TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 516 176
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 276
уникальных заходов на сайт · сегодня 21
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#2480 · 15.01.2026 10:11 · 👁 2 320
Telegram
Фишинг в отношении электронной почты сотрудников МИД РФ можно увидеть на домене GOV-MID.RU и на запасном, пока неактивном MIDGOV.RU.

В шаблоне предлагается ввести старый пароль и заменить его на новый, но, как мы понимаем, мошенникам интересен именно старый пароль.

После ввода данных происходит перенаправление на почтовый сервер крупной транспортно-логистической компании FESCO. С чем это связано - непонятно, но, возможно, шаблон страницы Outlook был взят именно у них, а мошенники решили не заморачиваться такими мелочами, включая орфографию (например, "повторити").

Домен заблокируем.
(Заблокирован за 4 часа 47 минут)

#фишинг #мид #fesco
TRUEOSINT News
#2479 · 14.01.2026 17:25 · 👁 4 250
Telegram
Прошло 12 часов и история с возможным взломом MAX получила продолжение.

В качестве "доказательства" хакеры опубликовали технические данные депутата Государственной думы Брыкина Н.Г., однако их достоверность остается под большим вопросом.

Тем не менее, динамика событий складывается не в позитивном русле.

#утечка #max
TRUEOSINT News
#2478 · 14.01.2026 09:46 · 👁 7 310
Telegram
Хакеры заявили о полном взломе мессенджера Max ... опять.

По их утверждению, на компрометацию ИТ-инфраструктуры ушло ровно 12 месяцев. На текущий момент якобы полностью выгружена продакшн-база данных. Общий объем утечки - 142 Гб в сжатом виде.

Заявленный состав данных:
▪️15,4 млн профилей пользователей (ФИО, юзернеймы, верифицированные телефоны);
▪️валидные токены сессий с возможностью обхода 2FA и Bcrypt-хеши паролей;
▪️метаданные всех коммуникаций с момента запуска в марте 2025 года;
▪️доступы к инфраструктуре (SSH-ключи, API-документация, AWS S3 с незашифрованными медиа);
▪️исходный код бэкенда, включая модуль шифрования.

Взлом, по заявлениям атакующих, осуществлен через критическую 0-day RCE-уязвимость в обработке медиафайлов, связанную с метаданными стикерпаков и существовавшую еще с бета-версии 2025 года.

В случае отсутствия bug bounty в течение 24 часов злоумышленники угрожают опубликовать первые 5 Гб сырых SQL-данных в открытом доступе.

На текущий момент независимых подтверждений факта утечки и взлома - нет.

#утечка #max
TRUEOSINT News
#2477 · 14.01.2026 09:06 · 👁 2 570
Telegram
Хакеры сообщили о взломе ИТ-инфраструктуры строительного холдинга «Новолекс», основными объектами которого являются гипермаркеты в разных городах Кузбасса.

Утверждается, что им удалось получить большое количество внутренней документации, в том числе материалы, связанные с подземным газовым хранилищем и камерами видеонаблюдения аэропорта, а также данные сотрудников холдинга и контрагентов.

В качестве доказательства в открытый доступ были выложены 16 Гб заархивированных файлов, а также значительное количество логинов и паролей для доступа к внутренним системам и корпоративной электронной почте.

#утечка #новолекс
TRUEOSINT News
#2473 · 12.01.2026 14:38 · 👁 2 640
Telegram
Обновление по прошлым взломам

Хакеры, ранее сообщившие о взломе ИТ-инфраструктуры сети официальных автосалонов LADA «Брайт Парк», выложили полученные документы в открытый доступ.
По их утверждению, на текущий момент опубликовано более 66 ГБ данных, содержащих свыше 64 000 файлов с компьютеров сотрудников бухгалтерии и финансовых подразделений, а также из общих сетевых папок.

Хакеры, ранее заявившие о взломе авиакомпании «Аэрофлот - российские авиалинии», также активизировались и занимаются поиском пособников среди сотрудников Аэрофлота и других авиакомпаний для помощи в разборе выгруженных документов, связанных с багажем и ценами.
При этом они утверждают, что уже проанализировали данные пассажиров и информацию об их перелетах.

#утечка #аэрофлот #lada #brightpark