TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 378
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 170
уникальных заходов на сайт · сегодня 81
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2927 · 22.06.2026 15:34 · 👁 2 350
Telegram
Хакеры сообщили о взломе FUN&SUN - одного из крупнейших международных туроператоров.

В качестве доказательств они опубликовали скриншот, который указывает на доступ злоумышленников к консоли Veeam Backup & Replication в разделе управления инфраструктурой резервного копирования. На изображении видны данные общим объемом около 982 ТБ.

Также был опубликован файл на 1200 строк, похожий на экспорт из менеджера паролей в открытом виде. Такие данные могут позволить атакующим получить доступ к инфраструктурным сервисам, базам данных, почте, DevOps-инструментам, сетевым панелям, системам мониторинга и резервного копирования.

По сообщениям хакеров, атака произошла 18.06.2026.
На сайте компании и в ее социальных сетях при этом сообщается о технической аномалии.

#утечка #funsun #fstravel
TRUEOSINT News
#2926 · 20.06.2026 11:20 · 👁 1 360
Telegram
Очередную попытку заманить пользователей на фишинговую страницу MAX под видом получения доступа к материалам 18+ можно увидеть на домене ZAPRETKAMAX18.TOP.

Скамеры специально подобрали домен и добавили форму входа, где предлагают авторизоваться по какому-то отдельному номеру якобы в целях безопасности. На деле это используется для кражи аккаунта.

Но, как обычно, мошенники не учли важную деталь: то, что существует в Telegram, не обязательно есть в государственном мессенджере MAX. Cкамонты просто меняют название мессенджера в готовом шаблоне, не особо разбираясь, как устроен сервис, под который они пытаются маскироваться.

Домен заблокируем.
(Заблокирован за 25 часов 28 минут)

#фишинг #max
TRUEOSINT News
#2925 · 20.06.2026 09:30 · 👁 1 170
Telegram
Фишинг под видом корпоративной СУДИР Сбербанка можно увидеть на домене SBER.NETWORK.

На сайте пользователям предлагают ввести логин и пароль Sigma для доступа к корпоративным ресурсам Сбера. Также на странице размещены элементы, имитирующие вход через OTP-код из SMS и ссылки на внутренние сервисы, что должно повысить доверие к форме авторизации.

Фишинг, вероятно, нацелен на сотрудников Сбербанка. Реализация выглядит достаточно небрежно, однако стоит отметить удачно подобранный домен, который может восприниматься как связанный с корпоративной инфраструктурой.

Домен заблокируем.
(Заблокирован за 1 час 17 минут)

#фишинг #сбер #sber #судир
TRUEOSINT News
#2923 · 19.06.2026 14:06 · 👁 1 140
Telegram
Месяц понадобился скамонтам, чтобы заменить странное название «МНЦ» на что-то более узнаваемое.

Ранее мы писали о «секретном» Департаменте цифровой защиты, который почему-то сокращался как «МНЦ». На сайте пользователям под легендой проверки учетной записи предлагали передать свои данные мошенникам - видимо, чтобы те проверили их по своим базам и, если такой записи нет, сразу добавили.

Теперь можно увидеть обновленную версию шаблона на домене MINDIGITALGOV.RU.

Скамонты подобрали более подходящий домен, написали, что это Минцифры, заменили телефон горячей линии и в целом постарались сделать легенду убедительнее. В общем, месяц прошел не зря. Или все-таки зря - потому что:

Домен заблокируем.
(Заблокирован за 26 часов 08 минут)

#фишинг #минцифры
TRUEOSINT News
#2922 · 19.06.2026 12:41 · 👁 1 130
Telegram
Странный фишинговый шаблон под Госуслуги можно увидеть на домене GOSYSLYGU.RU.

На сайте пользователям предлагают скачать сканы и документы со странного «Портала документов». При этом для скачивания, которое в итоге не происходит, необходимо поделиться своей геолокацией с неизвестными лицами.

Отдельно вызывает вопросы формулировка: «Нажимая кнопку, вы соглашаетесь с условиями использования сервиса». При этом сами условия на сайте нигде не опубликованы.

Домен заблокируем.
(Заблокирован за 5 часов 32 минуты)

#фишинг #госуслуги