IT-бауырсақи
571 subscribers
1.66K photos
232 videos
26 files
3.26K links
Сәлеметсіз бе! Наливай чаёк, присаживайся рядом! Мы и наш бот Ағын расскажем тебе про IT, новейшие технологии, ноутбуки и смартфоны. У нас ты узнаешь про права человека в интернете, инфобезопасность и оценишь юмор искусственного интеллекта.
Download Telegram
А кто это у нас утёк? А это данные 25 тысяч казахстанцев

Хакерская группа NLB выложила в открытый доступ 1 миллион записей с данными клиентов российской компании «Альфастрахование», где есть:
👉ФИО,
👉Дата рождения,
👉Пароль в хэше,
👉Электронная почта,
👉Телефон, Технические данные.

Наши коллеги из других IT-проектов сообщили о том, что там содержится как минимум 25 тысяч данных граждан Казахстана. Была проведена проверка телефонных номеров на +77 и +799, а также адресов электронной почты в доменной зоне ".kz". Во многих случаях телефоны и почтовые ящики прямо указывали на казахстанское происхождение владельцев слитых в публичный доступ данных.

Очевидно, нашим согражданам, являющимися клиентами «Альфастрахования» имеет смысл обращаться за консультациями к Internet Freedom и DRCQ на случай возможного присутствия их данных в слитых базах и дальнейших действий по защите своих прав.

#Казахстан #утечки #хакеры #взлом
«Лаборатория Касперского» предупреждает, что Казахстан уязвим для хакерских атак ввиду использования устаревшей ОС Windows 7

Винда, конечно, сама по себе дырявенькая, а старые версии — и подавно... вот только кто бы говорил:

▪️VPN-сервис «Лаборатории Касперского» подключился к реестру Роскомнадзора (июнь 2019 года);

▪️VPN от Касперского стал блокировать сайты по реестру Роскомнадзора (июль 2019 года);

❗️плюс к этому — «Евгений Касперский уже давно неформально сотрудничает с ФСБ» (июль 2017 года) и «Британские спецслужбы подозревают софт Касперского в шпионаже» (ноябрь 2017).

#Казахстан #хакеры #Касперский #слежка
Данные казахстанцев есть в утекшей базе данных российской компании «ИнфоТеКС»

Хакерская группа NLB, уже сливавшая инфу «СберСпасибо», «СберПраво», «СберЛогистики», «GeekBrains» и т.п., выложила в открытый доступ данные, полученные предположительно с сайта infotecs.ru, принадлежащего российской компании «ИнфоТеКС», занимающейся ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ.

В базах есть люди с почтой на yandex.kz, а также корпоративных почтах Ceramo Stone Group, Web Aristan, TelSys, Prom Energo, Excakibur, BazarGO, "Тенгизской транспортной компании", а также специализирующейся на информационной безопасности компании Ak Kamal Security.

Как сообщает проект "Утечки информации", дамп содержит более 60 тыс.записей (куда входят не только казахстанцы), где есть:

- логин
- имя/фамилия
- адрес эл.почты
- хешированный пароль
- дата регистрации и последней активности (с 24.03.2010 по 24.04.2023).

За юрпомощью обращайтесь к @digitalrights_bot и @internetfreedomkz

#Казахстан #утечки #хакеры
Связанные с Казахстаном пользовательские данные есть в утекших базах «Асконы» и «Леруа Мерлен»

Мы провели беглый мониторинг выложенных хакерской группой NLB в открытый доступ баз пользовательских данных производителя матрацев и товаров для сна «Аскона», а также магазина с товарами для строительства, ремонта и декора «Леруа Мерлен».

В обеих базах — огромное количество емейлов с yandex.kz, поэтому наши специалисты их практически не рассматривали, а обратили более пристальное внимание на адреса с корпоративной почтой, которых набралось с обеих баз несколько десятков.

Вполне логично там оказались адреса работников казахстанского филиала «Асконы». Также в этом списке компания CASPIAN OFFSHORE CONSTRUCTION, фирма OneLab (партнёр Битрикс24), Eurasian National Univercity, мобильное приложение Dedov, обеспечивающая материально-техническое обеспечение морских и наземных проектов KZ Project Group, Edil-Oral, продажа и установка видеодомофонов Home Master, ТОО «BTCOM INFOCOMMUNICATIONS», Wow Print (типографические услуги, обслуживание принтеров и т.п.), Adequate Transport & Virtuous Logistics, ТОО «Уникод-КомСервис», интернет-магазин Meloman, Zhaikmunai (сейчас — Nostrum Oil & Gas LP) и др.

Проблема тех, чьи корпоративные почты оказались в этих базах, в том еще, что благодаря принадлежности к той или иной компании их становится проще идентифицировать. Как минимум трех человек из списка сотрудников вышеуказанных компаний нам удалось найти буквально в три клика, установив личность с достаточно высокой точностью. Среди них есть люди, которые связали свою жизнь с политикой. Поэтому советуем особое внимание уделять конфиденциальности своих данных относительно вашей профессии, не используйте служебных емейлов и телефонных номеров в частных целях.

Также рекомендуем потенциальным пострадавшим от утечек обратиться за юридической помощью к Internet Freedom и DRC Qazaqstan.

#Казахстан #утечки #хакеры #Leroy_Merlin
IT-бауырсақи
Связанные с Казахстаном пользовательские данные есть в утекших базах «Асконы» и «Леруа Мерлен» Мы провели беглый мониторинг выложенных хакерской группой NLB в открытый доступ баз пользовательских данных производителя матрацев и товаров для сна «Аскона», а…
Олжас Сатиев: В 95% случаев взломов аккаунтов виноваты сами пользователи

Немного дополним сказанное, опираясь на разбор утечек с Леруа и Асконы: в раскрытии информации о себе — тоже часто виноваты сами пользователи.

https://youtu.be/Rg7nRD5t89g

#Казахстан #кибервойны #утечки #хакеры #взломы
Данные почти сотни казахстанцев оказались в утекших базах «Буквоеда» и «Читай-города»

Проще всего определить наличие наших земляков в списках клиентов оказалось в случае с «Читай-городом» — там указана страна покупателя книг. У другой компании такого нет, поэтому приходилось искать по емейлам.

Клиентами «Буквоеда» оказались 49 человек с электронной почтой на казахстанском «Яндексе», ещё два десятка человек предоставили сервису корпоративные адреса, среди которых:
• Конфедерация спортивных единоборств и силовых видов спорта;
• Компания «Центр стратегических инициатив»;
• ТОО «ТКТ-РИТ» (оборудование и материалы для нефтегазового сектора);
• Книжный магазин «Эрудит»;
• Кадровое, рекрутинговое агентство «Элит»;
• Автоцентр «Астэк»;
• Назарбаев — Интеллектуальная школа физико-математического направления г. Астана;
• Nazarbayev University
и так далее.

Присутствовали там адреса и на Gmail, где пользователи в названии аккаунта указывали kz, но совсем не обязательно, что во всех случаях это указывало на Казахстан, поэтому в нашу выборку такие адреса не попали.

Вполне вероятно, что некоторые наши земляки из списка «Буквоеда» могли иметь почту и на российских интернет-сервисах, как это выяснилось в случае с «Читай-городом» — очень многие казахстанцы из этой базы имеют почту на MailRu и российском «Яндексе». Всего в этой базе тридцать человек из РК.

В обеих базах кроме емейлов указаны имя, фамилия, иногда — отчество. В некоторых случаях присутствуют дата рождения и номер мобильного телефона.

Мы выборочно проверили некоторые емейлы. Удалось с достаточно высокой точностью установить нескольких человек, вплоть до того, что нашли приказ российского Минпромторга, где есть упоминания о них.

Рекомендуем (уже в стопиццотый раз) потенциальным пострадавшим от утечек обратиться за юридической помощью к Internet Freedom и DRC Qazaqstan..

#Казахстан #утечки #хакеры #Буквоед #Читай_город
This media is not supported in your browser
VIEW IN TELEGRAM
Кто о чём, а Бауырсақи об утечках

Помните, недавно хакеры выложили в открытый доступ данные клиентов российского горного курорта «Роза Хутор»? Мы проверили базы данных, и — салем, земляки! — обнаружили там порядка 300 позиций с телефонами, начинающимися на +77. Это, конечно, только косвенный признак причастности людей с такими номерами телефоном к РК.

Но у одного из клиентов в графе «страна» прямо указаны Казахстан и город Рудный.

Судя по всему, данные эти за 2019-2022 годы. В утекшей базе кроме телефона присутствуют емейл, фамилия-имя, дата и время регистрации в сервисе «Розы Хутора».

Потенциальным пострадавшим снова настоятельно рекомендуем обратиться за юридической помощью к Internet Freedom и DRC Qazaqstan.

#Казахстан #утечки #хакеры #Роза_Хутор
Forwarded from ForkLog
Апдейт: хакеры, взломавшие кошелек биржи HTX, вернули 5 000 ETH.

Платформа подтвердила возврат, отправив 250 ETH в качестве награды.

#HTX #хакеры
Данные более тысячи казахстанцев оказались в «крымско-абхазской» и DIKIDI-утечках

Мы проверили выложенные украинскими хакерами в Сеть дампы vkrim.info, forento.ru, kimeria.ru и dikidi.ru.

Оказывается, до сих пор многие граждане Казахстана предпочитают организовывать отдых через российские фирмы, в том числе ездить в Крым и Абхазию. Да и в целом использование российских интернет-сервисов будет нести для пользователей всё бОльшие риски.

Жертвами утечек становятся в том числе сотрудники крупных компаний, о чём говорит наличие в дампах корпоративных электронных ящиков (подробнее — в статье).

https://telegra.ph/Dannye-bolee-tysyach-kazahstancev-okazalis-v-krymsko-abhazskoj-i-DIKIDI-utechkah-10-19

#Казахстан #утечки #хакеры #персональные_данные
Взломанные базы сайта «Работа и учеба в России» содержат данные сотен казахстанцев

Речь идёт о сайте tbru.ru, который украинские хакеры взломали в сентябре этого года.

Базы содержат следующую информацию:

ID пользователя;
имя, фамилию, иногда – отчество;
пол;
актуальный город и регион проживания;
профессия или список профессий и навыков соискателя, либо (в большинстве случаев) резюме в виде полной трудовой биографии;
номер мобильного телефона (в большинстве случаев);
адрес электронной почты (в большинстве случаев);
гражданство (в большинстве случаев);
дата рождения;
образование;
семейное положение (в большинстве случаев);
знание языков (указывается не так часто);
видимо, дату регистрации на сайте.

Помимо Казахстана, пользователи в базах представлены самым широким набором стран бывшего СССР:

Азербайджан;
Армения;
Беларусь;
Грузия;
Кыргызстан;
Молдова;
Таджикистан;
Туркменистан;
Украина;
Эстония.

Встречаются граждане Германии, Хорватии и других стран Евросоюза.

Актуальность анкет самая разная: есть данные за 2012 год, а есть за 2023.

#Казахстан #утечки #персональные_данные #хакеры
Forwarded from ForkLog
Продуктивный ноябрь выдался для хакеров. Крупнейшие взломы представили аналитики Lookonchain. Примечательно, что 3 из 5 проектов принадлежат Джастину Сану.

#Lookonchain #хакеры
IT-бауырсақи
​На фоне глобального роста киберпреступности Казахстан становится всё более привлекательным для хакеров В 2023 году по всему миру наблюдается резкий рост киберпреступлений, число утечек увеличилось на 141,2%. Это связано с геополитическими конфликтами. Финансовые…
Собственно, мы эту тенденцию отмечали уже не раз. Условно говоря, если брать десять самых крупных взломов российских интернет-сервисов (а ими очень активно пользуются казахстанцы), то в девяти обязательно будут присутствовать данные наших сограждан. Если кому-то интересно или вы вдруг пропустили эту тему, можете увидеть все наши публикации по тегам: #утечки #персональные_данные #хакеры
Самые странные утечки января

Просматривая один популярный форум с утекшими базами данных, мы обнаружили:

1. База водителей автомобилей Казахстана, которая насчитывает более 850 тысяч строк. Правда, актуальность — с мая 2000 по февраль 2010 года.

В ней содержатся дата рождения водителя, серия водительского удостоверения, номер и дата выдачи ВУ, ФИО, домашний адрес и причина выдачи ВУ.

Зачем кому-то в 2024 году понадобились данные казахстанских водителей со столь низкой актуальностью, вопрос вопросов. Но «засветка» даты рождения, ФИО и дом.адреса, конечно, вещь пренеприятная.

Рекомендуем тем, кто получал ВУ в этот период, обратиться в Internet freedom и DRCQ для консультаций. Возможно, ваши данные там присутствуют, а значит имеет смысл принять меры безопасности и действия правового характера.

2. Данные жителей Архангельска с <внезапно> паспортами образца СССР. База содержит почти 400 тысяч строк.

#утечки #Казахстан #хакеры #персональные_данные
В утекших базах российского интернет-магазина UltraTrade есть данные казахстанцев

На популярном хакерском форуме, где не так давно были выложены данные 850 тысяч казахстанских водителей, появились слитые базы UltraTrade, который занимается поставками техники из Китая в Россию.

Как выяснилось, в Казахстан поставки осуществляются также. Беглый анализ утечек показал, что там присутствуют самой разной степени критичности данные 15 казахстанцев: где-то засвечены ФИО, электронная почта, телефон, наименование товара, дата и время обращения/звонка, IP-адрес обращения, где-то – только часть из перечисленного.

#Казахстан #утечки #хакеры
IT-бауырсақи
В утекших базах российского интернет-магазина UltraTrade есть данные казахстанцев На популярном хакерском форуме, где не так давно были выложены данные 850 тысяч казахстанских водителей, появились слитые базы UltraTrade, который занимается поставками техники…
❗️На основании слитых данных нам удалось идентифицировать с достаточно высокой точностью двух человек

Базы охватывают период с 2018 по 2024 годы. Есть там несколько корпоративных электронных почт:

almo.kz — компания «АЛМО МаркетАтырау», услуги в области комплексных поставок для нефтедобывающих предприятий Республики Казахстан, сайт уже не работает;
aptvostok.kz — компания «АПТ Восток», создание инфраструктуры для информационной составляющей бизнеса;
ankom.kz — крупный казахстанский металлотрейдер «Анком Атырау», сайт не работает.

Из заказываемых товаров казахстанцам были интересны «Xiaomi Viomi Stainless Vacuum Cup 300ml Black», «Xiaomi Momoda Leg Knee and Foot Massager White», «Xiaomi SmartMi Fresh Air System Wall Mounted» и другие устройства и гаджеты.

Всем, кто пользовался этим сервисом, советуем обратиться в @internetfreedomkz и @DigitalRightsCenterQ, чтоб проверить — есть ли вы в этих дампах, а также получить соответствующую юридическую консультацию.

#Казахстан #утечки #хакеры
IT-бауырсақи
Не только Китай шпионит за казахстанцами. Сами казахстанцы, доверяя российским интернет-сервисам свои данные, практически отдают в руки хакеров сведения о себе.

Да, мы продолжаем находить во взломанных базах российских платформ персональные данные наших соотечественников, также как и наших соседей.

На популярном хакерском форуме, где были ранее выложены данные 850 тысяч казахстанских автовладельцев и клиентов магазина Ultra Trade, появились базы данных тех, кто делал заказы в российском магазине ювелирных изделий Zoloto585.ru. Актуальность — 2021 год.

Там содержатся ФИО, пол, год рождения, гражданство, номер телефона, дата соединения и тип (мобильный или стационарный телефон).

Мы обнаружили там данные:
казахстанцев — 4;
узбекистанцев — 10;
таджикистанцев — 2;
и по одному — граждан Армении, Кыргызстана, Беларуси и даже Германии.

#Казахстан #утечки #хакеры #СНГ #персональные_данные #взлом
Токсичность_и_киберриски_российских_сервисов_или_“Не_надо_танцевать.pdf
6.7 MB
Токсичность и киберриски российских сервисов или “Не надо танцевать на крокодиле”

Мы тут долго думали, думали и придумали выпустить обзор обо всех известных нам утечках персональных данных казахстанцев, которые произошли по причине взлома российских платформ.

Обзор охватывает основные утечки данных с декабря 2022 года по настоящее время, затрагивая в том числе инциденты с крупными сервисами, такими как DNS, Mail.ru, МТС-Банк, ЛитРес и др. В нём исследуются основные причины, почему российские платформы становятся мишенями хакеров, как геополитика усиливает внимание к ним, и какие последствия это несёт для пользователей, в том числе казахстанцев.

Поэтому качайте pdf-файл, читайте, задавайте вопросы, критикуйте. Ну и, разумеется, шерьте среди друзей и коллег. Нам крайне важно ваше объективное мнение на наш субъективный обзор.

#утечки #хакеры #персональные_данные