В свободном доступе выложили архив сервиса «Яндекс.Еда» с данными заказов клиентов, «Яндекс» ранее подтвердил утечку
Согласно данным по утечке от сервиса поиска утечек и мониторинга даркнета «DLBI», утечка «Яндекс.Еды» появилась в свободном доступе 27 февраля. Там был архив с тремя SQL-дампами, суммарно содержащими 49 441 507 (49,4 млн) строк с заказами, включая такие колонки и данные:
номера телефонов — всего там 6 882 230 уникальных номеров из РФ (почти все регионы) и Казахстана и 206 725 из Белоруссии;
полный адрес доставки клиента;
комментарии к заказу;
суммы заказов;выгрузка содержит даты заказов с 19.06.2021 по 04.02.2022.
новость на хабре
Подробнее
@dataleak Name Description Weight in zip-archive CDEK.ru - Post Service Email, phone, full name 30.6 GB Download Yandex Food (eda.yandex.ru, lavka.yandex, magnit.ru) Names, home addresses, phones, order date, order price, delivery service, etc. 10.7 GB Download Утечки информации vkusnyesushi.ru - Food Delivery Users, Orders with phones, addreses, etc. 207 MB Download
,'Иваново','3-я Б< , 'Санкт-Петербург ,'Минск','Камайск; ,'Рязань','улица I ,'Москва','Нахимо! ,'Краснодар*,'Арх; ,'Наро-Фоминск','I ,'Москва','Митино ■ ,'Санкт-Петербург ,'Ростов-на-Дону'. ,'Москва','6ульва| ,'Москва',’0сення1 , 'Москва','улица J ,'Москва','улица > ,'Москва','Хорошё! ,'Калуга','улица < ,'Санкт-Петербург , 'Москва','Лодочн; ,'Москва, поселен! ,'Санкт-Петербург ,'Новороссийск',*1 шт ш т яш ,'9',NULL,NULL,NULL,NULL,1,'Россия, Иваново, 3-я Березниковская улица, 9','Иваново, 3-я Березниковская улица, 9',NULL,NULL,2545580,1,'2022-01-29 19:10:30','2022-01-29 19:21:49','2022-01 '4','5','1','185','Дверной звонок не работает, звонить через домофон',1,'Россия, Санкт-Петербург, улица Веденеева, 4','Санкт-Петербург, улица Веденеева, 4',NULL,NULL,1918374,1,'2022-01- JLL,3372962,1,'2022-01-29 19:23:15','2022-01-29 19:37:24','2022-01-29 19:23:14','2022-01-29 19:53:48','2022-01-29 19:37:36','2022-01-29 19:23:23','2022-ß !,3470143,1,'2022-01-29 19:28:40','2022-01-29 19:37:30','2022-01-29 19:28:39','2022-01-29 19:53:32','2022-01-29 19:42:38','2022-01-29 19:40:14','2022-01 .L7N0lT7Nl)lL,NULL,3279534,1,'2022-01-29 19:23:51','2022-01-29 19:36:23','2022-01-29 19:23:50','2022-01-29 19:43:19','2022-01-29 19:37:41',NULL,'2022-01-29 19:55: 8',NULL,NULL,NULL,NULL,1,NULL,NULL,NULL,NULL,NULL,0,NULL,NULL,NULL,NULL,NULL,NULL,NULL,60,60,60,60,45.121476,38.964066,'2022-01-29 19:22:35',NULL,NULL,NULL,'76fe351fC07c4420cb5143b9c2e5 *',NULL,NULL,NULL,'Нужно подойти к КПП-1, встретим',1,NULL,NULL,NULL,NULL,1933974,1,'2022-01-29 19:28:42','2022-01-29 19:33:30','2022-01-29 19:28:38','2022-01-29 20:01:13','2022-01-29 19 ,NULL,NULL,'Как будете внизу апарт отеля yes позвоните я спущусь',1,NULL,NULL,NULL,NULL,4820112,1,'2022-01-29 19:32:25','2022-01-29 19:41:05','2022-01-29 19:32:24','2022-01-29 19:54:17' •ой','24',NULL,'2','74','Вход в парадное с улицы',1,'Россия, Санкт-Петербург, улица Лизы Чайкиной, 24','Санкт-Петербург, улица Лизы Чайкиной, 24',NULL,NULL,1250858,1,'2022-01-29 19:46:41 '2','2','44',NULL,1,NULL,NULL,NULL,NULL,1918424,1,'2022-01-29 19:55:38','2022-01-29 20:08:25','2022-01-29 19:55:34','2022-01-29 20:27:58','2022-01-29 20:10:02',NULL,'2022-01-29 20:28:03 l','13A','l','10','115',NULL,1,NULL,NULL,NULL,NULL,3604856,1,'2022-01-29 19:40:58','2022-01-29 19:49:54','2022-01-29 19:40:57','2022-01-29 20:53:42','2022-01-29 20:33:49','2022-01-29 20: 7','407','Безконтактная доставка. Позвонить и оставить у двери',1,NULL,NULL,NULL,NULL,NULL,0,NULL,NULL,NULL,NULL,NULL,NULL,NULL,31,70,85,71,55.768267,37.407742,'2022-01-29 19:42:21',NUL '5','33','79773399300 актуальный телефон клиента',1,'Россия, Москва, улица Довженко, 8к1','Москва, улица Довженко, 8к1‘,NULL,NULL,37138,1,'2022-01-29 19:58:41','2022-01-29 20:00:56','26 '26к5','1','2','16',NULL,1,NULL,NULL,NULL,NULL,5197468,1,*2022-01-29 20:02:59','2022-01-29 20:06:52','2022-01-29 20:02:58','2022-01-29 20:14:02','2022-01-29 20:06:53',NULL,'2022-01-29 2 Г,'5','80','Домофон не работает!! В дверь не звонить, набрать на телефон с этажа', 1,NULL,NULL,NULL,NULL,4885562,1,'2022-01-2^20:13:28','2022-01-29 20:54j12','2022-01-29 20:13:25','2022 2', '2',NULL,NULL,1,NULL,NULL,NULL,NULL,3909986,1, '2022-01-29 20:10: 30','2022-01-29 20: 26:46','2022-01-29 20:10: 29' , ' 2022-01-2^öl^YViyi^^ ^ 202 , '13', '2', '1', '12', 'номер для связи-89823686057',1,NULL,NULL,NULL,NULL,4841752,1,'2022-01-29 20:11:46','2022-01-29 20: 32 : 28 ' ,^0Z2-W-2VWh(r:4H74Mzm 20:4 '17','61',NULL,1,NULL,NULL,NULL,NULL,4984857,1,'2022-01-29 20:26:08','2022-01-29 20:42:23','2022-01-29 20:26:08','2022-01-29 20:51:29','2022-01-29 20:43:30','2022-01-29 20:13:45','2022-рьевская улица','16кЗ','3','7','175',NULL,1,NULL,NULL,NULL,NULL,3865126,1,'2022-01-29 20:10:15','2022-01-29 20:09:44','2022-01-29 20:10:14','2022-01-29 20:40:49','2022-01-29 20:27:39',' ,NULL,1,NULL,NULL,NULL,NULL,2042221,1,'2022-01-29 20:15:13','2022-01-29 20:20:57','2022-01-29 20:15:12','2022-01-29 20:51:18','2022-01-29 20:34:51','2022-01-29 20:28:47','2022-01-29 20: o','211',NULL,NULL,NULL,'211/5, Хостел Альбатрос, дверь \"Мир инструменов\" - между Эльдорадо и магазином Светофор\пЗаказ примет Владимир (+7 937 118-00-01)',1,NULL,NULL,NULL,NULL,19337
информационная безопасность,яндекс,интернет,новости,взлом,habr,песочница политоты,политика,политические новости, шутки и мемы,информационная небезопасность
Еще на тему
1. децентрализованное, ipfs
используйте gateway от ipfs https://ipfs.github.io/public-gateway-checker/
а далее хеши --
QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv -- /(два файла в одном каталоге)
QmY2vuabD389NT79oksFqKXfDnim7PFhQs4gRSQAqLKzt5 -- vkusnyesushi.zip
QmTTzhHfc8z7XBQ55uyRidZM8hVoEXpyKRjs6yyJGhjWPj -- eda.zip
поддерживается браузером Brave ipfs://
2. децентрализованное, torrent
вот хеши торрентов
eda.zip 5DB2E279A0556DC1228D4F76B4016C47E4850610 https://is.gd/mNeTyi
vkusnyesushi.zip 5D85EB1302E132336E437294A86BF03E7EE3B0B8 https://is.gd/D1sBjK
, перейдите во вкладку веб-сидирование и там введите:
https://ipfs.io/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/
или (самые популярные)
https://cloudflare-ipfs.com/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/ (от cloudflare)
https://gateway.pinata.cloud/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/ (от pinata)
https://gateway.ipfs.io/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/ (официальный)
ру моста к сожалению не существует :(
3. централизованное
также есть зеркала
телеграм -- https://t.me/tmgQeYtmgQeY
anonfiles --
https://anonfiles.com/v7w485R4x4/vkusnyesushi_zip
https://anonfiles.com/T47c8eR1x3/eda_zip
cdek мне не удалось скачать, получить хеши соответственно тоже.
188.114.96.7 saverudata.org
188.114.97.7 saverudata.org
И открыть этот адрес в браузере заново
используйте gateway от ipfs https://ipfs.github.io/public-gateway-checker/
а далее хеши --
QmYgNm5LUXh8z6WDukat57X4b1YuTErd4LL9bhiJX5mXZP -- /(три файла в одном каталоге)
QmTTzhHfc8z7XBQ55uyRidZM8hVoEXpyKRjs6yyJGhjWPj eda.zip
QmY2vuabD389NT79oksFqKXfDnim7PFhQs4gRSQAqLKzt5 vkusnyesushi.zip
QmYoB9t5U4fsD8J3cH72azb7mVmdsPhGnwqiPGbhwMK8Qf cdek.zip
поддерживается браузером Brave ipfs://
торренты:
хеши полученные в uTorrent 3.5.5
eda.zip magnet:?xt=urn:btih:5DB2E279A0556DC1228D4F76B4016C47E4850610 https://is.gd/mNeTyi
vkusnyesushi.zip magnet:?xt=urn:btih:5D85EB1302E132336E437294A86BF03E7EE3B0B8 https://is.gd/D1sBjK
cdek.zip magnet:?xt=urn:btih:19780E7F1866E2CAB33DCA30FDCB2A9316964206 https://is.gd/C4MsFU
хеши полученные в qBittorrent 4.4.2
magnet:?xt=urn:btih:d80a271e9f8f89ffc63ff720d7813d2efe0196d9&xt=urn:btmh:12206d20e66940411a944b430c8df3f0e176de99ead4f592a786473fcae5bf2167aa&dn=cdek.zip https://is.gd/0KmLqh
magnet:?xt=urn:btih:568c2dbc6177b1d0315f8c3ba38e3da18eea3dca&xt=urn:btmh:1220c92723751af1c418c14b969fa05147815650bef1d035dacb4b454ba456e310e0&dn=eda.zip https://is.gd/wFL9sJ
magnet:?xt=urn:btih:0abd1545ec2bc99bac7f59fdbc7e442121257fce&xt=urn:btmh:1220c530e7f47ad9f2a681744df0b19003b37f1ffe0308d6ff6caaf735838942f318&dn=vkusnyesushi.zip https://is.gd/NZnz1t
телеграм все тот же. на anonfile не могу загрузить поскольку лимит на 20 гб, а cdek весит 30,6 , а в распакованном 101гб.
ipfs, torrent сидом я не являюсь, хеши полученны путем "создания торрента" но нигде не публиковались первоисточником, таким образом сиды могут самостоятельно появится за счет одинакового генерирования хешей первоисточных файлов(архивов, т.к в децентрализованных системах предпочтительно использовать распакованные файлы(как есть), т.е никаких шифрований и архивов - знак доброго тона и гарантии подлинности).
например если uTorrent одной версии и одними "частями" создавать, то хеш у всех всегда будет одинаков. также обстоят дела и с qBittorrent. qBitTorrent поддерживает BitTorrent v2, но сомневаюсь что эта технология имеет популярность как и все остальные источники, поэтому пришлось так много делать вариантов хешей. где-то кто-то хеширует и возможно заинтересован в таком виде хранения.
Еще по-идеи клиент BitComet поддерживает eMule, но экспериментальным методом у меня не получилось подключиться к eMule, хотя этот клиент пользуется популярностью в китае-японии, а qBittorrent везде, вместе с Deluge, тогда как uTorrent популярен в рашке. а libtorrent используется только всякими https://seedbox.io/ https://www.seedhost.eu/ https://whatbox.ca/ https://www.feralhosting.com/ https://www.appbox.co/*