TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 514 765
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 188
уникальных заходов на сайт · сегодня 99
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2722 · 27.04.2026 20:27 · 👁 1 170
Telegram
База данных одного из лидеров оптово-розничных поставок пищевой тары и упаковки - компании «ПрофУпаковка» - оказалась в открытом доступе.

На сайте компании указано, что она работает на рынке уже 29 лет, поставляет товары в 14 регионов России и обслуживает более 3 000 клиентов. Кроме того, в Пензе и Саранске у компании работают 23 торговые точки, а онлайн-покупки, по данным сайта, выбирают более 170 000 посетителей в месяц. При этом последний показатель заметно расходится с информацией, заявленной хакерами.

Хакеры утверждают, что им удалось получить доступ к нескольким SQL-базам сети сайтов компании. Общий объем заявленной утечки составляет более 75 000 строк.

Актуальность - 27.04.2026

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Юрлицо
▪️Адрес доставки
▪️Сумма заказа
▪️IP-адрес

#утечка #профупаковка
TRUEOSINT News
#2708 · 25.04.2026 18:41 · 👁 1 460
Telegram
ГТО - Грубая Техническая Ошибка

Хакеры получили доступ к сайту ГТО, участниками (движения) которого, по состоянию на 2025 год, являются более 6,7 млн человек.

Сообщается, что фактического взлома и не было: дамп сайта находился в открытом доступе, чем и воспользовались злоумышленники.
Используя административные учетные данные, они получили доступ к Bitrix и продемонстрировали это, изменив главную страницу ресурса.

Хотя авторизация на сайте проходит через ЕСИА, а значит пользовательские учетные данные, вероятно, не пострадали, сам факт доступа к административной части создает серьезные риски. Например, злоумышленники могли использовать сайт для размещения поддельной акции, ведущей на фишинговую страницу.

#утечка #гто #вфск #esia #есиа #bitrix
TRUEOSINT News
#2697 · 21.04.2026 14:36 · 👁 1 540
Telegram
В продолжение вчерашней утечки ООО "АСУ Сервис" хакеры сообщили о публикации части финансовой документации компании - более 250 файлов.
По их утверждению, опубликованные материалы затрагивают персональные данные почти 300 сотрудников из разных филиалов компании, а также контактные данные более 150 руководителей МПСУ (предположительно, речь может идти о мостопоездах или мостостроительных подразделениях).
Также хакеры заявляют, что возможным источником утечки мог стать заместитель генерального директора компании.
Сайт ООО «АСУ Сервис» по-прежнему недоступен.

Актуальность - 13.04.2026

Состав
▪️ФИО
▪️ФОТ
▪️Премия
▪️Должность
▪️Телефон
▪️Почта

#утечка #РЖД #асусервис
TRUEOSINT News
#2693 · 20.04.2026 22:22 · 👁 1 790
Telegram
Хакеры сообщили, что им удалось получить данные ООО «АСУ Сервис», входящего в ГК «Нацпроектстрой».
Компания на днях заключила крупный контракт с РЖД на строительство ВСМ Санкт-Петербург - Москва.

По заявлению хакеров, им удалось получить как минимум 45 ГБ архивированных данных, а также доступ к сайту компании, который в настоящее время недоступен.

Предположительно, могли пострадать 1С-сервер, файловый сервер и рабочие станции. Кроме того, хакеры обещают опубликовать документы, связанные с РЖД.

Актуальность - 20.04.2026

#утечка #РЖД #нпс #нацпроектстрой #асусервис
TRUEOSINT News
#2689 · 18.04.2026 15:26 · 👁 1 660
Telegram
Персональные данные сотрудников почти 6 000 российских компаний оказались в открытом доступе.

Хакеры сообщили о публикации базы, содержащей не только общедоступные реквизиты юридических лиц, но и, в ряде случаев, персональные данные сотрудников. При этом важно отметить, что данные сотрудников публиковались не по всем компаниям из базы.

Такая информация может использоваться в схемах социальной инженерии - например, при атаках от имени отдела кадров или при создании фейковых корпоративных чатов, где у сотрудников выманивают коды подтверждения для доступа к «Госуслугам» и другим сервисам.

Утечка затронула в том числе категорию «Информационные и кибернетические системы». В нее попали около 300 компаний, включая крупных игроков данного направления.

Общее количество сотрудников, чьи данные могли оказаться в утечке, пока неизвестно. Однако, с учетом масштаба базы и того, что персональные данные сотрудников присутствовали не по всем организациям, можно осторожно предположить, что инцидент потенциально затронул несколько десятков тысяч человек.

Состав
▪️ФИО
▪️ИНН
▪️СНИЛС
▪️Паспорт
▪️Дата рождения
▪️Почта
▪️Телефон
▪️Адрес

#утечка