TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 994
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 268
уникальных заходов на сайт · сегодня 13
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2584 · 03.03.2026 22:28 · 👁 2 090
Telegram
База данных и внутренняя документация Медицинской клиники НАКФФ оказались в открытом доступе.

Основное направление учреждения - онкология, хирургия и неврология. Клиника основана в 2007 году и "шаг за шагом создавала имя, которому можно доверять".

Хакеры утверждают, что получили доступ к данным клиники: общий объем архива превысил 26 ГБ. В составе - данные пациентов и сотрудников, а также внутренняя документация, включая истории обследований.

Также сообщается, что утечка затронула 190 000 записей пациентов и результаты 785 000 обращений в клинику.

Актуальность - 03.03.2026

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Паспорт
▪️Адрес проживания

#утечка #медики #накфф
TRUEOSINT News
#2583 · 03.03.2026 14:57 · 👁 1 980
Telegram
В даркнете выставили на продажу базу данных системы денежных переводов Unistream.

Хакеры утверждают, что база международная и содержит сведения за почти 20 лет - с 2005 по 2023 год.
Общий объем - более 107 млн строк с данными отправителей и получателей денежных переводов.

Актуальность - 08.2023

Состав
▪️ФИО
▪️Дата рождения
▪️Паспорт
▪️Адрес проживания
▪️Дата транзакции
▪️Сумма перевода

#утечка #unistream
TRUEOSINT News
#2581 · 03.03.2026 14:30 · 👁 1 860
Telegram
Новый фишинговый шаблон под видом подписания петиции на Госуслугах замечен на домене GOSPETICIA.RU

Сайт оформлен "под Госуслуги" и предлагает проголосовать за установку резервных генераторов электроснабжения в домах г. Москвы.

Ключевая деталь: для голосования пользователя просят "авторизоваться на Госуслугах", но вместо реальной авторизации перенаправляют в Telegram-бот.

Автором петиции указан якобы верифицированный аккаунт Департамента ЖКХ. Текст начинается так:

"Мы, жители города Москва, обращаемся к Правительству Москвы и Департаменту жилищно-коммунального хозяйства с требованием..."

Петиция создана 15 февраля (хотя домену менее суток) и уже "собрала" около 28 000 подписей. Счетчик периодически меняется, чтобы добавить правдоподобия.

При попытке "подписать" или "отказаться" пользователя уводят в бот Telegram, где под предлогом подтверждения/авторизации запрашиваются данные, которые затем могут быть использованы для кражи доступа к аккаунтам и персональной информации.

Домен заблокируем.
(Заблокирован за 2 часа 01 минуту)

#фишинг #госуслуги #петиция #пупочексноваты
TRUEOSINT News
#2580 · 02.03.2026 09:26 · 👁 1 760
Telegram
В открытый доступ попала база данных благотворительного проекта «+1Люди».
Проект представляет собой экосистему по нескольким направлениям: поддержка в медиа, интерактивный помощник и платформа для нетворкинга.
Хакеры утверждают, что получили доступ к обращениям, оставленным на сайте в количестве 6000 строк.

Актуальность - 28.02.2026

Состав
▪️ФИО
▪️Дата рождения
▪️Паспорт
▪️Ссылка на скан паспорта
▪️Почта
▪️Телефон
▪️Город
▪️Текст сообщения

#утечка #1люди
TRUEOSINT News
#2579 · 01.03.2026 09:57 · 👁 1 840
Telegram
Хакеры продолжают попытки внедрить на Android вредоносное ПО через домен 24FGOS.RU.

На этот раз они имитируют платформу для репетиторов и учителей "ВЗНАНИЕ", а главный крючок - "проверка домашних заданий". На сайте эту функцию подают как удобный сервис: загрузите/проверьте домашку через приложение. По факту именно под "проверку ДЗ" пользователей и ведут к установке .apk.

Пока файл приложения еще не прикреплен (или злоумышленники не довели механику до конца), но любые попытки нажимать кнопки показывают, что ключевой сценарий должен запускаться только после скачивания приложения.

Картинки и текст взяты с оригинального сайта VZNANIYA.COM и адаптированы под мошеннический шаблон.

Как мы писали ранее, в открытый доступ попала база данных сервиса по подбору репетиторов REPETIT.RU, и, вероятно, именно его пользователи станут первой целью - им могут рассылать приглашения "проверить домашнее задание" на новом сайте с установкой зараженного приложения навсегда и бесплатно.

Домен заблокируем.

#фишинг #впо #взнания