TRUEOSINT News

Источник: https://t.me/s/trueosint
1 819
сообщений в базе
5 523 346
суммарно просмотров
1 668
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 910
уникальных заходов на сайт · сегодня 187
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1833 · 18.05.2025 10:12 · 👁 1 940
Telegram
Отдел продаж остается самым уязвимым звеном в вопросах информационной безопасности — это вновь подтвердилось на примере московской типографии УНОПРЕСС, чьи данные оказались в открытом доступе.
Злоумышленники заявляют, что получили доступ к внутренней документации и выгрузкам из CRM-системы Bitrix, включая 37 000 записей звонков потенциальным клиентам, а также данные 160 сотрудников компании (как действующих, так и бывших).

Стоит отметить, что утечки из типографий представляют особую ценность для мошенников, использующих фишинговые схемы: в их распоряжении может оказаться обширная база контактных данных представителей среднего и крупного бизнеса — заказчиков визиток и деловой полиграфии.

Актуальность - 16.05.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Город
▪️Должность
▪️Компания
▪️Почта
▪️Телефон

#утечка #crm #bitrix #unopress
TRUEOSINT News
#1832 · 18.05.2025 09:45 · 👁 1 840
Telegram
База данных CRM-системы и внутренней документации ООО «АВАН-ТЕХ» — компании, занимающейся производством и монтажом инженерных систем — оказалась в открытом доступе.
Злоумышленники заявляют, что в результате целевой атаки получили данные о 18 700 сделках, 300 контактах заказчиков, а также информацию о 50 сотрудниках компании.
На данный момент сайт компании недоступен.

Актуальность - 16.05.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Компания
▪️Почта
▪️Телефон

#утечка #crm #авантек
TRUEOSINT News
#1831 · 18.05.2025 09:10 · 👁 1 860
Telegram
Дверь мне запили!
Руководитель производства алюминиевых конструкций компании «Город Мастеров», занимающейся выпуском стальных дверей и пластиковых окон в Новосибирске, стал жертвой целевой фишинговой атаки.
Злоумышленники заявляют, что получили доступ к значительному объёму внутренних документов, а также к выгрузкам из CRM-системы, содержащим информацию о поставленных задачах и персональные данные более 60 сотрудников компании.
На текущий момент сайт недоступен.

Актуальность - 16.05.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон

#утечка #crm #городмастер
TRUEOSINT News
#1830 · 17.05.2025 13:42 · 👁 2 190
Telegram
Руководитель отдела кадров Республиканского Кадастрового Центра «Земля» (Республика Татарстан) стала жертвой целевой фишинговой атаки, в результате которой в открытый доступ попала внутренняя документация и данные из CRM-системы.

По утверждению злоумышленников, им удалось получить не только персональные данные 30 сотрудников центра, но и информацию о 100 ключевых фигурах Республики Татарстан — глав районов, исполкомов, заместителей министров и т.д.
Эти данные, собранные пострадавшей стороной для поздравлений с днем рождения, содержат должности, адреса, телефоны и электронные почты лиц, связанных с деятельностью в сфере земельных и строительных вопросов.

Актуальность - 16.05.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Компания
▪️Телефон
▪️Почта

#утечка #crm #татарстан #казань #кадастр
TRUEOSINT News
#1827 · 17.05.2025 10:04 · 👁 2 060
Telegram
На домене LUKOIL-SIRIUS.RU зафиксирован новый фишинговый шаблон.
Пользователям предлагается пройти регистрацию на совместный образовательный проект компании «Лукойл» и образовательного центра «Сириус», с последующим вводом СНИЛС — якобы для подтверждения участия.

На деле СНИЛС используется для авторизации на портале Госуслуг, что делает вероятной перенаправку пользователей на фишинговые версии сайта, например, GOS-USLUGI-RF.RU или GOSUSLUG.TRADE.
Это свидетельствует о попытке хищения персональных данных и применении других актуальных схем мошенничества.

Атака нацелена на сотрудников компании «Лукойл» в связи с запланированной на начало лета поездкой детей сотрудников в образовательный центр «Сириус».

#фишинг #лукойл #сириус #снилс #госуслуги