Как стать автором
Обновить
146
0
Ashot Oganesyan @ashotog

Исследователь, DLBI — мониторинг утечек и даркнета

Отправить сообщение

и какой "способ"? раз его распространили, будьте добры покажите запрос?

хорошо. Вам лучше знать конечно. как скажите ;)

Не получится там быстрее никак. Всего около 100 млн уникальных хешей в этом дампе и они просто не влезают сразу во все GPU (а их много) ;) В реальности даже больше часа выходит (я изначально в кол-ве хешей не учел, что карт на человека бывает несколько)

ну в статье же все написано - когда Ростелеком узнал о проблеме они сразу закрыли дыру и QR-коды по номеру пациента уже проверить нельзя. соответственно сейчас QR-коды в этой базе ведут на не действительные URL, до вчерашнего вечера это еще работало.

там у меня было не так категорично. я написал «серая созна. я бы не стал.» ;)
Энди круто! Удивлен, что ты раньше не писал на Хабр.

Ну к «чести» ДИТ они не наврали про сервера, никакой Эстонии, впрочем как и «биометрии» (что было и так понятно, как обрабатывать фотки на стороне тонкого клиента?).
да? надо поправить если это она, но везде пишут «he»…
«болобольство» это было мое «превосходством»? или вы по другому просто не умеется общаться?
ну нет. автосгенеренный это 100% «оборванная» цепочка в расследовании. а пароль не уникальный может запутать расследование.
балобольство это у вас в камменте, как всегда у подобных (т.е. не способных ни на что, даже найти паблик дампы).
Монга это мое предположение на основе того, что продавец предоставил. А предоставил он точно дамп Монги.

Совершенно не важно, есть у вас Монга или нет. Важно откуда данные пришли. 100500 кейсов было, когда данные сливались не с продакшена, а со staging или dev серверов, вообще сторонних подрядчиков.
о да, хакИр! на дамаге и дня не прожил, был забанен за «заслуги» на соседних форумах. если искать по его телеге @ashuvara20161, то там просто вершина конспирации, как же его вычислили… ;)
не совсем «просто почта в сообщении». этот адрес указан в профиле image
Для получения перевода через «Контакт требуется знать лишь номер перевода, в случае с «Колибри» потребуется еще предъявить удостоверяющий личность документ. Так вот ФИО получателя и номер перевода как раз и написаны на тех квитанциях, сканы которых требуется прислать продавцу.


t.me/in4security/361
хорошо если так. в том смысле, что из ФинЦЕРТа на банк все-таки наехали (иначе откуда бы банк знал, что блокировать). ну либо это не связано совсем и просто очередная (другая) утечка данных карт.
не, ну там совсем не тот код, который пишут люди с опытом «продакшен» кода. но это так мои домыслы…
«уважаемые» люди из отрасли против крупных штрафов за утечки. чуют чем пахнет (клиенты начнут выбираться средства защиты слегка по другим критериям).

www.anti-malware.ru/news/2020-01-30-1447/31867
Ром, ну это реально врятли. Т.к. код — говнокод. Скорее все-таки чел либо сам расковырял что-то (мобильный апп), либо ему подсказали что делать.

Плюс чел до этого имел опыт написания околобанковских скриптов несколько лет назад…
там инересно. уже нашел и другой код автора. но пока про это не буду сильно распространяться ;)
1
23 ...

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность