в истории компиляция паролей под названием RockYou2024. Этот файл содержал почти 10 миллиардов уникальных паролей, собранных из множества предыдущих утечек. Большинство из них были украдены в ходе взломов, фишинговых атак и киберпреступных операций. ❗️ Почему это опасно? - 83% этих паролей можно подобрать менее чем за час с помощью автоматизированных программ. - Хакеры могут использовать эти пароли для взлома аккаунтов, банковских данных, социальных сетей. - Если вы используете один и тот же пароль на нескольких сайтах – все ваши аккаунты в опасности! ✅ Как защититься? - Используйте уникальные пароли для каждого сервиса. - Включите двухфакторную аутентификацию (2FA). - Проверьте свои пароли на утечки через haveibeenpwned.com

🚀«Яндекс» усиливает защиту корпоративных данных В стремлении повысить безопасность корпоративных пользователей, «Яндекс» пре
🚀«Яндекс» усиливает защиту корпоративных данных В стремлении повысить безопасность корпоративных пользователей, «Яндекс» представил новую функцию «Защищённое хранилище» в своём фирменном браузере для организаций. Эта функция обеспечивает надёжную защиту конфиденциальных файлов и документов от несанкционированного доступа, особенно когда сотрудники работают вне корпоративной сети или используют личные устройства. Ключевые особенности: - Шифрование файлов: Файлы с корпоративных веб-ресурсов скачиваются только в зашифрованном виде. - Ограничение доступа: Открытие и редактирование документов возможно только в браузере и на авторизованных устройствах. - Предотвращение утечек: При попытке переслать файл или открыть его на неавторизованном устройстве, он остаётся зашифрованным и недоступным для просмотра. Подробнее о новом функционале можно узнать в официальной документации «Яндекса».