Украинскими хакерами украдена база данных пользователей Пикабу
В базе размером 1,091,670 строк открытым текстом лежат ники, номера телефонов и емейл-адреса, хотя ранее администрация утверждала что они хранятся в хешированном виде. Предположительно, в базу попали и пароли, но хакеры их не выкладывают. Пользователи подтвердили что данные реальные. Говорят, что база уже гуляет по интернету в архиве с именем pikabu_ru_by.rar
До выхода новой части по Украине хотел бы внести несколько дополнений к предыдущим постам по РФ.
1. В исследовании я использовал данные других блогеров по спутниковым снимкам баз хранения в первую очередь не потому, что мне было лень считать, а потому, что Google не так часто обновляет общедоступные снимки. Большинство снимков баз РФ по-прежнему датируются концом 2021 года.
Но я, время от времени, просматриваю обновления по координатами и недавно появились изменения: была обновлена карта в районе 1295 центральной базы резерва танков (44.127593,133.280358)
Это не самая крупная база, до войны там было около 300 танков на хранении и порядка 800 к утилизации. Далее сравнение двух снимков:
(Твои базы, когда ты ведущая танковая держава в мире и производишь по 1500 танков в год).
Красным выделены танки к утилизации, зеленым на хранении.
Из 300 танков на хранении, к июню 2023 на базе осталось 12 (их состояние не известно).
Также были вывезены все хранящиеся БТР и БМП. Фактически база осталось пустой, превратившись в пункт переработки металлолома.
Т. к. эта база маленькая (меньше 10% резерва) нельзя выводы по ней экстраполировать на все остальные, но тенденция ясна. Я надеюсь, к концу года Гугл обновит снимки по всей России, и мы сможет сделать более точный прогноз и проверить выводы из предыдущего поста.
2. Есть и упущение – в своих предыдущих расчетах я не учел захваченные РФ украинские танки. Такие тоже есть, их около 100, в основном Т-64, это довольно существенная для любой европейском страны цифра, но не для России, обладавшей парком в 8 000 танков на начало войны и теряющей под 100 танков в месяц. Поэтому на итоги она практически не влияет, находясь в пределах стат. погрешности.
3. Отойдя от темы танков, всем, кто не смотрел, но интересуется, советую видео 3-й штурмовой бригаду о боях за Бахмут. Со стороны РФ, судя по всему, шторм Z.
По нему хотел бы отметить несколько моментов:
- Трофейная винтовка Мосина (27:10). Случай единичный, но показательный. Если у РФ нескончаемые запасы АК и СВД, как винтовка разработки 19века могла оказаться на передовой? Видимо проблемы с логистикой и состояние запасов хуже, чем можно себе представить.
- Бросается в глаза и разница в экипировке – древние каски и броники, отсутствие нормального обвеса. На 25:40 солдаты второй армии мира пьют воду из лужи.
Северокорейские госСМИ опубликовали предполагаемое заявление американского военного-перебежчика. Он клеймит США и просит убежища в КНДР
Северная Корея заявила, что американский военный перешел границу страны из Южной Кореи и «запросил убежища», якобы разочаровавшись в американском обществе, сообщает ABC News.
Военнослужащего зовут Трэвис Кинг, ему 23 года. Его направили служить в Южную Корею, где он провел 47 дней в местной тюрьме после стычки с местными. После того как его выпустили на свободу, он забронировал себе тур по демилитаризованной зоне и во время поездки пересек границу.
В начале августа КНДР подтвердила, что Кинг находится в этой стране. Теперь же в северокорейских государственных СМИ была опубликована статья, в которой были размещены комментарии американского военнослужащего относительно его поступка и нынешнего статуса.
Согласно тексту заметки, Кинг пересек границу, потому что «испытывал неприязнь к античеловечному отношению и расовой дискриминации», с которыми он якобы столкнулся в армии США. Также в публикации отмечается, что военнослужащий подал прошение об убежище в КНДР и заявил, что был «разочарован неравенством в американском обществе».
Американские власти не могут подтвердить подлинность слов Кинга. Они заявляют, что сосредоточены на его возвращении из Северной Кореи и задействуют все возможные каналы для этого.
«Коммерсантъ»: в России за первую половину 2022-го сильно вырос объём утечек — 83% всей информации похитили через взломы
Как пишет «Коммерсантъ», самым популярным способом взлома в первой половине 2022 года стали атаки хакеров на серверы баз данных — как физических, так и облачных.
В общем числе утечек доля таких взломов составила 68%, а в объёме похищенных данных — 83%. В 2021-м данные попадали в открытый доступ преимущественно из-за инсайдерских утечек, которые происходили по вине недобросовестных сотрудников.
В Group-IB подтвердили, что в 2022 году количество незащищённых баз в России выросло на 37%, до 7,4 тысячи.
Среди причин роста объёма взломов называют недостаточное внимание разработчиков, администраторов и архитекторов баз к безопасности, наличие уязвимостей, а также неправильные конфигурации.
На падение уровня защиты повлиял также уход зарубежных компаний, которые поставляли специальный софт. К примеру, лицензионные ключи у российских пользователей отозвала Fortinet. Эксперты считают, что масштаб и количество хакерских атак в 2022-м будет только расти. Тенденция на взлом баз данных сохранится из-за роста спроса и стоимости на краденую информацию в даркнете.
Я тоже заглянул в эти «утекшие базы данных» (они лежат в открытую и доступны всем желающим).
Нашел там себя.
И вот что я вижу: там сведения, которые я никогда не посылал Навальному. И вообще никому не посылал, регистрируясь в каком бы то ни было списке.
Эти сведения были только в одном месте: в моей последней налоговой декларации — за 2020 год. Только Федеральная налоговая служба имеет такие свежие данные о тех организациях, которые мне в прошлом году платили гонорары.
Там нет ничего секретного, могу рассказать любому, меня совершенно не смущает, что кто-то узнает, где я публиковал свои тексты.
Но из этой базы данных следует, что мои персональные данные похитил не Навальный, а похитило их государство — Российская Федерация, в лице своей налоговой инспекции. И без моего разрешения выложило в открытый доступ.
Это не Навальный преступник. Преступник тут — государство.
К неудобным для обсуждения новостям о коронавирусе
https://www.kommersant.ru/doc/5066303 "На теневых интернет-ресурсах выставлены на продажу данные граждан, которые покупали поддельные справки о вакцинации и ПЦР. В базах содержатся персональная информация более 500 тыс. человек, пока только из Московского региона. Она могла быть собрана на сервисах по продаже фейковых справок, которые, по мнению экспертов, были запущены как раз для этих целей и дальнейшего шантажа пользователей. Гражданам, попавшим в базу, может грозить уголовная ответственность, как и создателям самих нелегальных сервисов, предупреждают юристы. В выставленных на продажу базах также содержатся данные ОМС граждан, рассказал программист, владелец Telegram-канала «Глаз бога» Евгений Антипов. По его словам, в самой большой базе содержатся персональные данные более 500 тыс. человек, а стоимость информации об одном человеке составляет около 30–40 руб. Предлагаемые данные пока ограничены только Московским регионом, добавил директор по стратегическим коммуникациям Infosecurity a Softline company Александр Дворянский."
Украинский хакер взломал ПикабуВ публичный доступ попала база с данными российских и белорусских пользователей сайта «Пикабу», состоящая из более чем миллиона строк. Слили:
• Логины;
• Емейлы;
• Пароли (но они пока в публичный доступ не попали);
• Номера телефонов (да, там нужно было привязывать мобилку).
Ранее украинские хакеры протестуя против действий России в Украине взломали и слили базу СДЭК. Также сообщалось о сливе базы «Яндекс.Еды» их сотрудником, который оказался украинцем. Он тоже сделал это в поддержку Украины.
Отличный комментарий!