Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Данные пользователей «Яндекс.Еды» опубликовали в сети — в том числе ФИО, номера телефонов и суммы трат за полгода

Данные пользователей «Яндекс.Еды» опубликовали в сети — в том числе ФИО, номера телефонов и суммы трат за полгода Яндекс, Яндекс Еда, Слитая база, Взлом, Утечка данных, Длиннопост

В начале марта «Яндекс» сообщил об утечке данных пользователей популярного сервиса доставки «Яндекс Еда». Теперь же слитые сведенья «всплыли» в Сети — обнаружен сайт с картой, содержащей пользовательские данные, всего 58 тыс. адресов, сообщает российский Forbes.

Сотрудник издания обнаружил свои данные и данные некоторых знакомых, которые также пользовались услугами «Яндекс Еды», на карте на сайте, созданном ещё 14 марта. Среди представленных данных значатся Ф.И.О., номер телефона, адрес, электронная почта и даже общая сумма заказов.

Данные можно узнать, кликнув на точку на карте или введя в поиске номер телефона или фамилию пользователя. Что интересно, на карте имеются данные в том числе о заказах за пределами России — «Яндекс Еда» помимо РФ присутствует также в Беларуси и Казахстане.

Данные пользователей «Яндекс.Еды» опубликовали в сети — в том числе ФИО, номера телефонов и суммы трат за полгода Яндекс, Яндекс Еда, Слитая база, Взлом, Утечка данных, Длиннопост

Над картой на сайте имеется объявление: «…в результате массовых кибер атак на веб ресурсы РФ множество личных данных было незаконно выложено в сеть. Мы публикуем базу с персональной информацией россиян, которой могут воспользоваться с целью запугивания и обмана. Вы можете проверить на карте какая информация есть у преступников, чтобы понимать риски. Предупрежден значит вооружен!» (орфография и пунктуация сохранены).


Также указывается номер телефона, по которому якобы следует обратиться, чтобы убрать свои данные «со следующим обновлением сайта». Но это обман, каждый раз заходя на сайт подгружается новый телефон из базы и Вы попадаете на кого то из тех кому не повезло находиться в базе.


Представитель «Яндекс Еды» заявил Forbes, что «специалисты проверяют данные на сайте». Других комментариев получить не получилось.


Ссылка:

https://www.forbes.ru/tekhnologii/459941-v-seti-poavilas-kar...


В комментариях выложу ссылку на карту, но думаю модераторы её удалят, т.к. там много личных данных.

Показать полностью 1

Один из легких способов узнать реальный IP адрес сервера

Прошлой грустной ночью я гулял по интернетам и наткнулся на весьма простой и, в большинстве случаев, действенный сервис.

Наверняка, кто интересовался, как узнать IP адрес сервера, знают про методы проверки DNS записей, поддоменов, хедеры почты и всякие сервисы подобные shodan.io.

Я для себя открыл сайт viewdns.info, а если более точно, то сервис, который шерстит архивы ресурсных записей домена. Возьмем в пример сайт бесплатного курса по программированию на python - pythontutor.ru

Проверяем записи: А, NS


pythontutor.ru. 300 IN A 104.21.12.207
pythontutor.ru. 300 IN A 172.67.132.103
pythontutor.ru. 3494 IN NS amanda.ns.cloudflare.com.
pythontutor.ru. 3494 IN NS seth.ns.cloudflare.com.

Понимаем, что сайт находится за CF-ом. Идем на viewdns и смотрим историю записей:

Один из легких способов узнать реальный IP адрес сервера Информационная безопасность, IT, DNS, IP, Хостинг, DDoS, Системное администрирование

Видим 4 IP CF-а и 2 IP хостинг провайдера digitalocean, переходим по ip адресам 178.62.144.114 и 188.166.141.106 нас редиректит на сайт pythontutor.ru. Да, это могут быть прокси сервера или балансеры, но проект маленький и вряд ли там будет какая то highload инфраструктура.

По крайней мере я сделал для себя такой вывод банально по простому фактору - попробовал постучаться по ssh

ssh 188.166.141.106
The authenticity of host '188.166.141.106 (188.166.141.106)' can't be established.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
X@188.166.141.106's password:

ssh 178.62.144.114
The authenticity of host '178.62.144.114 (178.62.144.114)' can't be established.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
X@178.62.144.114's password:

Как вы могли бы заметить, там нет ни вайтлиста по IP адресу, да и доступ по паролю не отключен.

Я тестировал на разных доменных именах, но не у всех была история изменений, точной причины их отсутствия я, увы, не знаю.

Если кто то несведущий дочитал до конца и ему непонятно, чем может грозить скомпрометированный IP адрес сервера, находящийся под CF-ом, я поясню, - самый простой пример, это DDoS атака. Если атака будет проводиться по домену, то сначала весь трафик будет фильтровать Cloudflare, а затем поступать на сервер. Атака же на сам сервер по IP адресу минует CF и сервер, по факту, не защищен. Хотя может быть еще сетевой экран на уровне хостера, но все же.

Спасибо за внимание.

Показать полностью 1

В интернете появился очередной сайт с персональными данными жителей России

Предыдущий пост удалили за публикацию ссылки, теперь ее не будет.

В интернете появился очередной сайт с персональными данными жителей России Персональные данные, Утечка данных, Яндекс Еда

Помимо информации о ФИО, телефонах и адресах, так же присутствуют дополнительные данные, собранные из взломанных источников.


Среди приложений, многие оказались связаны с Яндекс эко-системой (Такси, Еда, Доставка).

Для проверки себя на присутствии в базе есть форма, она позволяет искать по номеру телефона или только фамилии. На отдельной странице так же добавили интерактивную карту.


P.S. Буду признателен, если подскажете как писать подобные публикации, чтобы не нарушать правила.


UPD: телеграм канал заблокирован, сайт местами недоступен.

Показать полностью 1

Есть ли вариант как то судебно взять с Яндекса за слив данных?

Ссылку на карту не буду оставлять (не знаю можно или нет) В пару кликов нашел сайт с картой и там нашел себя, телефон точный адрес емайл, на какую сумму заказал за последние 6 месяцев. Я в шоке просто. Яндекс как так то?

Есть ли вариант как то судебно взять с Яндекса за слив данных? Яндекс Еда, Лига юристов, Слив, Юридическая помощь, Утечка данных, Негатив

UPD: комментарий Яндекса #comment_231052820

Anonymous взломали Nestle

«Анонимус» взломал и опубликовал 10 ГБ базы данных швейцарского гиганта продуктов питания и напитков Nestlé. В своем твиттер-аккаунте Anonymous во вторник опубликовали базу данных Nestlé. Anonymous призвали к полному бойкоту продукции Nestle после того, как швейцарский продовольственный конгломерат продолжал поставлять товары первой необходимости в Россию, несмотря на растущее давление со стороны конкурентов с целью разорвать связи.

Источник https://www.thetechoutlook.com/news/technology/security/anon...

Anonymous взломали Nestle Анонимус, Взлом, Санкции, Nestle, Хакеры

Как проверить аккаунт VK на признаки взлома

Если вы заметили подозрительную активность на своем аккаунте вконтакте, например, рассылку спама друзьям, вход с незнакомых устройств, группы на которые вы не подписывались, лайки, репосты и т.д., то вероятно ваш аккаунт в социальной сети был взломан злоумышленники

Ответ на пост «Делюсь книгами»

Раз все делятся книгами, то и я тоже поделюсь. В основном специальная и учебная литература: IT, безопасность, математика, программирование, администрирование и прочее. Немного, но сколько есть. Коллекция пополняется, все новое перед сортировкой отлеживается в папке "_Новое".


https://disk.yandex.ru/d/sv9op_BJadIQIg

Ответ на пост «Делюсь книгами» Книги, IT, Информационная безопасность, Программирование, Системное администрирование, Ответ на пост

Взломали домашний роутер

Здравствуйте дорогие пикабушники. Уж не думал что меня кому-то понадобится взламывать, но факт на лицо. Сейчас нахожусь в командировке, но брат прислал фото вдруг начавшего печатать принтера. Плюс сменился название домашнего WiFi и убралась защита.
Что подскажете делать, как бороться?

Взломали домашний роутер Взлом, Роутер, Безопасность, Информационная война, Хакеры, Украина, Длиннопост, Текст
Показать полностью 1
Отличная работа, все прочитано!