Size: a a a

2020 June 23

n8

next89 89 in secinfosec
в любом случае, если бы не авторизация по телефону, этого всего бы не было
источник

22

2 2 in secinfosec
Fenazepam
Значит бить Бедерова?
а зачем кого то бить? я так понимаю человек нашел идею и ее реализует. а вот всякие цветные которые это ставят на поток и собирают базу тут уже не по душе
источник

R

Reworr in secinfosec
Начали разгонять “новость” про якобы утечку базы Telegram. 😱 В различных чатах и каналах пишут, что “про приватность в Telegram можно окончательно забыть”. Приводится скриншот из Cronos-базы, содержащей 40 млн. строк. 🤦‍♂️

Эта база появилась в паблике в начале лета, а до этого была ее версия на 28 млн. строк.

После удаления дубликатов остается чуть более 33,3 млн. строк.

База представляет собой компиляцию из нескольких других баз. В основе лежит база, оставленная в открытом доступе маркетинговым агентством, которую мы находили в начале мая, с добавлением 12 млн. записей, собранных по российским (+7) номерам телефонов (собиралась эта информация в апреле 2020 г.).

Кроме этой базы, существует еще т.н. “иранская база” Telegram, про нее мы писали тут. Она получена из открытого сервера сторонних клиентов Telegram и в ней 39 млн. строк.
источник

R

Reworr in secinfosec
В очередной раз данные пользователей соцсетей и мессенджера Telegram оказались в свободном доступе. 🔥🔥

Система DeviceLock Data Breach Intelligence обнаружила свободно доступный сервер Elasticsearch, в индексах которого содержатся данные собранные парсингом профилей социальных сетей Facebook, Instagram, Twitter, LinkedIn, Google+, а также пользователей Telegram и некоторых блог-платформ.

В частности, собрано записей:

🌵 Telegram - более 114 млн. (всего 1,5 тыс. с телефонами +7)
🌵 Facebook - более 19 млн.
🌵 Instagram - более 212 млн.
🌵 Twitter - более 15 млн.

Как обычно напоминаем, что парсинг публичных данных сервиса, т.е. это не утечка. Однако, подобный сбор данных профилей пользователей, как правило запрещен лицензионными соглашениями сервисов. 😎

Сервер впервые “засветился” в свободном доступе 29.04.2020.

Принадлежность сервера установить не удалось, но по косвенным признакам мы выяснили, что он связан с Ираном (принадлежит иранскому рекламному агентству, либо агентству работающему по Ирану). 😱
источник

22

2 2 in secinfosec
ну я бы сказал участников, а то как то своебразно прозвучало
источник

P

PM in secinfosec
Reworr
В очередной раз данные пользователей соцсетей и мессенджера Telegram оказались в свободном доступе. 🔥🔥

Система DeviceLock Data Breach Intelligence обнаружила свободно доступный сервер Elasticsearch, в индексах которого содержатся данные собранные парсингом профилей социальных сетей Facebook, Instagram, Twitter, LinkedIn, Google+, а также пользователей Telegram и некоторых блог-платформ.

В частности, собрано записей:

🌵 Telegram - более 114 млн. (всего 1,5 тыс. с телефонами +7)
🌵 Facebook - более 19 млн.
🌵 Instagram - более 212 млн.
🌵 Twitter - более 15 млн.

Как обычно напоминаем, что парсинг публичных данных сервиса, т.е. это не утечка. Однако, подобный сбор данных профилей пользователей, как правило запрещен лицензионными соглашениями сервисов. 😎

Сервер впервые “засветился” в свободном доступе 29.04.2020.

Принадлежность сервера установить не удалось, но по косвенным признакам мы выяснили, что он связан с Ираном (принадлежит иранскому рекламному агентству, либо агентству работающему по Ирану). 😱
На запрещено 🚫 положено
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

(

( ͡° ͜ʖ ͡°) in secinfosec
И традиционно требуется прислать скан ануса, чтобы скачать сам отчёт..
источник

Z

Zer🦠way in secinfosec
( ͡° ͜ʖ ͡°)
И традиционно требуется прислать скан ануса, чтобы скачать сам отчёт..
Да
источник

Z

Zer🦠way in secinfosec
Блэкаря деанонят
источник

Z

Zer🦠way in secinfosec
Который через рдп заходил
источник

Z

Zer🦠way in secinfosec
😀
источник

AK

Anton Kirsanov 🐸 in secinfosec
Zer🦠way
Блэкаря деанонят
Отчет как раз допишут)
источник

Z

Zer🦠way in secinfosec
Ну просто в школочатах по бруту рдп куча дятлов с мимикатзем, нмапом и мс17-010 которые делают сетки
источник

(

( ͡° ͜ʖ ͡°) in secinfosec
Хакеры закончились, теперь ищут школоту-брутфорсеров?)
источник

Z

Zer🦠way in secinfosec
Делать сетки это у школоты захват домена
источник

IM

Igor Mikhaylov in secinfosec
( ͡° ͜ʖ ͡°)
Хакеры закончились, теперь ищут школоту-брутфорсеров?)
"школота" которая подняла 1,5 миллиона баксов? ну-ну
источник

(

( ͡° ͜ʖ ͡°) in secinfosec
( ͡° ͜ʖ ͡°)
Хакеры закончились, теперь ищут школоту-брутфорсеров?)
Хотя все лучше, чем помогать нжинкс отжимать..
источник

(

( ͡° ͜ʖ ͡°) in secinfosec
Igor Mikhaylov
"школота" которая подняла 1,5 миллиона баксов? ну-ну
Так это ж грибы) илья «пририсуй три нуля к воображаемому ущербу» сачков
источник

AK

Anton Kirsanov 🐸 in secinfosec
Скиньте кто сможет отчет в чат
источник