TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 763
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 255
уникальных заходов на сайт · сегодня 166
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2693 · 20.04.2026 22:22 · 👁 1 790
Telegram
Хакеры сообщили, что им удалось получить данные ООО «АСУ Сервис», входящего в ГК «Нацпроектстрой».
Компания на днях заключила крупный контракт с РЖД на строительство ВСМ Санкт-Петербург - Москва.

По заявлению хакеров, им удалось получить как минимум 45 ГБ архивированных данных, а также доступ к сайту компании, который в настоящее время недоступен.

Предположительно, могли пострадать 1С-сервер, файловый сервер и рабочие станции. Кроме того, хакеры обещают опубликовать документы, связанные с РЖД.

Актуальность - 20.04.2026

#утечка #РЖД #нпс #нацпроектстрой #асусервис
TRUEOSINT News
#2690 · 20.04.2026 19:11 · 👁 1 470
Telegram
Мошенники начали имитировать сервис проверки электронных нотариальных документов Федеральной нотариальной палаты.

На домене GOS-PROVERKA.INFO размещена страница, внешне повторяющая логику официальной проверки: пользователю предлагают ввести реестровый номер, дату документа и данные нотариуса. При этом официальный сервис ФНП находится на домене PROVEND.NOTARIAT.RU.

Судя по текущей реализации, мошенники еще не до конца доделали фишинговый сервис: на странице возникает много ошибок, отдельные элементы работают некорректно, а логика проверки выглядит сырой. Однако даже в таком виде сайт может использоваться для сбора реквизитов нотариальных документов и последующей подмены результата проверки в рамках мошеннических схем.

Домен заблокируем.
(Заблокирован за 1 час 40 минут)

#фишинг #фнп
TRUEOSINT News
#2689 · 18.04.2026 15:26 · 👁 1 660
Telegram
Персональные данные сотрудников почти 6 000 российских компаний оказались в открытом доступе.

Хакеры сообщили о публикации базы, содержащей не только общедоступные реквизиты юридических лиц, но и, в ряде случаев, персональные данные сотрудников. При этом важно отметить, что данные сотрудников публиковались не по всем компаниям из базы.

Такая информация может использоваться в схемах социальной инженерии - например, при атаках от имени отдела кадров или при создании фейковых корпоративных чатов, где у сотрудников выманивают коды подтверждения для доступа к «Госуслугам» и другим сервисам.

Утечка затронула в том числе категорию «Информационные и кибернетические системы». В нее попали около 300 компаний, включая крупных игроков данного направления.

Общее количество сотрудников, чьи данные могли оказаться в утечке, пока неизвестно. Однако, с учетом масштаба базы и того, что персональные данные сотрудников присутствовали не по всем организациям, можно осторожно предположить, что инцидент потенциально затронул несколько десятков тысяч человек.

Состав
▪️ФИО
▪️ИНН
▪️СНИЛС
▪️Паспорт
▪️Дата рождения
▪️Почта
▪️Телефон
▪️Адрес

#утечка
TRUEOSINT News
#2685 · 18.04.2026 09:24 · 👁 1 330
Telegram
Мошенники, использующие фишинговый шаблон от имени Банка Уралсиб, решили не заморачиваться с доступами к файлам. Это можно увидеть на домене URALSIB-1.ONLINE.

На главной странице пользователю предлагают самостоятельно найти папку с «личным кабинетом», после чего ввести номер телефона и пароль. Далее, по классической схеме, жертву просят передать мошенникам код из SMS. После сбора данных пользователя перенаправляют на оригинальный сайт банка - по их мнению, чтобы снизить подозрения.

При этом сам шаблон выглядит довольно небрежно: мошенники даже не стали нормально копировать интерфейс и логику настоящего сайта.

Домен заблокируем.
(Заблокирован за 36 часов 51 минуту)

#фишинг #уралсиб #банкуралсиб
TRUEOSINT News
#2684 · 16.04.2026 19:17 · 👁 1 830
Telegram
Хакеры заявили о взломе одного из почтовых ящиков Роспотребнадзора и опубликовали в открытом доступе несколько десятков ответов мясомолочных предприятий на запрос от 20.03.2026 о предоставлении информации о поголовье скота, а также данных о контрагентах, занимающихся поставкой и реализацией продукции, в том числе на экспорт, с начала 2026 года.

По утверждению злоумышленников, несмотря на отсутствие персональных данных, опубликованные контактные сведения - предположительно более 1000 контрагентов - могут быть использованы для масштабной атаки с применением методов социальной инженерии. Риски дополнительно усиливаются наличием образцов бланков, печатей и подписей ответственных лиц мясомолочных предприятий.

Актуальность - 30.03.2026

Состав
▪️Название компании
▪️ИНН компании
▪️Юридический адрес
▪️Контактные данные

#утечка #роспотребнадзор