В свободном доступе выложили архив сервиса «Яндекс.Еда» с данными заказов клиентов, «Яндекс» ранее п / яндекс :: песочница политоты :: информационная небезопасность :: политика (политические новости, шутки и мемы) :: habr :: взлом :: новости :: интернет :: информационная безопасность

информационная безопасность яндекс новости взлом habr песочница политоты информационная небезопасность ...политика 

В свободном доступе выложили архив сервиса «Яндекс.Еда» с данными заказов клиентов, «Яндекс» ранее подтвердил утечку

@dataleak
Name
Description
Weight in zip-archive
CDEK.ru - Post Service	Email, phone, full name	30.6 GB	Download
Yandex Food (eda.yandex.ru, lavka.yandex, magnit.ru)	Names, home addresses, phones, order date, order price, delivery service, etc.	10.7 GB	Download
Утечки информации

Согласно данным по утечке от сервиса поиска утечек и мониторинга даркнета «DLBI», утечка «Яндекс.Еды» появилась в свободном доступе 27 февраля. Там был архив с тремя SQL-дампами, суммарно содержащими 49 441 507 (49,4 млн) строк с заказами, включая такие колонки и данные:
,'Иваново','3-я Б<
, 'Санкт-Петербург ,'Минск','Камайск;
,'Рязань','улица I ,'Москва','Нахимо!
,'Краснодар*,'Арх;
,'Наро-Фоминск','I ,'Москва','Митино ■ ,'Санкт-Петербург ,'Ростов-на-Дону'.
,'Москва','6ульва|
,'Москва',’0сення1 , 'Москва','улица J ,'Москва','улица >
,'Москва','Хорошё!
имена и фамилии клиентов, как они записаны в профиле пользователя сервиса;
номера телефонов — всего там 6 882 230 уникальных номеров из РФ (почти все регионы) и Казахстана и 206 725 из Белоруссии;
полный адрес доставки клиента;
комментарии к заказу;
суммы заказов;
выгрузка содержит даты заказов с 19.06.2021 по 04.02.2022.

новость на хабре

Подробнее
@dataleak Name Description Weight in zip-archive CDEK.ru - Post Service Email, phone, full name 30.6 GB Download Yandex Food (eda.yandex.ru, lavka.yandex, magnit.ru) Names, home addresses, phones, order date, order price, delivery service, etc. 10.7 GB Download Утечки информации vkusnyesushi.ru - Food Delivery Users, Orders with phones, addreses, etc. 207 MB Download
,'Иваново','3-я Б< , 'Санкт-Петербург ,'Минск','Камайск; ,'Рязань','улица I ,'Москва','Нахимо! ,'Краснодар*,'Арх; ,'Наро-Фоминск','I ,'Москва','Митино ■ ,'Санкт-Петербург ,'Ростов-на-Дону'. ,'Москва','6ульва| ,'Москва',’0сення1 , 'Москва','улица J ,'Москва','улица > ,'Москва','Хорошё! ,'Калуга','улица < ,'Санкт-Петербург , 'Москва','Лодочн; ,'Москва, поселен! ,'Санкт-Петербург ,'Новороссийск',*1 шт ш т яш ,'9',NULL,NULL,NULL,NULL,1,'Россия, Иваново, 3-я Березниковская улица, 9','Иваново, 3-я Березниковская улица, 9',NULL,NULL,2545580,1,'2022-01-29 19:10:30','2022-01-29 19:21:49','2022-01 '4','5','1','185','Дверной звонок не работает, звонить через домофон',1,'Россия, Санкт-Петербург, улица Веденеева, 4','Санкт-Петербург, улица Веденеева, 4',NULL,NULL,1918374,1,'2022-01- JLL,3372962,1,'2022-01-29 19:23:15','2022-01-29 19:37:24','2022-01-29 19:23:14','2022-01-29 19:53:48','2022-01-29 19:37:36','2022-01-29 19:23:23','2022-ß !,3470143,1,'2022-01-29 19:28:40','2022-01-29 19:37:30','2022-01-29 19:28:39','2022-01-29 19:53:32','2022-01-29 19:42:38','2022-01-29 19:40:14','2022-01 .L7N0lT7Nl)lL,NULL,3279534,1,'2022-01-29 19:23:51','2022-01-29 19:36:23','2022-01-29 19:23:50','2022-01-29 19:43:19','2022-01-29 19:37:41',NULL,'2022-01-29 19:55: 8',NULL,NULL,NULL,NULL,1,NULL,NULL,NULL,NULL,NULL,0,NULL,NULL,NULL,NULL,NULL,NULL,NULL,60,60,60,60,45.121476,38.964066,'2022-01-29 19:22:35',NULL,NULL,NULL,'76fe351fC07c4420cb5143b9c2e5 *',NULL,NULL,NULL,'Нужно подойти к КПП-1, встретим',1,NULL,NULL,NULL,NULL,1933974,1,'2022-01-29 19:28:42','2022-01-29 19:33:30','2022-01-29 19:28:38','2022-01-29 20:01:13','2022-01-29 19 ,NULL,NULL,'Как будете внизу апарт отеля yes позвоните я спущусь',1,NULL,NULL,NULL,NULL,4820112,1,'2022-01-29 19:32:25','2022-01-29 19:41:05','2022-01-29 19:32:24','2022-01-29 19:54:17' •ой','24',NULL,'2','74','Вход в парадное с улицы',1,'Россия, Санкт-Петербург, улица Лизы Чайкиной, 24','Санкт-Петербург, улица Лизы Чайкиной, 24',NULL,NULL,1250858,1,'2022-01-29 19:46:41 '2','2','44',NULL,1,NULL,NULL,NULL,NULL,1918424,1,'2022-01-29 19:55:38','2022-01-29 20:08:25','2022-01-29 19:55:34','2022-01-29 20:27:58','2022-01-29 20:10:02',NULL,'2022-01-29 20:28:03 l','13A','l','10','115',NULL,1,NULL,NULL,NULL,NULL,3604856,1,'2022-01-29 19:40:58','2022-01-29 19:49:54','2022-01-29 19:40:57','2022-01-29 20:53:42','2022-01-29 20:33:49','2022-01-29 20: 7','407','Безконтактная доставка. Позвонить и оставить у двери',1,NULL,NULL,NULL,NULL,NULL,0,NULL,NULL,NULL,NULL,NULL,NULL,NULL,31,70,85,71,55.768267,37.407742,'2022-01-29 19:42:21',NUL '5','33','79773399300 актуальный телефон клиента',1,'Россия, Москва, улица Довженко, 8к1','Москва, улица Довженко, 8к1‘,NULL,NULL,37138,1,'2022-01-29 19:58:41','2022-01-29 20:00:56','26 '26к5','1','2','16',NULL,1,NULL,NULL,NULL,NULL,5197468,1,*2022-01-29 20:02:59','2022-01-29 20:06:52','2022-01-29 20:02:58','2022-01-29 20:14:02','2022-01-29 20:06:53',NULL,'2022-01-29 2 Г,'5','80','Домофон не работает!! В дверь не звонить, набрать на телефон с этажа', 1,NULL,NULL,NULL,NULL,4885562,1,'2022-01-2^20:13:28','2022-01-29 20:54j12','2022-01-29 20:13:25','2022 2', '2',NULL,NULL,1,NULL,NULL,NULL,NULL,3909986,1, '2022-01-29 20:10: 30','2022-01-29 20: 26:46','2022-01-29 20:10: 29' , ' 2022-01-2^öl^YViyi^^ ^ 202 , '13', '2', '1', '12', 'номер для связи-89823686057',1,NULL,NULL,NULL,NULL,4841752,1,'2022-01-29 20:11:46','2022-01-29 20: 32 : 28 ' ,^0Z2-W-2VWh(r:4H74Mzm 20:4 '17','61',NULL,1,NULL,NULL,NULL,NULL,4984857,1,'2022-01-29 20:26:08','2022-01-29 20:42:23','2022-01-29 20:26:08','2022-01-29 20:51:29','2022-01-29 20:43:30','2022-01-29 20:13:45','2022-рьевская улица','16кЗ','3','7','175',NULL,1,NULL,NULL,NULL,NULL,3865126,1,'2022-01-29 20:10:15','2022-01-29 20:09:44','2022-01-29 20:10:14','2022-01-29 20:40:49','2022-01-29 20:27:39',' ,NULL,1,NULL,NULL,NULL,NULL,2042221,1,'2022-01-29 20:15:13','2022-01-29 20:20:57','2022-01-29 20:15:12','2022-01-29 20:51:18','2022-01-29 20:34:51','2022-01-29 20:28:47','2022-01-29 20: o','211',NULL,NULL,NULL,'211/5, Хостел Альбатрос, дверь \"Мир инструменов\" - между Эльдорадо и магазином Светофор\пЗаказ примет Владимир (+7 937 118-00-01)',1,NULL,NULL,NULL,NULL,19337
информационная безопасность,яндекс,интернет,новости,взлом,habr,песочница политоты,политика,политические новости, шутки и мемы,информационная небезопасность
Еще на тему
Развернуть
Зачем?
MDED MDED 02.03.202211:44 ответить ссылка 1.0
для "сотрудников безопасности" сбербанка видимо
Что б знать, куда слать фото убитого кацапа
nanoo nanoo 02.03.202215:41 ответить ссылка 0.0
Ну что же, жду звонка от сотрудников банка.
Acudji Acudji 02.03.202211:46 ответить ссылка 2.2
Зачем лепить тег политика на пост про ИБ?
Good_Man Good_Man 02.03.202211:49 ответить ссылка 0.3
Лепил не я. Но скорее всего этот взлом связан с текущими событиями.
ссылки на источник слива - https://leaks.itarmy.to/
TLD228 TLD228 28.03.202215:04 ответить ссылка 0.0
для тех у кого заблокирован сайт и вы хотите скачать БД,

1. децентрализованное, ipfs
используйте gateway от ipfs https://ipfs.github.io/public-gateway-checker/
а далее хеши --
QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv -- /(два файла в одном каталоге)
QmY2vuabD389NT79oksFqKXfDnim7PFhQs4gRSQAqLKzt5 -- vkusnyesushi.zip
QmTTzhHfc8z7XBQ55uyRidZM8hVoEXpyKRjs6yyJGhjWPj -- eda.zip
поддерживается браузером Brave ipfs://

2. децентрализованное, torrent
вот хеши торрентов
eda.zip 5DB2E279A0556DC1228D4F76B4016C47E4850610 https://is.gd/mNeTyi
vkusnyesushi.zip 5D85EB1302E132336E437294A86BF03E7EE3B0B8 https://is.gd/D1sBjK

, перейдите во вкладку веб-сидирование и там введите:
https://ipfs.io/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/
или (самые популярные)
https://cloudflare-ipfs.com/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/ (от cloudflare)
https://gateway.pinata.cloud/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/ (от pinata)
https://gateway.ipfs.io/ipfs/QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv/ (официальный)
ру моста к сожалению не существует :(

3. централизованное
также есть зеркала
телеграм -- https://t.me/tmgQeYtmgQeY
anonfiles --
https://anonfiles.com/v7w485R4x4/vkusnyesushi_zip
https://anonfiles.com/T47c8eR1x3/eda_zip

cdek мне не удалось скачать, получить хеши соответственно тоже.
TLD228 TLD228 28.03.202216:21 ответить ссылка 0.0
сайт с сливами гипотетически был https://web.archive.org/web/20221101000000*/https://saverudata.org/map/ , но он не работает
TLD228 TLD228 28.03.202217:01 ответить ссылка 0.0
Домен разделегировали. Надо на своём компьютере пропивать в etc hosts:

188.114.96.7 saverudata.org
188.114.97.7 saverudata.org

И открыть этот адрес в браузере заново
TLD228 TLD228 28.03.202222:11 ответить ссылка 0.0
ipfs
используйте gateway от ipfs https://ipfs.github.io/public-gateway-checker/
а далее хеши --
QmYgNm5LUXh8z6WDukat57X4b1YuTErd4LL9bhiJX5mXZP -- /(три файла в одном каталоге)
QmTTzhHfc8z7XBQ55uyRidZM8hVoEXpyKRjs6yyJGhjWPj eda.zip
QmY2vuabD389NT79oksFqKXfDnim7PFhQs4gRSQAqLKzt5 vkusnyesushi.zip
QmYoB9t5U4fsD8J3cH72azb7mVmdsPhGnwqiPGbhwMK8Qf cdek.zip
поддерживается браузером Brave ipfs://

торренты:
хеши полученные в uTorrent 3.5.5
eda.zip magnet:?xt=urn:btih:5DB2E279A0556DC1228D4F76B4016C47E4850610 https://is.gd/mNeTyi
vkusnyesushi.zip magnet:?xt=urn:btih:5D85EB1302E132336E437294A86BF03E7EE3B0B8 https://is.gd/D1sBjK
cdek.zip magnet:?xt=urn:btih:19780E7F1866E2CAB33DCA30FDCB2A9316964206 https://is.gd/C4MsFU

хеши полученные в qBittorrent 4.4.2
magnet:?xt=urn:btih:d80a271e9f8f89ffc63ff720d7813d2efe0196d9&xt=urn:btmh:12206d20e66940411a944b430c8df3f0e176de99ead4f592a786473fcae5bf2167aa&dn=cdek.zip https://is.gd/0KmLqh
magnet:?xt=urn:btih:568c2dbc6177b1d0315f8c3ba38e3da18eea3dca&xt=urn:btmh:1220c92723751af1c418c14b969fa05147815650bef1d035dacb4b454ba456e310e0&dn=eda.zip https://is.gd/wFL9sJ
magnet:?xt=urn:btih:0abd1545ec2bc99bac7f59fdbc7e442121257fce&xt=urn:btmh:1220c530e7f47ad9f2a681744df0b19003b37f1ffe0308d6ff6caaf735838942f318&dn=vkusnyesushi.zip https://is.gd/NZnz1t

телеграм все тот же. на anonfile не могу загрузить поскольку лимит на 20 гб, а cdek весит 30,6 , а в распакованном 101гб.
ipfs, torrent сидом я не являюсь, хеши полученны путем "создания торрента" но нигде не публиковались первоисточником, таким образом сиды могут самостоятельно появится за счет одинакового генерирования хешей первоисточных файлов(архивов, т.к в децентрализованных системах предпочтительно использовать распакованные файлы(как есть), т.е никаких шифрований и архивов - знак доброго тона и гарантии подлинности).
например если uTorrent одной версии и одними "частями" создавать, то хеш у всех всегда будет одинаков. также обстоят дела и с qBittorrent. qBitTorrent поддерживает BitTorrent v2, но сомневаюсь что эта технология имеет популярность как и все остальные источники, поэтому пришлось так много делать вариантов хешей. где-то кто-то хеширует и возможно заинтересован в таком виде хранения.
Еще по-идеи клиент BitComet поддерживает eMule, но экспериментальным методом у меня не получилось подключиться к eMule, хотя этот клиент пользуется популярностью в китае-японии, а qBittorrent везде, вместе с Deluge, тогда как uTorrent популярен в рашке. а libtorrent используется только всякими https://seedbox.io/ https://www.seedhost.eu/ https://whatbox.ca/ https://www.feralhosting.com/ https://www.appbox.co/*
TLD228 TLD228 30.03.202214:47 ответить ссылка 0.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
--nB65--nB65--
—.1	GrE3tZ	l—
wOrd to th3 homiez. olüRRRI§ |	| §I5J5J5I5lo
o!2I5IOfil§ 11
da wHey
11 §lîlïlîIîlo
Greetings, Network Battalion 65' has showed Moscow's Nuclear Safety Institute a little bit of fun.
We don't have the capacity to translate this many Russian documents, so enjoy and
подробнее»

новости взлом информационная война информационная безопасность терроризм песочница политоты политика,политические новости, шутки и мемы информационная небезопасность

--nB65--nB65-- —.1 GrE3tZ l— wOrd to th3 homiez. olüRRRI§ | | §I5J5J5I5lo o!2I5IOfil§ 11 da wHey 11 §lîlïlîIîlo Greetings, Network Battalion 65' has showed Moscow's Nuclear Safety Institute a little bit of fun. We don't have the capacity to translate this many Russian documents, so enjoy and
Файл Правка Вид Поиск Терминал Помощь
Г с]ос1о<апс]
! дгер "идаБапсЬег" '/п^1а/гиТБ_сгур1:194/р1каЬи_ги_Ьу. гх1:' [даБапсИег +7"	l@gmail.com
dodo@nd
I—! -I ,/media/ntfs_cгyptl94/pikabu_гu_by.txt’
Г091669 /media/ntfs_cryptl94/pikabu_ru_by.txt г dodo<and
1 I
подробнее»

Пикабу информационная безопасность информационная небезопасность утечка habrahabr песочница политоты политика,политические новости, шутки и мемы новости

Файл Правка Вид Поиск Терминал Помощь Г с]ос1о<апс] ! дгер "идаБапсЬег" '/п^1а/гиТБ_сгур1:194/р1каЬи_ги_Ьу. гх1:' [даБапсИег +7" l@gmail.com dodo@nd I—! -I ,/media/ntfs_cгyptl94/pikabu_гu_by.txt’ Г091669 /media/ntfs_cryptl94/pikabu_ru_by.txt г dodo<and 1 I
11! i 1 * \Æ ■ 1 1	У ■ |L	m A
Ш ■ 1 Ши/ I *	1	/
	■V СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ПЕНТАГОНА ЖУРНАЛИСТАМ ПО ИДЕОЛОГИЧЕСКИМ ПРИЧИНАМ
СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ВРАЖЕСКОМУ ГОСУДАРСТВУ ЗА ДЕНЬГИ
ВЫЛОЖИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ НА ФОРУМ WAR THUNDER, ЧТОБЫ ВЫИГРАТЬ СПОР
СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ, ЧТОБЫ ПРОИЗВЕСТИ ВПЕЧАТЛЕНИЕ НА МАЛОЛЕТНИХ ТИММЕЙТОВ, КОТОРЫХ ВС
подробнее»

США разведка информационная безопасность информационная небезопасность политика,политические новости, шутки и мемы

СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ПЕНТАГОНА ЖУРНАЛИСТАМ ПО ИДЕОЛОГИЧЕСКИМ ПРИЧИНАМ СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ВРАЖЕСКОМУ ГОСУДАРСТВУ ЗА ДЕНЬГИ ВЫЛОЖИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ НА ФОРУМ WAR THUNDER, ЧТОБЫ ВЫИГРАТЬ СПОР СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ, ЧТОБЫ ПРОИЗВЕСТИ ВПЕЧАТЛЕНИЕ НА МАЛОЛЕТНИХ ТИММЕЙТОВ, КОТОРЫХ ВС
"Русские нагло стащили нашу Storm Shadow": Запад содрогнулся, осознав, что у Москвы вскоре появится анал...

0 Дзен•1дн
подробнее»

новости Яндекс дзен яндекс интернет песочница песочница политоты политика,политические новости, шутки и мемы

"Русские нагло стащили нашу Storm Shadow": Запад содрогнулся, осознав, что у Москвы вскоре появится анал... 0 Дзен•1дн