TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 516 492
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 298
уникальных заходов на сайт · сегодня 43
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#2410 · 06.12.2025 12:33 · 👁 1 780
Telegram
Хакеры сообщили о проникновении в инфаструктуру таможенного брокера ООО "Елтранс Плюс".
Проблемы у крупного игрока на рынке логистики и таможенного сопровождения начались около месяца назад, когда компания получила банкротный иск от Сбербанка. При штате всего 52 сотрудника компании удавалось проводить до 30 000 таможенных операций и 10 000 перевозок в год.

По заявлению хакеров, им удалось вывести из строя 736 серверов и рабочих станций (при том, что сотрудников всего 52 человека) и удалить 165 Тб данных.
В качестве подтверждения были опубликованы внутренние скриншоты систем компании.
Официальные сайты компании в настоящее время недоступны.

#утечка #елтранс #сбербанк
TRUEOSINT News
#2407 · 05.12.2025 12:07 · 👁 1 950
Telegram
Ты прошел проверку.
Новый фишинговый шаблон под видом СБЕР ЕАПТЕКА, используемый для внедрения вредоносного ПО, выявлен на домене SBEREAPTEKA24.BIZ.
При загрузке фейковой страницы пользователю отображается всплывающее окно с предложением скачать вредоносное приложение для Android.
Факт вредоносности файла подтверждается результатами проверки на VirusTotal.

Если пользователь отклоняет предложение загрузить приложение, но перед этим проходит антибот-проверку с вводом цифр, ему дополнительно выводится предложение стать закладчиком в южных регионах России.

Домен заблокируем.
(Заблокирован за 9 часов 20 минут)

#фишинг #впо #сбер #еаптека
TRUEOSINT News
#2406 · 04.12.2025 13:21 · 👁 1 610
Telegram
База данных сервиса подбора репетиторов Repetit.ru оказалась в открытом доступе.
Хакеры утверждают, что утечка содержит персональные данные более чем 104 000 репетиторов.
Дополнительно отмечается, что взлом почты репетитора или получение доступа к его компьютеру через целевое внедрение вредоносного ПО позволяет мошенникам получить и список учеников.
По их словам, эта база может значительно помочь мошенникам, работающим по схеме "Электронный дневник", а также злоумышленники смогут формировать новые сценарии социальной инженерии - например, запрашивать "подтверждение" от имени репетитора, которому ребенок доверяет и знает лично.
На сайте указывается, что количество учеников превышает 652 000.
А родители смогут договориться с репетитором напрямую, в обход комиссии сервиса.

Актуальность - 2025

Состав
▪️ФИО
▪️Дата рождения
▪️Адрес
▪️Учебное учреждение
▪️Почта
▪️Телефон
▪️Фотография

#утечка #repetit
TRUEOSINT News
#2405 · 04.12.2025 10:12 · 👁 1 720
Telegram
Понемногу начали появляться и фишинговые сайты под мессенджер MAX.
Пример можно увидеть на домене MAX-MESSEGERS.RU, где представлена полная копия оригинального сайта.
Почти все ссылки ведут на легитимные страницы магазинов приложений, за исключением кнопки "скачать на компьютер".
По замыслу хакеров именно там должно размещаться вредоносное ПО, которое они пока не успели подготовить, поэтому ссылка временно не работает.

Домен заблокируем (когда появится ВПО).
(Заблокирован за 33 часа 49 минут)

#фишинг #max #впо
TRUEOSINT News
#2404 · 03.12.2025 20:12 · 👁 2 450
Telegram
Хакеры сообщили о взломе инфраструктуры АО "Завод Энергокабель" в ночь с 27 на 28 ноября.
По их заявлениям, удалось вывести из строя 32 сервера, 140 рабочих станций, систему СКУД и видеонаблюдения, а также уничтожить более 250 Тб данных.

В качестве подтверждения злоумышленники опубликовали скриншоты внутренних систем предприятия.

Отмечается, что хакеры сохранили у себя персональные данные сотрудников, поэтому рекомендуется готовиться к возможной волне мошеннических атак в их отношении.

Кроме того, утверждается, что проникновение в сеть было осуществлено при содействии неустановленного сотрудника предприятия.

#утечка #энергокабель