TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 031
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 191
уникальных заходов на сайт · сегодня 102
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2887 · 12.06.2026 16:49 · 👁 1 020
Telegram
Хакеры-Ямайка-5:0

База клиентов сервиса печати на футболках «Ямайка» оказалась в открытом доступе.

Среди клиентов на сайте компании указаны крупные бренды, включая Альфа-Банк, IKEA и Студию Артемия Лебедева.

По утверждению хакеров, утечка затронула данные более 20 тыс. пользователей и сведения о более чем 6 тыс. заказов.

На момент проверки в социальных сетях компании @imaikacorp информация об инциденте отсутствовала.

Актуальность - 12.06.2026

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Адрес

#утечка #ямайка
TRUEOSINT News
#2884 · 12.06.2026 11:15 · 👁 956
Telegram
Новый фишинговый шаблон с легендой о якобы взломанных Госуслугах можно увидеть на домене OFFICIALRUSITERURF.RU.

На сайте имитируется единый сервис «Мой двор»: пользователю предлагают включить трансляцию с дворовой камеры, для чего нужно ввести код с капчи. После этого ресурс имитирует вход в Госуслуги и процесс скачивания данных.

Затем появляется сообщение о якобы взломанном аккаунте Госуслуг и предложение позвонить в «техподдержку», за которой, скрываются мошенники.

Схема, скорее всего, распространяется в домовых чатах и рассчитана на невнимательность пользователей.
При выборе названия домена у них фантазия видимо кончилась ... OFFICIAL RU SITE RU RF

Домен заблокируем.
(Заблокирован за 1 час 37 минут)

#фишинг #мойдвор #госуслуги
TRUEOSINT News
#2883 · 11.06.2026 19:55 · 👁 1 120
Telegram
В открытый доступ попала база записей на прием через бот/сервис, предположительно связанный с медицинскими клиниками в Москве, Татарстане и Марий Эл.

По данным источников, в дампе содержится более 180 тыс. записей и более 1,2 тыс. уникальных clinic_id, что указывает не на одну организацию, а на мультиклиническую платформу, к которой могли быть подключены разные медицинские учреждения.

Ранее уже появлялась информация о взломе бота «Отложка» в MAX, поэтому можно предположить схожий сценарий: компрометация не отдельной клиники, а сервиса/бот-платформы, через которую велась запись пользователей.

Актуальность - 10.06.2026

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️ID клиники

#утечка #медицина
TRUEOSINT News
#2881 · 11.06.2026 10:13 · 👁 1 010
Telegram
Розы от скамонта

Начинающие мошенники обычно не специализируются на конкретной схеме и экономят даже на инфраструктуре: на одном домене размещают сразу несколько шаблонов скама.

Пример можно увидеть на доменах XVIDEOTUBE.RU и ZVIDEOTUBE.RU, где установлен недоделанный шаблон «С вами поделились видео». Пользователю предлагают рОзархивировать архив и выдать какие-то разрешения для видео, но по факту скачивается обычный файл demo.txt (денег на готовый .apk видимо тоже нет, хватило только на дешевый скрипт).

При этом превью-картинка с аварией, которая якобы должна быть 18+, так и не отображается, хотя прописана в коде.

С некоторыми допущениями выбор таких доменов еще можно объяснить легендой про видео, но рядом лежит и заготовка под WB Travel - /wb_background/wb_travel.html, которую, судя по всему, скопировали сами и планировали доработать уже под фишинг, а как это относится к videotube...

Опасного контента пока нет, но будем следить за "бандой роз", их развитием и нетрудовыми успехами.

#фишинг #wb #wbtravel #впо #бандароз
TRUEOSINT News
#2878 · 10.06.2026 18:40 · 👁 1 080
Telegram
Целевую фишинговую атаку от имени директора по ИБ Carcade Leasing можно увидеть на домене NEXTCLOUD.CARCADE.TECH.

Сначала свежесозданный Telegram-аккаунт, имитирующий директора по ИБ лизинговой компании, рассылает доступным представителям ИБ-вендоров сообщение о заинтересованности в закупке решения класса DCAP. В сообщении говорится, что требования к решению и конкурсная документация размещены в корпоративном файловом хранилище, а для доступа необходимо пройти верификацию через Telegram.

После перехода по ссылке пользователь попадает на страницу Nextcloud, где используется нестандартный модуль авторизации через Telegram. При этом вместо обычного Telegram Login Widget загружается полноценная копия Telegram Web с локальными JS/CSS-файлами, что является нетипичным сценарием для легитимного доступа к корпоративному хранилищу. Далее жертве предлагают ввести номер телефона и код авторизации, которые могут быть использованы мошенниками для перехвата Telegram-аккаунта.

Полученный доступ может применяться для дальнейшей рассылки аналогичных сообщений уже от имени скомпрометированного пользователя, в том числе со ссылками на фишинговые страницы или зараженное ВПО. Дополнительным индикатором является то, что домен NEXTCLOUD.CARCADE.TECH был зарегистрирован незадолго до рассылки.

Домен заблокируем.
(Заблокирован за 17 часов 12 минут)

#фишинг #carcade #nextcloud #dcap #нампишут