Еще один взлом, на этот раз "СберСпасибо"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
F1Help
9.03.2023 - 17:17
Статус: Offline


Шутник

Регистрация: 6.12.13
Сообщений: 89
119
Хакеры взломали «СберСпасибо».

В публичный доступ выложили базу, в которой содержится 54723002 строки личных данных пользователей бонусной программы «Сбера».

Хакеры похитили номера телефонов, адреса почт, даты рождения, хэши карт и прочую служебную информацию.

«Спасибо», сбер.

securitylab.ru

Еще один взлом, на этот раз "СберСпасибо"
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
CrazyCat911
9.03.2023 - 17:18
16
Статус: Offline


Ярила

Регистрация: 6.04.18
Сообщений: 1068
это сбермегамаркет постарался.
они на сберспасибо как-то не очень удачно выполнили переход, видимо это побочка.
 
[^]
americano
9.03.2023 - 17:19
135
Статус: Offline


Ярила

Регистрация: 11.09.11
Сообщений: 4899
Не похитили, а купили у менеджеров банка
 
[^]
GeoVan
9.03.2023 - 17:19
23
Статус: Offline


Ярила

Регистрация: 15.08.12
Сообщений: 1711
Это для колл-центров.
 
[^]
CrazyCat911
9.03.2023 - 17:20
14
Статус: Offline


Ярила

Регистрация: 6.04.18
Сообщений: 1068
и это, а чего файлик users.txt не прикрепил к теме? или автор пиздобол???
 
[^]
Jccwu
9.03.2023 - 17:20
0
Статус: Offline


RetroМаньяк

Регистрация: 30.06.11
Сообщений: 2833
спасибо что не пользуюсь сбербанком
 
[^]
TheUnknown
9.03.2023 - 17:21
31
Статус: Offline


Юморист

Регистрация: 18.05.12
Сообщений: 462
Что-то похуй как-то. Эти данные и так у всех, кому надо, есть. Не раз убеждался. Достаточно паспортом посветить и всё.

Размещено через приложение ЯПлакалъ
 
[^]
HoiAn12
9.03.2023 - 17:21
33
Статус: Offline


Ярила

Регистрация: 20.01.13
Сообщений: 5050
И снова никто не понёс ответственности по закону, нахуй его тогда принимали?
 
[^]
krueger3
9.03.2023 - 17:25
64
Статус: Offline


Ярила

Регистрация: 2.12.18
Сообщений: 1142
По моему уже пора самому свои данные продавать, хоть польза будет, а то сейчас какието посторонние люди мои деньги получают
 
[^]
F1Help
9.03.2023 - 17:25
7
Статус: Offline


Шутник

Регистрация: 6.12.13
Сообщений: 89
В этом вопросе мне интересен вот этот момент "хэши карт".

Не означает ли это для пользователей этого сервиса необходимость первыпуска банковских карт, ну и, вообще, чем могут быть полезны эти данные для "угонщика", т.е. как он их может применить в своих корыстных целях и чем это может быть опасно для клиентов?
 
[^]
F1Help
9.03.2023 - 17:28
0
Статус: Offline


Шутник

Регистрация: 6.12.13
Сообщений: 89
Цитата (CrazyCat911 @ 9.03.2023 - 17:20)
и это, а чего файлик users.txt не прикрепил к теме? или автор пиздобол???

Нет, просто я читаю новости и делюсь ими с вами.
В моём распоряжении этих данных нет, возможно они есть у тех, кто эти новости публикует.
 
[^]
CrazyCat911
9.03.2023 - 17:29
0
Статус: Offline


Ярила

Регистрация: 6.04.18
Сообщений: 1068
Цитата (F1Help @ 9.03.2023 - 17:28)
Цитата (CrazyCat911 @ 9.03.2023 - 17:20)
и это, а чего файлик users.txt не прикрепил к теме? или автор пиздобол???

Нет, просто я читаю новости и делюсь ими с вами.
В моём распоряжении этих данных нет, возможно они есть у тех, кто эти новости публикует.

жаль, а то я хотел сверить свои данные )
 
[^]
КирИбнАлеша
9.03.2023 - 17:37
17
Статус: Offline


Юморист

Регистрация: 14.10.14
Сообщений: 546
Цитата (F1Help @ 9.03.2023 - 17:25)
В этом вопросе мне интересен вот этот момент "хэши карт".

Не означает ли это для пользователей этого сервиса необходимость первыпуска банковских карт, ну и, вообще, чем могут быть полезны эти данные для "угонщика", т.е. как он их может применить в своих корыстных целях и чем это может быть опасно для клиентов?

Будут использовать в социальной инженерии, мне на днях уже звонили по воцапу с логотипом сбера, назвали по имени отчеству и спросили, подтверждаю ли я смену номера. С учетом технологий могут из моего голосового сообщения сложить любую фразу, поэтому молча положил трубку.

А хэш карты... Ну прогонят его через hashcat, проверят по алгоритму Л'уна и будут забивать в сервисы, которые принимают оплат по картам без срока действия и cvv.
Но.
1. У меня на картах денег нет.
2. Покупка в нете на них заблокирована через личный кабинет.
3. Должна быть смс с подтверждением, что, видимо и хотят получить, "сменив номер". С учетом неумности голосового помощника очень может получиться.
А вот дальше начинается самое интересное: они таки списали деньги, купив товар, я обращаюсь в банк и оспариваю покупку. Банк транзакцию отменяет, возбуждается pci dcc и спрашивает у продавца: "ты чё кому продал, утырок?" А тот: "а я чё? они платят, я продаю", еще несколько отмен и продавана блокируют за махинации. Он остается без денег и без товара. У асоциальных элементов только "купленный" товар, у меня - возврат денег. Смысл этой части марлезонского балета мне не понятен. Как непонятны и индивидуумы, которым надо сегодня урвать, а дальше будь что будет.

Это сообщение отредактировал КирИбнАлеша - 9.03.2023 - 17:38
 
[^]
Artemuu
9.03.2023 - 17:39
2
Статус: Online


рожденный в СССР

Регистрация: 20.04.13
Сообщений: 2022
Цитата (КирИбнАлеша @ 09.03.2023 - 17:37)
Будут использовать в социальной инженерии, мне на днях уже звонили по воцапу с логотипом сбера, назвали по имени отчеству и спросили, подтверждаю ли я смену номера. С учетом технологий могут из моего голосового сообщения сложить любую фразу, поэтому молча положил трубку.

А хэш карты... Ну прогонят его через hashcat, проверят по алгоритму Л'уна и будут забивать в сервисы, которые принимают оплат по картам без срока действия и cvv.
Но.
1. У меня на картах денег нет.
2. Покупка в нете на них заблокирована через личный кабинет.
3. Должна быть смс с подтверждением, что, видимо и хотят получить, "сменив номер". С учетом неумности голосового помощника очень может получиться.
А вот дальше начинается самое интересное: они таки списали деньги, купив товар, я обращаюсь в банк и оспариваю покупку. Банк транзакцию отменяет, возбуждается pci dcc и спрашивает у продавца: "ты чё кому продал, утырок?" А тот: "а я чё? они платят, я продаю", еще несколько отмен и продавана блокируют за махинации. Он остается без денег и без товара. У асоциальных элементов только "купленный" товар, у меня - возврат денег. Смысл этой части марлезонского балета мне не понятен. Как непонятны и индивидуумы, которым надо сегодня урвать, а дальше будь что будет.

Ох ты и зануда 🤣

Размещено через приложение ЯПлакалъ
 
[^]
Чиполино777
9.03.2023 - 17:44
1
Статус: Offline


Ярила

Регистрация: 4.07.22
Сообщений: 1815
Звонки счастья пошли?

Размещено через приложение ЯПлакалъ
 
[^]
Ветас
9.03.2023 - 17:53
0
Статус: Offline


 

Регистрация: 27.04.13
Сообщений: 1343
Не стоит волноваться, все уже давно в публичном доступе. Зато, никто не потеряется.
 
[^]
19iron
9.03.2023 - 17:57
1
Статус: Offline


Весельчак

Регистрация: 21.11.22
Сообщений: 107
Цитата (americano @ 09.03.2023 - 17:19)
Не похитили, а купили у менеджеров банка

Купили и выложили всем нахаляву?

Размещено через приложение ЯПлакалъ
 
[^]
грим26
9.03.2023 - 17:58
8
Статус: Offline


Приколист

Регистрация: 5.10.22
Сообщений: 312
Время от времени позванивают небратики в надежде, что то урвать с карты. Но денег особо не водится, да и не актуально это уже. Я весь увд уже по фамилиям знаю, полковников, майоров и прочих хохлопитеков.

Размещено через приложение ЯПлакалъ
 
[^]
leksussob
9.03.2023 - 17:59
0
Статус: Offline


Ярила

Регистрация: 23.10.11
Сообщений: 5534
Скоро череда новых постов на ЯПе про как я попиздел с Уголовным Розыском,Прокуратурой,Банком.
 
[^]
zaq1234
9.03.2023 - 17:59
0
Статус: Offline


Ярила

Регистрация: 15.05.15
Сообщений: 3264
Цитата (krueger3 @ 9.03.2023 - 17:25)
По моему уже пора самому свои данные продавать, хоть польза будет, а то сейчас какието посторонние люди мои деньги получают

Поздно... dead.gif
 
[^]
Nikola78
9.03.2023 - 18:00
-1
Статус: Offline


Ярила

Регистрация: 20.02.22
Сообщений: 1315
Бля, все дебилы...

Размещено через приложение ЯПлакалъ
 
[^]
Kassandr54
9.03.2023 - 18:00
8
Статус: Offline


Приколист

Регистрация: 31.01.15
Сообщений: 387
Буквально два-три дня назад Греф на встрече с Путиным хвалился, что у Сбербанка туева хуча айтишников, которые пашут в поте лица и Сбер надежно защищён и никаких утечек данных быть не может!

Размещено через приложение ЯПлакалъ
 
[^]
AGL
9.03.2023 - 18:01
0
Статус: Offline


Приколист

Регистрация: 11.07.12
Сообщений: 272
Мне кажется если бы там было что то уж очень ценное, мы бы здесь об этом не читали

Размещено через приложение ЯПлакалъ
 
[^]
RichiFichi
9.03.2023 - 18:02
5
Статус: Offline


Ярила

Регистрация: 14.08.16
Сообщений: 1859
Цитата (HoiAn12 @ 9.03.2023 - 15:21)
И снова никто не понёс ответственности по закону, нахуй его тогда принимали?

Законы в России принимаются не для исполнения , а для галочки, и применяют их только к неугодным власти. Ты прям как ребенок. cheer.gif
 
[^]
leksussob
9.03.2023 - 18:02
-3
Статус: Offline


Ярила

Регистрация: 23.10.11
Сообщений: 5534
Цитата (грим26 @ 9.03.2023 - 16:58)
Время от времени позванивают небратики в надежде, что то урвать с карты. Но денег особо не водится, да и не актуально это уже. Я весь увд уже по фамилиям знаю, полковников, майоров и прочих хохлопитеков.

Ага хохлы

Еще один взлом, на этот раз "СберСпасибо"
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19733
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх