Pull to refresh
146
0
Ashot Oganesyan @ashotog

Исследователь, DLBI — мониторинг утечек и даркнета

Send message
разумеется хранит. я постоянно пишу про это в статьях на Хабре.
Все верно. Относительно новая там вторая база, на 504 записи. Об я этом я изначально и написал (в пятницу). Первая на 55 тыс. это утечка лета-осени 2014 г. Коммерсантъ за это зацепился и полезли гуглить сами, ну и нагуглили базы 2012-2015 г.г. В том числе и не Альфы.
очень интересно, а есть какие-то подробности — что за сервис, как называется?

просто открытых монг и эластиков в Германии как известной субстанции за баней ;)
DeviceLock да, конечно. Шодан-то с чего? Когда в гуле дорки это пиар Гугла? Что-то кругом один пеар, как страшно жить?
Очевидно, что я штатный пиарщик Elasticsearch ;) А госоплата наш клиент и свою порцию пеара получают бесплатно…
А что если я скажу, что мне писали так же вот такое? ;)

Ашот, а каково ваше экспертное мнение по поводу сервиса shodan.io? Не считаете ли Вы, что получение имен индексов это уже неправомерный доступ к информации? Если да, то это нарушение законодательства, причём в массовом порядке. Может нам стоит обратиться в РКН по этому поводу?
ага, спасибо. это многое теперь объясняет ;) становится понятно откуда такой шквал открытых эластиков
а можно поподробнее про это? реально хочется понять, почему такое происходит. Про докер слышал от одной «потерпевшей» компании, которой зарепортил находку. Они так и сказали «докер добавляет свои правила в iptables, которые перекрыли ручную настройку правил на уровне Elastic».
Надеюсь, что не утекла.
как это не открывается? я проверил — открывается. ну вот через t.me: t.me/dataleak
в общем, ShareX оказался очень удобным. всем спасибо за идею ;)
спасибо. пошел смотреть его
прочитал Вашу статью про них на пикабу. классно, поржал. собственно я как первый раз их тексты по «монгам» стал видеть, сразу понял уровень. Они сначала только по старым младше 2.6 монгам пошли ибо есть готовый скрипт для этого.
кстати да! спасибо за идею.

может сразу порекомендуете что-то?
давайте я поясню немного процесс — у меня десятки баз (информация об открытых базах имеется ввиду), про которые надо написать. вдруг всплывает что-то важное срочное, вне очереди. Я просто физически не успеваю делать много нужных вещей. ;) Поэтому делаю так, как быстрее и удобнее в данный момент времени.

Какие-то скрины у меня сняты заранее и готовы, каких-то нет. Если нет и они не критичные мне проще скопировать текст…
Вот эта картинка из моего поста 4-го апреля t.me/dataleak/906

И если вы посмотрите пост целиком, то там текстом приводится еще одно «послание» этих хакеров.

Никакого заговора, просто так мне удобно писать/постить. Снимите шапочку из фольги ;)
потому, что эту картинку вы взяли из совсем другого моего поста про этих Хакеров. И этот текст они оставили в совершенно другой базе.

Я один вижу, что вы пытаетесь натянуть сову на глобус? ;)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity