LeakAlarm 🔔


Гео и язык канала: Россия, Русский
Категория: Даркнет


📢 Новости и слухи про утечки данных.
🚫 Рекламу не продаём и не покупаем!
🤖 @LeakAlarmBot
⚛️ @VKInfoRobot

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


🪖🪖🪖 Центр данных о кадровых ресурсах Министерства обороны США (DMDC, https://dmdc.osd.mil) уведомляет миллионы военнослужащих о том, что хакеры украли их данные после взлома системы управления кадрами Пентагона в октябре 2025 года.

✳️ Утечка данных затронула 2,8 млн. живых людей и 294 тыс. «умерших людей».

✳️ Украденные данные различаются в зависимости от человека и включают:
⭕️ номера социального страхования (SSN);
⭕️ имена;
⭕️ даты рождения;
⭕️ контактную информацию;
⭕️ пол;
⭕️ расу.

✳️ DMDC представляет собой центр оперативной поддержки, в котором хранится более 60 миллионов записей о военных, гражданских лицах, подрядчиках, членах семей военнослужащих, пенсионерах и ветеранах, используемых для утверждения льгот и пособий, а также данные об обучении, финансовые и другие данные для Министерства обороны США.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


⚡⚡⚡ CenterPoint Energy (https://centerpointenergy.com) — хьюстонская компания по производству электроэнергии и природного газа подтвердила, что неавторизованная третья сторона получила личную информацию, принадлежащую некоторым ее клиентам.

✳️ Взломщик утверждал, что получил более 7,49 млн. записей CenterPoint из API, контролируемого компанией.
Сервер не имел адекватной аутентификации, ограничений скорости и других мер защиты, что и позволило парсить информацию.

✳️ В открытом доступе появилась база из 7.49 млн. строк, которая содержит поля:
⭕️ имена клиентов;
⭕️ номера телефонов;
⭕️ адреса электронной почты;
⭕️ адреса обслуживания;
⭕️ идентификаторы счетов и помещений
⭕️ суммы счетов;
⭕️ платежная информация;
⭕️ последние четыре цифры номеров социального страхования.

📆 Актуальность данных - сентябрь 2026 года.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


#⃣ Блин, наванговал, получается.

🚨🚨🚨 Голландская полиция арестовала одного из предполагаемых лидеров ShinyHunters. Им оказался 24-летний житель Амстердама.

✳️ Задержанный представитель группировки занял оборонительную позицию в связи с предполагаемым взломом ФБР.

🤷‍♂ Хакер настаивает, что никогда не намеревался публиковать данные, а запись с угрозами в адрес ФБР также была удалена с сайта хак группы.

🕴 ФБР же описало подозреваемого как одного из лидеров ShinyHunters.
Эта группировка взломала более 140 организаций и собрала десятки миллионов долларов в виде вымогательских платежей.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🍕🍕🍕 Крупная сеть пиццерий «Додо Пицца» (https://dodopizza.ru) допустила утечку данных своих клиентов.

✳️ В Додо подтвердили, что кибератака действительно была.

✳️ Хакеры заявили,что получили доступ к персональным данным клиентов:
⭕️ имена;
⭕️ физические адреса;
⭕️ электронные почтовые ящики;
⭕️ телефоны;
⭕️ даты рождения;
⭕️ составы заказов.

✳️ Платежные данные не утекли, т.к. не хранятся у компании.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


👨‍💻👨‍💻👨‍💻 Третьего дня хак-группа ShinyHunters сообщила о взломе кадровой IT-системы ФБР (FBIjobs.gov) и краже данных пользователей и агентов бюро.
ℹ️ Но украдены были данные не только агентов, но и информация об их супругах и членов их семей, а также сведения о кандидатах на работу в ведомстве.

ℹ️ В ФБР же подтвердили, что «осведомлены о заявлениях о несанкционированной активности, затронувшей сайт FBIjobs.gov»

🧿 Вангую, теперь поимка «Блестящих охотников» станет делом "чести" для американских федералов. Крутой замес. Наблюдаем 🔭

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


💧💧💧 Крупнейшая в Украине торговая сеть по продаже техники и электроники «Эльдорадо» (https://eldorado.ua) допустила очередную большую утечку данных своих клиентов.

ℹ️ Хакеры получили доступ как минимум к двум таблицами - «пользователи» и «заказы».

ℹ️ Таблица «пользователи» после чистки и удаления дубликатов строк содержит 8.012.542 зап. и включает поля:
⭕️ Полное имя;
⭕️ Дата рождения;
⭕️ Номер телефона;
⭕️ Адрес электронной почты;
⭕️ Пол;
⭕️ UUID;
⭕️ Технические данные.
📆 Актуальность данных: ноябрь 2024 г.

ℹ️ Таблица «заказы» после чистки и удаления дубликатов строк содержит 12.993.276 зап. и включает поля:
⭕️ Полное имя;
⭕️ Номер телефона;
⭕️ Адрес доставки;
⭕️ Сумма покупки;
⭕️ Карта лояльности;
⭕️ Технические данные.
📆 Актуальность данных: август 2026 г.

ℹ️ В целом в двух таблицах содержится:
☎️ 8.221.356 уник. номеров телефонов
📧 730.947 уник. адресов эл. почт

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


✳️✳️✳️ Ozon, Ozon fresh, Ozon Travel, «Ozon Селект», а также приложения для продавцов и партнёров стали недоступны в Google Play вслед за Ozon Банком.

✳️ Не надо быть вангой, чтобы ожидать в ближайшем будущем удаление всех приложений Яндекса.

✳️ Ну и настродамусом тоже становиться не обязательно, чтобы спрогнозировать в будущем постепенное выпиливание всего русского из Google Play.

ИМХО.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🚓🚓🚓 Основатель мессенджера Telegram Павел Дуров включен в перечень террористов и экстремистов Росфинмониторинга.

Адвокат Сергей Жорин в беседе с «Газетой.Ru» дал своё разъяснение, является ли теперь покупка подписки или внутренней валюты в мессенджере уголовно наказуемой:
«Покупка Telegram Premium или Stars сама по себе не образует состава преступления.»
Но в то же время:
Наказание повлечет донат «звездами» внутри платформы другому террористу и экстремисту, предупредил Жорин.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🚓🚓🚓 Основателю мессенджера Telegram Павлу Дурову в рамках уголовного дела предъявлено обвинение по статье о содействии террористической деятельности, сообщила ФСБ России.

Вот тебе и золотые купола.

🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


👻👻👻 ГосМессенджер «Макс» куда-то пропал из Google Play. На запрос о поиске приложения магазин приложений выдает ответ: «Приложение недоступно». Также из Google Play пропало приложение VK.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


😆😆😆 Администрация форк-клиента Telegram под названием "Telega" написала в своём канале, что он прекратит работу с 1 июля 2026 года.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🍎🍎🍎 Apple без предупреждений удалила из App Store VK Музыку, VK Видео, VK Мессенджер, Одноклассники, почта Mail.ru и Дзен. Вот вам и ватафа пепе. Наблюдаем 👀

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🌳🌳🌳 Департамент парков и дикой природы Техаса (TPWD) (https://tpwd.texas.gov) раскрыл инцидент с кибербезопасностью, затронувший поставщика системы лицензий на охоту и рыболовство, что потенциально может раскрыть личную информацию более 3 миллионов человек.

ℹ️ Расследование показало, что неавторизованный субъект мог получить записи клиентов, содержащие:
⭕️ данные водительских прав;
⭕️ номера паспортов;
⭕️ адреса электронной почты;
⭕️ номера телефонов;
⭕️ адреса проживания.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🌐🌐🌐 Nexstar Media Group (https://nexstar.tv) расследует инцидент с кибербезопасностью после того, как группа вымогателей ShinyHunters заявила, что украла более миллиона записей Salesforce и дополнительные внутренние корпоративные данные у вещательного гиганта.

ℹ️ Злоумышленники получили данные 1,1 миллиона учетных записей пользователей. Украдены также данные, связанные с сотрудниками, включая имена, адреса электронной почты, названия должностей, местоположение офисов и организационные данные, связанные с персоналом Nexstar.

ℹ️ Вымогатели заявили о доступе к более чем 6300 файлам SharePoint и примерно 31 ГБ внутренних данных. Однако, важно отметить, что эти утверждения еще не проверены.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


Репост из: Наталья Касперская
В понедельник Федеральный регулятор по надзору в сфере связи, информационных технологий и массовых коммуникаций, сокращенно называемый Роскомнадзор или РКН, провел встречу с компаниями-разработчиками ПО, куда пригласили и меня.

Ну, о самой встрече я писать не буду — информация уже есть на просторах Рунета.

На мой вопрос об эффективности блокировок высокий чиновник ответил, что они находят блокировки успешными. Я задала вопрос присутствующим, кто из них общается в Телеграме. Все подняли руки.

- Ну что, — сказал председательствующий — тогда у вас и проблем нет.

Ответ остроумный, конечно. Но всё-таки я не перестаю думать о целесообразности траты времени и государственных средств на то, что вообще не работает.

РКН говорит, что является просто техническим исполнителем и выполняет волю других регулирующих органов. Каких именно, правда, нам выяснить не удалось — мол, сами знаете. Мы не знаем. Но дело даже не в органе.

Должен ли технический исполнитель бессловесно и без возражений исполнять всё ему порученное?

Приведу два примера.

В былые времена был у нас вертолёт (как говорится, когда были деньги). И летали мы с пилотом в разные точки Подмосковья. Потом продали его и рады. Вертолёт — транспорт ненадёжный. То погодные условия не подходят, то диспетчер лететь запретит. Несколько раз бывало, что мы почти долетали до места, а потом пилот разворачивал борт и летел обратно. Однажды попали в туман за 10 км до точки посадки, обратно лететь 80 км, а пилот развернул вертолёт, и нам пришлось ехать до места по земле 4 часа. Было крайне обидно, но что делать — спорить с пилотом было бесполезно. Это командир воздушного судна. Он решает, лететь или нет. Хотя, казалось бы, он — подчинённый, исполнитель, получающий у нас зарплату. Но он осознавал свою ответственность в рамках имеющейся у него компетенции.

А вот наш другой знакомый пилот и товарищ Дмитрий Ракитский — суперпилот, шеф-пилот Хелипорта, с 30-летним опытом безаварийных полётов и 16 тысячами часов налёта — как-то один раз послушался уговоров нанимателя и полетел в тумане вечером. Сейчас вместе с нанимателем и его женой они покоятся на дне Телецкого озера.

Другой пример. Я даю начальнику службы ИТ задание автоматизировать некий бизнес-процесс. И вполне осознаю, что я могу получить от него три варианта ответа:

1. Моё требование технически невозможно и/или практически вредно реализовать;

2. Можем сделать, будет стоить столько-то дополнительных денег и времени;

3. Да, легко. Завтра реализуем в рамках текущего бюджета.

Заключение о невозможности или нецелесообразности реализовать данную задачу я получаю крайне редко, но бывает. Тогда я либо переформулирую запрос, либо решаю пока не запускать этот проект.

В обоих примерах исполнители принимают на себя ответственность в рамках своих компетенций и могут выдать своему начальнику отрицательный ответ и отказаться делать то, что делать неправильно.

Почему же РКН не может сказать о невозможности блокировки некоторых ресурсов, вроде Телеграма и VPN, тому органу, который нельзя называть? Пилот может, разработчик может, а РКН не может?

Это — профессиональный орган, где работают крутые специалисты в области связности сетей и блокировки плохого контента, которые не могут не понимать, что реализуемо, а что — нет, что полезно и достигнет заданных целей, а что вредно.

Мы же видим, что ТСПУ работает всё хуже, блокировки результата не достигают. Вся страна поднимет руки, если спросить, есть ли у них доступ в Телеграм или к другим заблокированным ресурсам.

Эскалация — вплоть до ковровой блокировки протоколов и сколько-нибудь подозрительного трафика — ухудшает связность сетей в стране. А исполнитель продолжает делать всё то же самое, не взирая на негодный результат.

Прямо, как в анекдоте:

Директор колхоза говорит на собрании: «Об прошлом годе мы посеяли 10 га кукурузы, всё пожрала тля. Об этом годе мы посеяли 20 га кукурузы, всё пожрала тля. В будущем годе мы посеем 40 га кукурузы, нехай сволочь подавится!».

Я всё понимаю про «мы люди подневольные», «мы чиновники», «мы исполнители», «у нас задача», «делаем, что можем, что приказано». Но хотелось бы, чтобы у исполнителя такого уровня была хоть какая-то субъектность, сопротивляемость.

Чтобы РКН мог объяснить неназываемым начальникам, что не всё реализуемо и не всё полезно, проявлял техническую честность и упругость.

Как известно, опираться можно только на то, что сопротивляется.

P.S. Кстати говоря, ВЦИОМУ или Медиоскопу было бы неплохо провести исследование — сколько граждан используют VPN и имеют доступ в Телеграм. Чтобы получить реальную картину результата блокировок.


Репост из: Полит Юмор
При попытке найти мессенджер Max в App Store магазин предлагает скачать Telegram


⚡️⚡️⚡️ Там поговаривают, что из AppStore удалили мессенджер MAX.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🚔🚔🚔 В Нидерландах арестованы двое мужчин за содействие пророссийским кибератакам и нарушение санкций ЕС. Подозреваемые, владельцы хостинговых компаний (57-летний Юссеф Зинад и 39-летний Андрей Нестеренко), по версии следствия предоставляли инфраструктуру для атак на европейские цели, включая кибератаки на муниципальные выборы в Дании.

ℹ️ Также, по мнению властей, подозреваемые косвенно предоставляли ресурсы российским и белорусским субъектам, попавшим под санкции Евросоюза (ЕС).

ℹ️ При обысках в офисах и дата-центрах изъято 800 серверов, компьютеры и телефоны. Расследование началось с компании Stark Industries, основанной за две недели до войны России и Украины. Хотя ЕС ввел против неё санкции в мае 2025 года, деятельность продолжилась под другими названиями.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🍔🍔🍔 McDonald’s France (https://mcdonalds.fr) подтвердил взлом аккаунтов программы лояльности McDo+.

ℹ️ Злоумышленники использовали украденные бонусные баллы для заказа еды по всей Франции, что вызвало массовые жалобы клиентов.

ℹ️ Растущее число подобных жалоб вскоре появилось на Reddit, TikTok и X, где клиенты сообщали об отсутствии баллов лояльности и мошеннических заказах, привязанных к их учетным записям.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦


🌐🌐🌐 Charter Communications (https://corporate.charter.com) - один из крупнейших провайдеров телекоммуникаций и широкополосного доступа в Соединенных Штатах, подтвердил инцидент с кибербезопасностью после того, как группа вымогателей ShinyHunters заявила, что взломала телекоммуникационного гиганта и украла данные, принадлежащие более чем 42 миллионам клиентов.

ℹ️ Пост, опубликованный группой, предупреждает, что украденные данные будут раскрыты, если переговоры не начнутся до 27 мая 2026 года.

ℹ️ Утверждается, что инцидент выявил “более 42M записей, содержащих PII,” со ссылкой на личную информацию. Однако точный характер якобы украденных данных независимо не проверен.

🤖 @LeakAlarmBot
🌐 @LeakAlarm 🚨
Не протекайте, друзья 🖥💦

Показано 20 последних публикаций.