Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
🔴 Выпуск 10: Uber – сокрытие утечки и выкуп хакерам
📅 Год: 2016
💾 Объём данных: 57 млн записей
⚠️ Что случилось?
Хакеры взломали серверы Uber и получили данные пользователей и водителей.
Компания скрыла утечку и заплатила $100 000 выкупа, чтобы "удалили данные".
❗️Украдено:
🔹 Полные имена пользователей
🔹 Номера телефонов и e-mail
🔹 Личные данные водителей (права, ID)
💀 Последствия:
💸 Выкуп не помог — утечка всё равно раскрыта
⚖️ Штраф $148 млн за сокрытие
🔍 Увольнение ответственных лиц
✅ Как защититься:
🔹 Используйте уникальные пароли
🔹 Меняйте пароли регулярно
🔹 Включайте двухфакторную аутентификацию (2FA)
🚫 Uber – пример, как НЕ надо поступать.
🎥 Публичные камеры видеонаблюдения — их может смотреть любой!
😱 Тысячи камер по всему миру открыты для просмотра?
📡 Прямо сейчас можно зайти на сайты с открытыми камерами и увидеть:
- Улицы, офисы, магазины
- Кафе, парковки, дворы жилых домов
- Иногда даже веб-камеры в чьих-то домах!
❗️ Почему это происходит?
- Камеры оставлены с заводским паролем (admin:admin)
- Производители устанавливают общедоступные стримы "для тестирования"
- Владельцы не настраивают защиту
👁 Кто знает, может, прямо сейчас кто-то наблюдает за вами?
🎥 Публичные камеры видеонаблюдения — их может смотреть любой!
😱 Тысячи камер по всему миру открыты для просмотра?
📡 Прямо сейчас можно зайти на сайты с открытыми камерами и увидеть:
- Улицы, офисы, магазины
- Кафе, парковки, дворы жилых домов
- Иногда даже веб-камеры в чьих-то домах!
❗️ Почему это происходит?
- Камеры оставлены с заводским паролем (admin:admin)
- Производители устанавливают общедоступные стримы "для тестирования"
- Владельцы не настраивают защиту
👁 Кто знает, может, прямо сейчас кто-то наблюдает за вами?
🔴 Выпуск 9: Утечка Marriott – 500 миллионов гостей отелей
📅 Год: 2018
💾 Объём данных: 500 млн записей
⚠️ Чем опасно? Паспортные данные, номера карт, информация о путешествиях.
В 2018 году сеть отелей Marriott объявила об утечке данных 500 миллионов клиентов. Хакеры получили доступ к системе бронирования и похитили данные, начиная с 2014 года!
❗️ Что было украдено?
🔹 Полные имена
🔹 Паспортные данные
🔹 Номера банковских карт (с зашифрованными CVV)
🔹 Даты поездок, адреса отелей
💀 Какие последствия?
🏦 Мошенничество с картами – часть карт удалось расшифровать, и мошенники начали списания.
🌍 Отслеживание передвижений – утечка помогла спецслужбам и хакерам узнавать, где бывали важные люди.
⚖️ Штраф – Marriott оштрафовали на $124 млн за слабую защиту данных.
✅ Как защититься?
🔹 Проверяйте историю транзакций и ставьте лимиты на карты.
🔹 Не сохраняйте платёжные данные в профилях отелей.
⚠️ Marriott – яркий пример того, что утечки могут длиться годами, а пользователи узнают об этом слишком поздно!
🔴 Выпуск 9: Утечка Marriott – 500 миллионов гостей отелей
📅 Год: 2018
💾 Объём данных: 500 млн записей
⚠️ Чем опасно? Паспортные данные, номера карт, информация о путешествиях.
В 2018 году сеть отелей Marriott объявила об утечке данных 500 миллионов клиентов. Хакеры получили доступ к системе бронирования и похитили данные, начиная с 2014 года!
❗️ Что было украдено?
🔹 Полные имена
🔹 Паспортные данные
🔹 Номера банковских карт (с зашифрованными CVV)
🔹 Даты поездок, адреса отелей
💀 Какие последствия?
🏦 Мошенничество с картами – часть карт удалось расшифровать, и мошенники начали списания.
🌍 Отслеживание передвижений – утечка помогла спецслужбам и хакерам узнавать, где бывали важные люди.
⚖️ Штраф – Marriott оштрафовали на $124 млн за слабую защиту данных.
✅ Как защититься?
🔹 Проверяйте историю транзакций и ставьте лимиты на карты.
🔹 Не сохраняйте платёжные данные в профилях отелей.
⚠️ Marriott – яркий пример того, что утечки могут длиться годами, а пользователи узнают об этом слишком поздно!
🕵️♂️ Как хакеры взламывают аккаунты без пароля?
🔓 Думаете, вы в безопасности, потому что у вас сложный пароль? Не всегда!
Сброс пароля через почту
📧 Если у вас нет двухфакторной аутентификации, хакер может получить доступ к вашей почте (например, через старые утечки), сбросить пароль и войти в аккаунт.
Перехват SIM-карты
📱 Если телефон привязан к аккаунту, мошенники могут перенести SIM-карту на своё устройство (часто через подкуп операторов) и получить код подтверждения.
Социальная инженерия
🎭 Хакеры притворяются службой поддержки, друзьями или коллегами, чтобы выманить данные для входа.
Вредоносное ПО (кейлоггеры, вирусы)
🦠 Если компьютер или телефон заражён, программа может отслеживать нажатия клавиш и передавать данные хакерам.
Автоматический вход через куки
🍪 Иногда сайты сохраняют сессию входа в браузере. Если вредоносное ПО получит доступ к файлам cookie, злоумышленник сможет войти без пароля.
⚠️ Пароль — это только половина защиты. Если у вас нет 2FA, ваш аккаунт можно угнать в один клик!
🎣 Фишинг – как не попасться?
🎭 Фишинг – это самый простой способ кражи данных, но он продолжает работать. Как не стать жертвой?
🔴 Как вас могут обмануть?
✉️ Письмо от "банка" с просьбой ввести пароль.
📱 SMS от "службы поддержки", где требуют срочно подтвердить аккаунт.
🌐 Ложные сайты, копирующие настоящие (например, faceboook.com).
📞 Звонки "из банка", где оператор просит назвать код из SMS.
🛑 Как защититься?
✅ Не переходите по ссылкам из e-mail и SMS, если не уверены в отправителе.
✅ Проверяйте URL сайтов перед вводом пароля.
✅ Используйте двухфакторную аутентификацию.
⚠️ Фишинг – главная причина взломов. Будьте внимательны!
🔴 Выпуск 7: Самая дорогая утечка в истории – Saudi Aramco
📅 Год: 2021
💾 Объём данных: 1 ТБ (терабайт)
💰 Выкуп, который запросили хакеры: $50 миллионов
⚠️ Чем опасно? Внутренние файлы крупнейшей нефтяной компании мира.
В 2021 году хакеры атаковали Saudi Aramco – крупнейшую нефтяную компанию в мире. Они украли 1 ТБ секретных данных и потребовали $50 млн в биткоинах за их удаление.
❗️ Что было украдено?
🔹 Чертежи заводов и схемы добычи нефти
🔹 Договоры с клиентами
🔹 Личная информация сотрудников
💀 Какие последствия?
⛽️ Риски для мировой экономики – Saudi Aramco контролирует 10% мировой добычи нефти.
📉 Обвал акций компании – после утечки стоимость компании снизилась на миллиарды долларов.
💰 Компания отказалась платить – хакеры выложили часть данных в даркнет.
✅ Как защититься?
🔹 Использовать антивирусы, VPN, защита от фишинга.
🔹 Регулярно обновлять системы безопасности и устранять уязвимости.
⚠️ Saudi Aramco – пример того, что даже крупнейшие корпорации уязвимы перед хакерами.
🤦♂️ Топ-5 ошибок, из-за которых ваши данные легко украсть
❌ Эти ошибки совершают 90% пользователей. Вы среди них?
1️⃣ Один и тот же пароль везде – если он утечёт на одном сайте, хакеры смогут взломать и другие ваши аккаунты.
2️⃣ Привязка банковской карты к сайтам без 2FA – если утекут данные входа, деньги могут списать без вашего ведома.
3️⃣ Открытый доступ к данным в соцсетях – информация о вас (дата рождения, номер телефона) может использоваться для взлома.
4️⃣ Сохранение паролей в браузере – многие вредоносные программы могут украсть их за секунды.
5️⃣ Использование публичного Wi-Fi без VPN – в кафе, метро или отелях данные передаются открыто, и их легко перехватить.
🔐 Как исправить?
✅ Используйте уникальные пароли для каждого сервиса (лучше – через менеджер паролей).
✅ Включите двухфакторную аутентификацию (2FA).
✅ Ограничьте доступ к личным данным в соцсетях.
🔴 Выпуск 6: Утечка Equifax – миллионы финансовых данных в руках хакеров
📅 Год: 2017
💾 Объём данных: 147 миллионов записей
⚠️ Чем опасно? Паспортные данные, кредитные истории, номера соцстраховок.
В 2017 году одна из крупнейших кредитных организаций США, Equifax, допустила утечку конфиденциальных данных более 147 миллионов клиентов.
❗️ Что было украдено?
🔹 Полные имена клиентов
🔹 Номера социального страхования
🔹 Даты рождения
🔹 Финансовые отчёты и кредитные рейтинги
🔹 Паспортные данные
💀 Какие последствия?
💳 Кража личных данных – мошенники использовали утёкшие данные для оформления кредитов.
🏦 Взлом банковских аккаунтов – злоумышленники подделывали документы и получали доступ к счетам.
⚖️ Штраф для Equifax – компания заплатила $700 миллионов пострадавшим пользователям.
✅ Как защититься?
🔹 Проверяйте движение средств на банковских счетах.
🔹 Используйте заморозку кредитной истории, чтобы мошенники не могли взять кредит на ваше имя.
🔴 Выпуск 5: Утечка Facebook – 533 миллиона пользователей!
📅 Год: 2021
💾 Объём данных: 533 миллиона записей
⚠️ Чем опасно? Телефоны, e-mail, геолокация пользователей Facebook.
В 2021 году произошла масштабная утечка Facebook – в открытый доступ попали 533 млн аккаунтов.
❗️ Что утекло?
🔹Телефонные номера.
🔹E-mail, имена пользователей.
🔹Местоположение, биографические данные.
💀 Последствия:
📞 Мошенники звонили жертвам и выдавали себя за банки.
📩 Фишинг – e-mail использовались для взлома почты.
🌍 Отслеживание местоположения – в руках злоумышленников.
✅ Как защититься?
🔹 Скрывайте номер телефона в соцсетях.
🔹 Включите двухфакторную аутентификацию (2FA) для Facebook.
🔹 Не используйте один пароль везде!
⚠️ Ваши данные – это валюта для хакеров. Берегите их! 🔒
Топ-5 худших паролей, которые всегда взламывают 😬
📢 Если твой пароль есть в этом списке – срочно меняй!
🔥 ТОП-5 самых худших паролей 2023 года (по данным NordPass):
1️⃣ 123456 – угадывается за менее чем 1 секунду.
2️⃣ password – неужели кто-то до сих пор так делает? 🤦♂️
3️⃣ qwerty – топовая лень.
4️⃣ 111111 – легко угадывается даже ребёнком.
5️⃣ password123 – ну хоть что-то, но всё равно ужасный пароль!
⚠️ Почему это опасно?
🔹 Эти пароли есть в базах взломанных учётных записей.
🔹 Хакеры мгновенно проверяют их при взломах.
🔹 Боты могут перебрать такие пароли за секунды.
✅ Как сделать безопасный пароль?
🔑 Используй 12+ символов, заглавные буквы, цифры и спецсимволы.
📌 Пример: G6%rT!pW1z#4 – сложно, но безопасно!
❌ Никогда не используй один и тот же пароль на разных сайтах!
😱 Ты удивишься, но у кого-то из твоих друзей точно стоит "qwerty". Проверь и меняй! 🔐
🔴 Выпуск 4: Утечка данных Aadhaar – 1,1 миллиарда человек!
📅 Год: 2018
💾 Объём данных: 1,1 млрд записей
⚠️ Чем опасно? Массовая утечка паспортных данных граждан Индии.
Aadhaar – это индийская национальная система идентификации, аналог паспортов. В 2018 году 1,1 млрд записей с личными данными граждан утекли в сеть.
❗️ Что попало в открытый доступ?
🔹 Полные ФИО граждан.
🔹 Даты рождения, адреса.
🔹 Номера идентификационных карт (аналог паспортов).
🔹 Биометрические данные (отпечатки пальцев, радужка глаза).
💀 Последствия:
📜 Мошенничество с документами – данные использовали для подделки паспортов.
💰 Финансовые махинации – на чужие ID брали кредиты и оформляли сим-карты.
🔓 Полный доступ к жизни человека – злоумышленники могли красть личность.
✅ Как защититься?
🔹 Не отправляйте свои документы в непроверенные сервисы.
🔹 Подключите уведомления о входе в аккаунты.
🔹 Следите за финансовыми операциями в банках.
📢 Эта утечка показала, как опасно хранить все данные в одной системе.
🔐 Что делать, если твой пароль оказался в утечке?
🚨 Ты проверил свою почту и обнаружил, что твои данные утекли? Не паникуй! Действуй быстро:
🔴 Шаг 1: Срочно меняй пароль!
Используй уникальный, длинный (12+ символов) пароль с цифрами, буквами и спецсимволами.
🔵 Шаг 2: Включи двухфакторную аутентификацию (2FA).
Так даже если пароль украдут, войти без кода из SMS или приложения (Google Authenticator, Authy) не получится.
🟢 Шаг 3: Проверь банковские операции и привязанные сервисы.
Если утекли данные банковской карты – срочно её блокируй и перевыпускай.
🟡 Шаг 4: Будь готов к фишинговым атакам.
Если твой e-mail засветился, могут прийти мошеннические письма. Не кликай по подозрительным ссылкам!
❗️ Важно:
📌 Не используй один пароль на всех сервисах.
📌 Обновляй пароли раз в 6 месяцев.
📌 Проверь свои данные через Have I Been Pwned (инструкция в одном из предыдущих постов).
Береги свои аккаунты! 💪🔐
🔴 Выпуск 3: Утечка Yahoo – 3 миллиарда аккаунтов!
📅 Год: 2013
💾 Объём данных: 3 миллиарда аккаунтов
⚠️ Чем опасно? Массовая кража e-mail, телефонов, паролей.
В 2013 году Yahoo подверглась крупнейшей утечке данных в истории. Сначала компания признала потерю 1 млрд аккаунтов, но позже выяснилось, что пострадали все 3 млрд учетных записей Yahoo.
❗️ Что утекло?
📩 Логины и e-mail пользователей.
📞 Номера телефонов.
🎂 Даты рождения.
🔑 Зашифрованные пароли (но слабая защита позволяла их взломать).
💀 Последствия:
📨 Массовые взломы – хакеры получили доступ к миллионам почтовых ящиков.
🛑 Утрата доверия – после этой утечки Yahoo потеряла множество пользователей.
💸 Снижение стоимости компании – Verizon купил Yahoo за $4,5 млрд, что намного меньше её прежней оценки.
✅ Как защититься?
🔹 Не используйте старые пароли.
🔹 Включите двухфакторную аутентификацию.
🔹 Избегайте платформ с плохой защитой.
⚠️ Yahoo показал, что даже крупные компании не застрахованы от утечек!
Как узнать, что твои данные утекли? 🕵️♂️
🔍 Ты когда-нибудь задумывался, есть ли твои пароли или личные данные в слитых базах? Сейчас проверим!
📌 ТОП-3 сервиса для проверки утечек:
✅ Have I Been Pwned – самый популярный сервис. Введи e-mail или телефон и узнай, попадали ли они в утечки.
✅ DeHashed – ищет не только пароли, но и логины, IP, данные из даркнета.
✅ @ITP_infotrackpeople_bot – бот в телеграме, в котором можно проверить, были ли твои данные в утечках.
✅ BreachAlarm – позволяет мониторить утечки и получать уведомления.
💡 Что делать, если твои данные утекли?
🔹 Срочно смени пароль на уникальный и сложный.
🔹 Включи двухфакторную аутентификацию (2FA).
🔹 Проверь банковские операции, если утекли платежные данные.
⚠️ Помни! Если твои пароли где-то светились, их уже могли продать хакерам.
🔎 Проверил свои данные?
🔴 Выпуск 2: Утечка CAM4 – 10,88 миллиарда записей!
📅 Год: 2020
💾 Объём данных: 10,88 млрд записей
⚠️ Чем опасно?
Утекли личные данные, IP-адреса, платежи, переписки.
В 2020 году произошла утечка данных с видеочат-платформы для взрослых CAM4. В открытый доступ попали:
🌍 IP-адреса пользователей (можно определить местоположение).
💳 Платежные данные (идентификаторы транзакций, суммы переводов).
💬 Личные переписки пользователей
🆔 Данные, которые могли раскрыть реальные личности анонимных пользователей.
❗️ Последствия:
💸 Финансовые риски – мошенники могли использовать данные платежей для атак.
👀 Шантаж – злоумышленники могли угрожать раскрытием информации.
📡 Фишинговые атаки – полученные данные использовались для обмана пользователей.
✅ Как защититься?
🔹 Не используйте настоящие данные на сомнительных сайтах.
🔹 Подключите VPN, чтобы скрывать реальный IP-адрес.
🔹 Не переходите по подозрительным ссылкам.
⚠️ В интернете ваша конфиденциальность – ваша ответственность. Будьте осторожны!
🔒 Будущее утечек данных – какие технологии помогут защититься? 🤖🔑
Количество утечек растёт, но какие технологии спасут нас?
🛡 1. Биометрическая аутентификация
Пароли устарели – их крадут и продают. На смену приходят Face ID, сканирование радужки, отпечатков пальцев.
⚠️ Но есть нюанс – утечка биометрии непоправима!
🔑 2. Аппаратные ключи (FIDO, YubiKey)
Вместо SMS – физические ключи, подключаемые к USB/NFC.
✅ Facebook, Google, Binance уже используют их.
🧠 3. AI в кибербезопасности
AI анализирует аномалии и блокирует подозрительные входы.
🔹 Google Smart Lock и Microsoft Defender уже используют AI.
💡 4. Гомоморфное шифрование
Обработка зашифрованных данных без их расшифровки.
📌 Даже серверы не увидят ваши данные – только владелец ключа.
⚡️ Google и IBM уже работают над этим – cкоро наши пароли станут на 100% безопасными.
📢 Новая рубрика: Крупнейшие утечки данных в истории!
🚨 Друзья, мы запускаем еженедельную рубрику, где будем рассказывать о самых масштабных утечках данных в истории! 💻🔓
Каждую неделю мы разберём один инцидент: как это произошло, какие данные были украдены, к каким последствиям это привело и какие уроки можно извлечь.
🔴 Выпуск 1: Утечка RockYou2024 – 10 миллиардов паролей в открытом доступе!
📅 Год: 2024
💾 Объём данных: 9,9 млрд паролей
⚠️ Чем опасно? Массовый подбор паролей, взломы аккаунтов, кражи личных данных.
В июне 2024 года на хакерском форуме была опубликована крупнейшая в истории компиляция паролей под названием RockYou2024.
Этот файл содержал почти 10 миллиардов уникальных паролей, собранных из множества предыдущих утечек. Большинство из них были украдены в ходе взломов, фишинговых атак и киберпреступных операций.
❗️ Почему это опасно?
- 83% этих паролей можно подобрать менее чем за час с помощью автоматизированных программ.
- Хакеры могут использовать эти пароли для взлома аккаунтов, банковских данных, социальных сетей.
- Если вы используете один и тот же пароль на нескольких сайтах – все ваши аккаунты в опасности!
✅ Как защититься?
- Используйте уникальные пароли для каждого сервиса.
- Включите двухфакторную аутентификацию (2FA).
- Проверьте свои пароли на утечки через haveibeenpwned.com
🚀«Яндекс» усиливает защиту корпоративных данных
В стремлении повысить безопасность корпоративных пользователей, «Яндекс» представил новую функцию «Защищённое хранилище» в своём фирменном браузере для организаций. Эта функция обеспечивает надёжную защиту конфиденциальных файлов и документов от несанкционированного доступа, особенно когда сотрудники работают вне корпоративной сети или используют личные устройства.
Ключевые особенности:
- Шифрование файлов: Файлы с корпоративных веб-ресурсов скачиваются только в зашифрованном виде.
- Ограничение доступа: Открытие и редактирование документов возможно только в браузере и на авторизованных устройствах.
- Предотвращение утечек: При попытке переслать файл или открыть его на неавторизованном устройстве, он остаётся зашифрованным и недоступным для просмотра.
Подробнее о новом функционале можно узнать в официальной документации «Яндекса».
