TRUEOSINT News

Источник: https://t.me/s/trueosint
1 819
сообщений в базе
5 523 346
суммарно просмотров
1 668
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 913
уникальных заходов на сайт · сегодня 190
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1847 · 20.05.2025 09:15 · 👁 2 870
Telegram
В результате взлома компании, занимающейся созданием сайтов ООО «Информационные технологии», в открытый доступ попали внутренняя документация и выгрузка из CRM-системы Bitrix одного из ключевых проектов — оптового производителя женской одежды PRIZ из Новосибирска.
По словам злоумышленников, утечка затронула данные 160 сотрудников, 4 000 партнеров и результаты 48 400 звонков, включая и аудиозаписи.

Актуальность - 19.05.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Компания
▪️Почта
▪️Телефон

#утечка #crm #bitrix #priz
TRUEOSINT News
#1842 · 19.05.2025 21:39 · 👁 2 820
Telegram
Сегодня была взломана новосибирская компания ООО «Информационные технологии».

Злоумышленники использовали логин и пароль генерального директора, полученные из стиллер-логов, чтобы проникнуть в CRM-систему Bitrix. Кроме того, им удалось временно изменить контент на официальном сайте компании.

После обнаружения взлома владельцы ресурса оперативно восстановили содержимое сайта. Однако, как известно, Интернет помнит всё.

По словам самих злоумышленников, им также удалось получить доступ к внутренней документации по проектам и выгрузить данные из Bitrix, касающиеся 30 сотрудников компании и 4 550 потенциальных клиентов с контактными данными.

Кроме того, они отдельно отметили особенность компании — хранение логинов и паролей от корпоративных почтовых ящиков, созданных для сотрудников заказчика, в отдельных файлах, а это создает потенциальный риск утечки данных, например, таких клиентов, как интернет-магазин инструментов «Барсук Бригадир».

Актуальность - 19.05.2025

▪️ФИО
▪️Дата рождения
▪️Должность
▪️Компания
▪️Почта
▪️Телефон

#утечка #crm #bitrix #umbrella
TRUEOSINT News
#1841 · 19.05.2025 17:54 · 👁 2 290
Telegram
Пропала собака по кличке Дружок
База данных с результатами парсинга сайта по поиску пропавших животных Propala.ru попала в открытый доступ.
В ней содержится информация о 1580 владельцах (или уже бывших владельцах) животных, включая свои данные и питомца.

Несмотря на то что данные размещены в открытом доступе, сайт не применяет никаких мер безопасности и не содержит правовой информации о защите данных посетителей.
Это создает риск использования базы мошенниками — например, для схем с предоплатой за якобы предоставление информации о местонахождении питомца, рассчитывая на эмоциональную привязанность владельцев.

Актуальность - 16.05.2025

Состав
▪️ФИО
▪️Телефон
▪️Адрес
▪️Питомец

#утечка #ппж
TRUEOSINT News
#1835 · 18.05.2025 13:23 · 👁 2 280
Telegram
Но всегда приятно видеть исключения из правил — например, домен WB-NET.FUN.
Однако за эффектной оберткой скрыта слабо продуманная логика схемы, где все недочеты должна компенсировать крупная сумма перевода.

На фишинговом сайте, якобы от лица некоего "Web Bank", вам предлагают получить от физического лица денежный перевод на сумму 89 700 долларов США. Для этого необходимо войти в "аккаунт", введя код из SMS (да, вы номер не указывали, но это и не нужно). Код сообщает мошенник, но можно ввести любые цифры — через 10 секунд вы всё равно окажетесь в "личном кабинете".

Там будет указано, что перевод якобы выполнен, но без информации о получателе. Для убедительности мошенники даже добавили фиктивные ИНН и БИК. Отменить перевод невозможно, так что остается один "путь" — поверить, что вы вот-вот станете богаче на 7 миллионов рублей. Для этого вас просят ввести данные банковской карты и подтвердить кодом из смс, что согласны на списание "комиссии за перевод" — разумеется, с вашей карты, а не с обещанного перевода. Дальше будет предупреждение, что превысили лимиты и что надо дважды оплатить комиссию... стандарт.

#фишинг #перевод #банк
TRUEOSINT News
#1834 · 18.05.2025 11:45 · 👁 1 920
Telegram
Те же яйца, только в профиль.

Мошенники редко утруждают себя проработкой фишинговых легенд — как и орфографией (кадому). Они прекрасно понимают: их схемы живут недолго — если только это не «опрос от Госуслуг» или «поздравление именинника от банка ВТБ».

Это легко подтвердить на простом примере — фишингу на домене WBAUTH.RU.

Под предлогом выплаты 5000 рублей за подписку злоумышленники просят ввести номер телефона, код и фактически передавать им доступ к аккаунту.

#фишинг #telegram