DataBase Collection


Гео и язык канала: не указан, не указан
Категория: не указана


Links projects - https://t.me/DBC_links
Admin - @DBC_Creator

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций




Репост из: Data1eaks | Утечки баз данных
🔥🔥🔥 Хакеры из "NLB" заявили о взломе "МТС Банка" (https://mtsbank.ru) и выложили в открытый доступ данные 1 миллиона его клиентов. По заявлению группировки в их распоряжении полная база с 21 миллионом строк.
ℹ️ В 3-ёх файлах с утечкой содержатся след. данные:
⭕️ Телефон (708.312 уникальных);
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ ИНН;
⭕️ Пол;
⭕️ Часть номера банковской карты;
⭕️ Технические детали.
А также есть данные о контактах клиентов:
⭕️ Телефон (1.350.806 уникальных)
⭕️ Эл. почта (42.879 уникальных)

⚠️⚡️ Утечка серьёзная и затронула в общей сложности 1.351.982 номеров телефонов и 42.879 адресов электронных почт жителей РФ.
🛑 Проверить себя на наличие в этой и других утечках уже можно прямо сейчас ⬇️
⏺ @PhoneLeaks_bot ☎️
⏺ @EmailLeaks_bot 📧
🌐 Агрегатор утечек @data1eaks


vodila-428658.json.gz
121.9Мб
1.5Гб в распаковке (json)

@collectiondatabase

1.4k 1 138 17 8

Репост из: Data1eaks | Утечки баз данных
🔥🔥🔥 В открытом доступе оказался дамп с данными клиентов крупного российского сервиса для работы водителем такси, грузотакси и автокурьером "Рулю.ру" (rulyou.ru).
ℹ️ В JSON файле содержится 430 тыс. записей:
⭕️ Ф.И.О;
⭕️ Дата рождения;
⭕️ Документ;
⭕️ Город;
⭕️ Банковская карта;
⭕️ Телефон (426.752 уник.);
⭕️ Эл. почта (1.321 уник.);
⭕️ Технические детали.

📅 Актуальность данных на март 2023 года.

❗ Предлагаю завести полезную традицию 🙈
1⃣ Узнали об утечке (неважно где и откуда)? 😱
2⃣ Хотите знать, утекли ли ваши данные? 🤔
3⃣ Мигом идём проверять себя в ботах от @Data1eaks совершенно БЕСПЛАТНО! 🥳
4⃣ Окажите нам помощь! Расскажите о нашем канале и ботах друзьям, сделайте отзыв, расскажите нам о приватной утечке (анонимность гарантируется) 😻

ℹ️ Сейчас у нас размечено 700 утечек с телефонами и более 500 утечек с эл. почтами и это в совокупности больше, чем где-либо ещё. Всё благодаря Вам!

🛑 Проверить себя на наличие в этой и других утечках ⬇
⏺ @PhoneLeaks_bot ☎
⏺ @EmailLeaks_bot 📧
🌐 Агрегатор утечек @data1eaks


Ukraine Telecom.zip
27.5Мб
ukrtelecom.ua (sql)

Внутри большое количество различных таблиц.

В самой большой из них порядка 170к записей

ФИО
Номер телефона
Адрес
Прочее

@collectiondatabase


Создание новой ветки по пентестингу ( Практический лом машин или если по простому, то как взломать сайт/сервер и.т.д. )
Опрос
  •   Интересно
  •   Не интересно
140 голосов


1000 subscribers ❤️‍🔥

Переходник - @DBC_links




Репост из: Утечки информации
В январе этого года, "благодаря" уязвимости в API, из американской платформы изучения иностранных языков «Дуолинго» (duolingo.com) хакером были получены данные 2,6 млн пользователей.

Перебором (подстановкой адресов эл. почты) удалось получить 2,685,789 записей, содержащих: логины, имена пользователей, даты регистрации, страны проживания, изучаемые и родные языки.

У 72 тыс. записей русский язык указан как родной.

Сама платформа заявляет о том, что у них 575 млн зарегистрированных пользователей.


Репост из: DumpForums
mtw.ru.7z
49.2Мб
Просим обратить внимание на название бд клиентов "petuh".


Репост из: DumpForums
Не мало времени прошло со взлома хостинга MediaSoft (mtw.ru).

Компания работает с 1998 года. Видимо за это время в ИБ они не научились, сидя год в их инфраструктуре мы выгрузили всех клиентов, почтовые ящики различных компаний которых 213 тысяч, базы данных на 3тб~. Что самое интересное, мы продолжаем быть внутри и сейчас.

Наши жд пополнили как маленькие, так и большие компании. И уже когда нечего брать, мы сливаем вам внутренние базы данных самого хостинга.

Передаем большой привет конторе "RuVDS". Размещаясь на ЦОД MTW можно было случайно много чего проебать.


Репост из: Утечки информации
В открытый доступ попали SQL-дампы с данными клиентов предположительно хостинговой площадки mtw.ru.

В нескольких файлах находятся различные таблицы, содержащие: ФИО, адреса эл. почты (около 12 тыс. уникальных адресов), номера телефонов (около 12 тыс. уникальных номеров), хешированные пароли, логины (около 100 тыс.), паспортные данные и адреса регистрации (для клиентов физических лиц), IP-адреса, домены и т.п.

Данные актуальны на 17.08.2023.

Мы проверили случайные логины из этих файлов через функцию восстановления пароля на сайте mtw.ru/restorepass и выяснили, что они действительные. 😱


Репост из: Zаря
Говоря о нашем долгом отсутствии не можем не напомнить, что любое наше "исчезновение" объясняется огромным объёмом данных, которые необходимо отработать перед публикацией.
Угу, как вы могли понять, ситуация у нас стандартная: вынес кучу данных, наелся и спит.
Да, виноваты, нужно было разбавлять тишину постами. Обещаемся исправиться (снова).

А сегодня на повестке дня ещё один провайдер - Lucky.net. У нас до сих пор остаются доступы в системы провайдера, включая его клиентов.
Парочка скринов КВМ, ОТРС и клиентской базы. В архивах стандартно письма.






Репост из: Утечки информации
Вчера в открытый доступ был выложен частичный SQL-дамп из CMS «Bitrix» официального портала Администрации города Тулы (tula.ru) с таблицей зарегистрированных пользователей, содержащей 6,913 строк:

🌵 ФИО
🌵 адрес эл. почты
🌵 хешированный пароль
🌵 дата регистрации и последнего захода (с 06.02.2019 по 07.08.2023)

В настоящий момент портал tula.ru не работает.




Репост из: in2security
Что почитать на выходных, в такую жару... конечно данные самого популярного сервиса электронных и аудиокниг Литрес.
Сегодня хакеры выложи исходник в размере 677 МБ, утверждая что это логи Литреса, который содержит более 3 млн строк в формате логин, хеш пароля, email (579 384), ФИО (иногда).
Актуальность: 06.06.2023 - 03.08.2023
По статистике количество схожих доменов с litres.ru постепенно уменьшилось, однако теперь стоит ожидать массовые фишинговые и целевые атаки связанные с тематикой сайта.
Потому что ТИШИНА должна быть в библиотеке!


Репост из: Ukrainian Hacker Group
podrygka.ru.zip
24.7Мб
200к строк с 2,1кк


Репост из: Утечки информации
Вчера стало известно, что хакеры из группировки «UHG» "слили" данные предположительно интернет-магазина косметики и парфюмерии «Подружка» (podrygka.ru).👇

Нам на анализ предоставили частичный SQL-дамп из CMS «Bitrix» с таблицей зарегистрированных пользователей, содержащей 2,194,148 строк:

🌵 имя/фамилия
🌵 телефон (2 млн уникальных номеров)
🌵 адрес эл. почты (2 млн уникальных адресов)
🌵 хешированный пароль
🌵 пол
🌵 дата регистрации и последнего захода (с 14.03.2017 по 29.07.2023)

Мы выборочно проверили случайные номера телефонов из этой утечки через форму восстановления пароля на сайте podrygka.ru и выяснили, что они действительные. 😱


До этого «UHG» взламывали лабораторию «СИТИЛАБ» и сервис по продаже билетов kassy.ru.

Показано 20 последних публикаций.

1 142

подписчиков
Статистика канала