TRUEOSINT News

Источник: https://t.me/s/trueosint
1 819
сообщений в базе
5 522 771
суммарно просмотров
1 668
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 857
уникальных заходов на сайт · сегодня 134
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1712 · 06.04.2025 09:57 · 👁 5 210
Telegram
Простую фишинговую форму для кражи данных от аккаунта Госуслуг можно найти на домене ESIA-AUTH.RU.
Как видно, мошенники меньше используют прямое упоминание «Госуслуги», а переходят на альтернативные названия, чтобы разнообразить варианты.
Оригинальная форма входа в Госуслуги выглядит сложнее и не содержит подозрительных метаданных, c некорректно указанными тегами (например, ttps:// вместо https://).

#фишинг #госуслуги
TRUEOSINT News
#1711 · 05.04.2025 23:02 · 👁 3 360
Telegram
База данных омского интернет-магазина NORDI, продающего сумки и канцтовары, оказалась в открытом доступе.
По данным хакеров, утечка затронула 2 000 заказов и 7 100 пользователей.

Актуальность - 04.04.2025

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка
TRUEOSINT News
#1709 · 05.04.2025 09:26 · 👁 5 110
Telegram
Мошенники всё чаще используют целевые атаки.
Для большей убедительности они заставляют жертву самой позвонить на указанный номер, создавая видимость, что он принадлежит официальному сервису «Госуслуги».
1. Жертве приходит письмо с фальшивой выгрузкой данных из личного кабинета.
2. В письме сообщается, что кто-то получил доступ к аккаунту и запросил выгрузку данных.
3. Если это «не вы», предлагается нажать кнопку «Отменить», которая ведёт на поддельный сайт, пример на домене GOSUSLUGI-NOTIFICATION.COM.
4. На фейковом сайте нет даже favicon, а после короткой задержки появляется сообщение о «завершение выгрузки данных» и предлагается срочно позвонить на указанные номера....мошенникам.

#фишинг #госуслуги #выгрузкагосуслуг #лентяево
TRUEOSINT News
#1707 · 04.04.2025 11:02 · 👁 4 760
Telegram
Хакеры заявили, что в конце марта 2025 года взломали инфраструктуры IEK Group (российского производителя электротехнического оборудования) и ее полностью шифровали.

Подробности атаки:
• Вход в систему осуществлен через фишинговую рассылку
• Для расшифровки данных злоумышленники потребовали 50 000$ в BTC
• После получения выкупа хакеры не восстановили доступ к данным

Уничтоженные ресурсы:
▪️200 виртуальных машин
▪️55 серверов
▪️18 ТБ резервных копий

#взлом #iek #iekgroup