Как стать автором
Обновить
146
0
Ashot Oganesyan @ashotog

Исследователь, DLBI — мониторинг утечек и даркнета

Отправить сообщение
Эпсилон — т.к. производная.

А — ну так авторы скрипта назвали, у них и входной парметр «АААААА» называется ;)
Мы не знаем что это за вызовы. Есть подозрение, что человек это писавший, хорошо себе представлял что делает (это я так мягко намекаю на инсайд) и воспользовался некой уязвимостью. Т.е. эти данные не нужны аппу, но они есть в системе и к ним вот так получилось добраться.
Давайте на секунду представим, что это правда и я «обиделсо» на Сбер. Значит ли это, что баз клиентов Сбера нет в продаже и их клиентам не звонят постоянно мошенники?

А теперь представим (и это правда, в отличии от первого утверждения), что наш продукт не купили еще в 100500 компаниях по всему миру. Порождает ли это еще какие-то «совпадения» в Вашей голове?
ну тогда уж и ссылку на мой канал t.me/dataleak/1383 поставьте, ведь инфу по времени доступности серверов собирал я ;)
когда берут ИТ, то получается выставленные в инет Elasticsearch и MongoDB без аутентификации
Идея мне нравится в целом. Но! Вы представляете какой вой поднимут банки и ОПСОСы, если даже сегодня они чуть-что сразу идут в отказ. Стандарт де-факто уже ответы «у нас утечек не зафиксированно», «информация не подтвердилась», «это очень старая утечка», «это компиляция из различных источников» и т.п.
Все понятно, что вы плохо понимаете написанный текст и повтряете «вывсьоврети» до бесконечности. Этот «Андрей Иванов » официальный представитель банка в социальной сети Фейсбук. Продолжайте веселить нас.
Все надежно и проверялось много раз. Аргумент «вывсьоврети» уже даже смех не вызывает.
Тут нет речи ни о каком «одном ресурсе». Исследовался рынок в целом (порядка 5 форумов клирнета, столько же онионов, порядка 10 телеграм каналов и порядка 20 селлеров через телеграм)
это классика «вывсьоврети». вы случайно не в Тинькофф Банке работаете? ;)
и это тоже, кстати. проверять на чужих картах я не планировал ;)
Никакой Тинькофф выбран не был. Вы текст Коммерсанта прочли? Пиар Тинькофф никто за язык не тянул, они написали (см. текст) и я на это ответил. Все, ничего более.
Зато у них есть ФИНЦЕРТ не понятно чем занимающийся и много говорящий про страшных хакеров ежесекундно атакующих банки.
Йота встречается. Ее просто небыло в прошлом обзоре и не стал включать. Есть есть Ростелеком.
По ОПСОСам много дел, по МВД (пробив роспаспорт и слив данных умерших) много уголовных дел и даже посадок. А вот найти что-то подобное по банкам я не смог.
да, Вы правы. есть пробив по Уберу и Яндекс.Такси

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность