November 9, 2020

В открытый доступ выложили базу данных; На продажу выставили базу данных и т.д.

"Перестаньте читать Ашота" (с) ДжонРиппер

Специально для канала https://t.me/freedomf0x

Phreaker.pro

1) Саратовская область (ГИБДД 2015)

По факту по 2014, есть ошибки в датах, видимо при конвертации

Тип банка: Cronos

Размер банка: 1`936`992 Kb

Дата и время модификации: 26.08.2016 (11:53:39)

Общее количество записей в банке: 4`668`029

2) Саратов и область ФОМС - 06.2013 (Жители+Паспорта+СНИЛС)

Тип банка: Cronos

Размер банка: 694`912 Kb

Дата и время модификации: 26.08.2016 (11:53:39)

Общее количество записей в банке: 2`522`760

3) Компания: ООО АВТ-ТРАНС

Информация о компании: https://sbis.ru/contragents/5024091119/773301001

вес архива: 6+гб

что внутри: очень много сканов различных документов, в т.ч счетов, актов сверки и т.д (с подписями и печатями), небольшая база контактов, очевидно сотрудников, фото автомобилей

дата утечки: декабрь 2019

4) База данных https://rus-buket.ru/

Raidforums.com

1) Facebook Ads 2.2m (2020)

Fields: (Post ID, Page Name, Type (Image, Video), Post Date, Last Seen , Countries, Text)

2) FaithfulMC Database

In late 2020, the owner of the Minecraft griefing team "SpookySquad" obtained access to FaithfulMC's owner KillaMC by social engineering. Upon gaining access to the account the attackers were able to log onto the server and dump all IPs. The owners account also still remains compromised. The dump included all IPs of players who have joined the sever between 2017-2020. The database is only 250 MB but holds over 1M+ IPs.

Compromised data: Usernames, Universally Unique Identifiers, IP Adresses

3) Revelo.com.br Database

Description: Revelo puts outstanding candidates at the very center of their job search.

Date: 06/2020
Row count: 1111127

Algorithm: BCRYPT ($2a$10$)

4) burmjunkies.com 112k [JSON]

Source: burmjunkies.com

Description: Website for animals care

Date: 01,October, 2020

Rows: 112 293

File type: JSON

Columns: userid,email,username,password,salt,ip

Hash type: MD5(MD5(password).salt) Vbulletin

5) KronosCraft.DE Players / Files Leak

KronosCraft Files Database (2020.01.21 - 2020.03.19)

UUID, IP, Username (1113 Lines)

6) www.hathawaycreativecenter.com database

Rows:16k

Data leak:02.10.2020

7) cdocovaresa.com database

Rows:6k

Data leak:11.09.2020

Hash type:plaintext

8) wheelsmotorcycles.co.uk database

Email,Salutation,Firstname,Lastname,Company,Telephone,URN,Model,Country,LOS,Target,Membership,Discount,Credits

format : Email,Salutation,Firstname,Lastname,Company,Telephone,URN,Model,Country,LOS,Target,Membership,Discount,Credits

lines : 131.033

date dump : 2020

9) Foodera.co.uk (2012)

http://foodera.co.uk/database/

10) 17k+ Russian personal info [2019]

Personal data of 17k+ Russians involved in lawsuits. This info was obtained from the Moscow city court servers.

11) Department of Education ( Australia) Database Download
Total Lines: 228,548

Contains First Name, Last Name, Email ID, Country, Date Etc.

File Format: JSON

12) rzd-bonus.ru full sql dump
site : rzd-bonus.ru

when : 06/10/2020

this is sql of all the site, in this dump you can find a user table with the data of almost 1 360 836 users, with email, passwords (md5 with salt), phones, id , and other information.

13) One of the largest insurance companies in Saudi Arabia

Documents and Database

Records : 26.354 Rows

Price : 300$

If you want to access the server, it only sells to one person

Price: 500$

14) 71 millions worldwide Twitter database

Selling over 71 millions worldwide Twitter DB -mails from 15th Jan., 2020

15) Massar.men.gov.ma School DB Database

raw : 800k

Compromised data: Email addresses, Genders, Account Type ( Admin - Teacher - Student , IP addresses, First names, Last names, Passwords, IDs and some other unrecognized shir )

Xss.is

1) База доменов за ноябрь

База доменов за 6-7 ноября 2020 года

2) База данных ООО "Сёрчинформ"

В базе содержаться персональные данные всех сотрудников,а так же ФИО; ИНН; Паспорт; Дата рождения!

3) Эстония. Фирмы с учредителями (2020)

В составе 4 файла: фирмы, учредители, адреса, открытые вакансии. Поля следующие: название организации, юридический адрес, логотип, сфера деятельности, количество работников, дата регистрации, статус, выручка (3 квартал 2020), оценка риска, учредители (ФИО, дата рождения, адрес, оценка риска, роль). Также в файле с учредителями есть самозанятые граждане. Вроде бы везде есть аналог ИНН (и у физов и у юриков), но это не точно.

4) ЧЕРНЫЙ СПИСОК МОСКОВСКИХ НЯНЬ

1070 строк

ФИО

Фабула и год рождения

5) Jeep Forum Database

Dehashed~ 344k

Hashed [MD5]~ 508k

6) rzd-bonus.ru полная база данных сайта

6 ноября 2020 года база данных сайта «РЖД Бонус» попала в открытый доступ.
Hезервная копия (бекап) MySQL-дампа с базой данных сайта «РЖД Бонус» (rzd-bonus.ru) размером около 2.4 ГБ по какой-то непонятной причине была выложена администратором в корне сайта. Оказалось, что как минимум несколько человек успели ее скачать до того момента, как сайт стал недоступен. Вдобавок там же были размещены и доступны для сохранения: bash-скрипт, в котором был прописан путь к дампу базы данных и находился логин и пароль пользователя, а также приватный ключ RSA.
Анализ части данных показал, что в утекшем дампе есть таблица «b_user», в которой содержатся данные 1 360 836 зарегистрированных пользователей. Там есть логины и хешированные пароли (сайт на Битриксе, поэтому там обычный MD5 с солью), адреса электронной почты, ID-пользователей, даты регистрации и последнего входа в систему.
Огромный кусок дампа занимает детальный лог доступа пользователей к сайту («b_event_log») с айпишниками и прочими данными — User-Agent и версия ОС, ID-пользователя, дата доступа (с 07.08.2020 по 08.10.2020).

Probiv.bz

1) Базы данных Физ. лиц РФ.

  • Цена: от 60$! - 1000 строк.