Росреестр взломали. Были выкачаны данные миллионов россиян

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (13) « Первая ... 10 11 [12] 13   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Kaltman
8.01.2025 - 14:25
5
Статус: Online


Ярила

Регистрация: 13.03.15
Сообщений: 6300
Не взломали, а продали! А это все гнилые отмазки!

Размещено через приложение ЯПлакалъ
 
[^]
MorfeiSYS
8.01.2025 - 14:25
2
Статус: Offline


Ярила

Регистрация: 8.11.19
Сообщений: 7769
Бля у меня уже давно сложилось впечатление, что всю эту цифровизацию выдумали как раз предатели страны, чтоб можно было пинзить разом и всё из одного места, а не каждую кантору отдельно ломать. Да это и не взломы по факту, просто под лигитимными учётками админов все делают.
 
[^]
poopkin
8.01.2025 - 14:27
1
Статус: Offline


Не режиссёр

Регистрация: 2.04.14
Сообщений: 6026
Ну так ведь опасный Ютуб заблочили , теперь всё безопасно же
 
[^]
Pjgipigipig
8.01.2025 - 14:37
0
Статус: Online


Ярила

Регистрация: 13.07.18
Сообщений: 6601
Всех виновных уже наградили и поблагодарили ?
 
[^]
MinimumLaw
8.01.2025 - 14:51
2
Статус: Offline


Балагур

Регистрация: 30.08.10
Сообщений: 898
Цитата (VRNRuliT @ 8.01.2025 - 10:56)
Цитата (MinimumLaw @ 08.01.2025 - 10:53)
Реально важным становится не номер документа, а личная подпись. Вот ее не надо ставить где попало. А остальное - да пофиг.

А личная подпись это ЭЦП. Её тоже взламывать начнут и всё

А зачем тебе ЭЦП? Это во-первых. Если она тебе нужна раз в пятилетку, и есть способ обойтись без нее - нафига оно тебе надо?

Второй момент - уж если без нее никак, то используй ее правильно. Храни на неизвлекаемом носителе, защищай надежным ПИН-кодом. Держи носитель в сейфе.

ЭЦП перевыпускается только при личном присутствии. С оригиналами документов. И личной подписью. Не надо жути нагонять. Она (если, конечно, все сделано правильно) реально содержится в единственном экземпляре и в принципе не может иметь копий. Если только сам не накосячил.
 
[^]
sl74
8.01.2025 - 15:39
0
Статус: Offline


Приколист

Регистрация: 5.03.12
Сообщений: 345
Цитата (flaitsman @ 07.01.2025 - 21:33)
Скриншот из vCenter должен был сделать эту историю более убедительной.
Но не сделал.
Не, я не удивлюсь, если реально слили. Но уж больно пруф какой-то кривой.

Если он там, тогда его давно как €слили$

Размещено через приложение ЯПлакалъ
 
[^]
Yava77
8.01.2025 - 15:51
1
Статус: Online


Ярила

Регистрация: 25.08.17
Сообщений: 4019
Цитата (DonnaRoza @ 07.01.2025 - 21:31)
у меня такая кредитная история, что хуй им чего выдадут на мое имя))))

К сожалению не все такие фартовые...

Размещено через приложение ЯПлакалъ
 
[^]
TEEN
8.01.2025 - 16:54
1
Статус: Offline


пламенный привет икспердам!

Регистрация: 1.08.13
Сообщений: 5755
Если скриншоты - не фейк, то просто какой-то одмин спиздил бекап виртуалки сервака, где была бд.

Но конечно же никто никакой ответственности не понесет. Может ит директора отдела уволят как самого крайнего.
 
[^]
ab217
8.01.2025 - 17:01
0
Статус: Offline


Ярила

Регистрация: 30.10.15
Сообщений: 2396
Цитата (ОрантоСанчес @ 8.01.2025 - 08:10)
Пойду миллиарды перепрячу под матрац кота

Данные о матрасе тоже в росреестре. gigi.gif
 
[^]
sergolk
8.01.2025 - 17:54
0
Статус: Offline


Приколист

Регистрация: 26.03.13
Сообщений: 505
Цитата (Сова82 @ 7.01.2025 - 21:26)
Пора менять пароли.

от чего? от учетки ЯП?!

аккаунта на "госуслугах" нет(удалился оттуда еще 7 лет назад), куракод не получал, жижу не колол, сплю спокойно)))
все телефонные звонки с незнакомых номеров в бан, кому надо - письмо напишут, либо повесткой вызовут, фсе!!!

Это сообщение отредактировал sergolk - 8.01.2025 - 17:54
 
[^]
jerryjo
8.01.2025 - 17:58
0
Статус: Offline


Ярила

Регистрация: 7.02.16
Сообщений: 5787
Ммм... терабайт сперли говорите. И всего 401 тыс телефонов и 7.5 млн адресов.
Сдается мне кто-то "лукавит". БД подобного размера это сотни миллионов записей. Один скриншот с софта виртуализации конечно же хороший пруф доступа к БД.
 
[^]
FoxyProxyMsk
8.01.2025 - 18:58
0
Статус: Offline


Приколист

Регистрация: 6.10.22
Сообщений: 245
Цитата (jerryjo @ 8.01.2025 - 17:58)
Ммм... терабайт сперли говорите. И всего 401 тыс телефонов и 7.5 млн адресов.
Сдается мне кто-то "лукавит". БД подобного размера это сотни миллионов записей. Один скриншот с софта виртуализации конечно же хороший пруф доступа к БД.

Это криво написанная новость. Всего БД весит терабайт, но хакеры выложили в качестве доказательства фрагмент базы на 40 гб, там 80 млн строк. И все эти 401 тыс телефонов и 7,5 млн адресов из этого маленького фрагмента.

P, S. Скачал выложенный фрагмент, проверил известных мне людей, вся найденная инфа оказалась достоверной. Жаль что это меньше 10% от БД.
 
[^]
Tacho
8.01.2025 - 19:02
0
Статус: Offline


Хохмач

Регистрация: 26.02.21
Сообщений: 717
Цитата (FoxyProxyMsk @ 8.01.2025 - 18:58)
Цитата (jerryjo @ 8.01.2025 - 17:58)
Ммм... терабайт сперли говорите. И всего 401 тыс телефонов и 7.5 млн адресов.
Сдается мне кто-то "лукавит". БД подобного размера это сотни миллионов записей. Один скриншот с софта виртуализации конечно же хороший пруф доступа к БД.

Это криво написанная новость. Всего БД весит терабайт, но хакеры выложили в качестве доказательства фрагмент базы на 40 гб, там 80 млн строк. И все эти 401 тыс телефонов и 7,5 млн адресов из этого маленького фрагмента.

P, S. Скачал выложенный фрагмент, проверил известных мне людей, вся найденная инфа оказалась достоверной. Жаль что это меньше 10% от БД.

Странно, что в 10% оказались ваши знакомые.
 
[^]
FoxyProxyMsk
8.01.2025 - 19:03
0
Статус: Offline


Приколист

Регистрация: 6.10.22
Сообщений: 245
Цитата (Tacho @ 8.01.2025 - 19:02)
Цитата (FoxyProxyMsk @ 8.01.2025 - 18:58)
Цитата (jerryjo @ 8.01.2025 - 17:58)
Ммм... терабайт сперли говорите. И всего 401 тыс телефонов и 7.5 млн адресов.
Сдается мне кто-то "лукавит". БД подобного размера это сотни миллионов записей. Один скриншот с софта виртуализации конечно же хороший пруф доступа к БД.

Это криво написанная новость. Всего БД весит терабайт, но хакеры выложили в качестве доказательства фрагмент базы на 40 гб, там 80 млн строк. И все эти 401 тыс телефонов и 7,5 млн адресов из этого маленького фрагмента.

P, S. Скачал выложенный фрагмент, проверил известных мне людей, вся найденная инфа оказалась достоверной. Жаль что это меньше 10% от БД.

Странно, что в 10% оказались ваши знакомые.

Что странного, проверь 6-7 человек, наверняка хоть 1го найдешь
 
[^]
Vadigor
8.01.2025 - 19:36
0
Статус: Offline


Юморист

Регистрация: 17.08.17
Сообщений: 557
Заебись. А смотреть-то где? Помню году в 18-м тоже какую-то базу ёбнули, несколько интересных человечков там подсмотрел.
 
[^]
trikot
8.01.2025 - 19:49
0
Статус: Offline


Ярила

Регистрация: 25.01.09
Сообщений: 7745
В первый раз что ли. Пора бы привыкнуть.
 
[^]
AcmpoHoM
8.01.2025 - 20:14
0
Статус: Offline


Ярила

Регистрация: 21.02.23
Сообщений: 1549
Цитата (Сова82 @ 7.01.2025 - 21:26)
Пора менять пароли.

Пароли в зашифрованном виде хранятся. Последние лет так 20 или больше.
 
[^]
AcmpoHoM
8.01.2025 - 20:18
1
Статус: Offline


Ярила

Регистрация: 21.02.23
Сообщений: 1549
Цитата (shkodnikk @ 7.01.2025 - 21:29)
вот поэтому хуй вам, а не моя биометрия!!

Вся биометрия уже давно в единой базе. С пробуждением! Ваш Банк.
 
[^]
nikolkas
8.01.2025 - 20:27
0
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4681
Цитата (MinimumLaw @ 8.01.2025 - 14:51)
Цитата (VRNRuliT @ 8.01.2025 - 10:56)
Цитата (MinimumLaw @ 08.01.2025 - 10:53)
Реально важным становится не номер документа, а личная подпись. Вот ее не надо ставить где попало. А остальное - да пофиг.

А личная подпись это ЭЦП. Её тоже взламывать начнут и всё

А зачем тебе ЭЦП? Это во-первых. Если она тебе нужна раз в пятилетку, и есть способ обойтись без нее - нафига оно тебе надо?

Второй момент - уж если без нее никак, то используй ее правильно. Храни на неизвлекаемом носителе, защищай надежным ПИН-кодом. Держи носитель в сейфе.

ЭЦП перевыпускается только при личном присутствии. С оригиналами документов. И личной подписью. Не надо жути нагонять. Она (если, конечно, все сделано правильно) реально содержится в единственном экземпляре и в принципе не может иметь копий. Если только сам не накосячил.

Нууу, так то ЭЦП вполне себе клонируется.
Если стоит признак экпорта - спокойно, если нет. то с танцами, но все же. Даже полученная в ФНС РФ на юр.лиц.

Про ПИН-код и носитель - крайне поддерживаю.
 
[^]
Medoved
8.01.2025 - 20:46
0
Статус: Offline


Приколист

Регистрация: 4.04.22
Сообщений: 268
Цитата (MinimumLaw @ 8.01.2025 - 14:51)
Цитата (VRNRuliT @ 8.01.2025 - 10:56)
Цитата (MinimumLaw @ 08.01.2025 - 10:53)
Реально важным становится не номер документа, а личная подпись. Вот ее не надо ставить где попало. А остальное - да пофиг.

А личная подпись это ЭЦП. Её тоже взламывать начнут и всё

А зачем тебе ЭЦП? Это во-первых. Если она тебе нужна раз в пятилетку, и есть способ обойтись без нее - нафига оно тебе надо?

Второй момент - уж если без нее никак, то используй ее правильно. Храни на неизвлекаемом носителе, защищай надежным ПИН-кодом. Держи носитель в сейфе.

ЭЦП перевыпускается только при личном присутствии. С оригиналами документов. И личной подписью. Не надо жути нагонять. Она (если, конечно, все сделано правильно) реально содержится в единственном экземпляре и в принципе не может иметь копий. Если только сам не накосячил.

*drink*
Вот тут не соглашусь :)
Во первых.
Нам вполне удалось перевыпустить в прошлом году ЭЦП ГенДира компании без таскания его куда-то личною
Во вторых.
Я знаю что существуют токены в которых, PrivateKey - реально никогда не покидает токена.
Но не видел этого чуда живьём пока.
Спокойно копируется с обычного RuToken-Lite на такой же токен или вообще на флэху.
Так и живём. ЭЦП компании надобно двум бухгалтерам (и часто одновременно) и ещё паре сотрудников...
Ежели на реально будет неизвлекаемый PrivateKey - тогда беда драка за токен :)

Это сообщение отредактировал Medoved - 8.01.2025 - 20:48
 
[^]
nikolkas
8.01.2025 - 20:55
1
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4681
Цитата (Medoved @ 8.01.2025 - 20:46)
Цитата (MinimumLaw @ 8.01.2025 - 14:51)
Цитата (VRNRuliT @ 8.01.2025 - 10:56)
Цитата (MinimumLaw @ 08.01.2025 - 10:53)
Реально важным становится не номер документа, а личная подпись. Вот ее не надо ставить где попало. А остальное - да пофиг.

А личная подпись это ЭЦП. Её тоже взламывать начнут и всё

А зачем тебе ЭЦП? Это во-первых. Если она тебе нужна раз в пятилетку, и есть способ обойтись без нее - нафига оно тебе надо?

Второй момент - уж если без нее никак, то используй ее правильно. Храни на неизвлекаемом носителе, защищай надежным ПИН-кодом. Держи носитель в сейфе.

ЭЦП перевыпускается только при личном присутствии. С оригиналами документов. И личной подписью. Не надо жути нагонять. Она (если, конечно, все сделано правильно) реально содержится в единственном экземпляре и в принципе не может иметь копий. Если только сам не накосячил.

*drink*
Вот тут не соглашусь :)
Во первых.
Нам вполне удалось перевыпустить в прошлом году ЭЦП ГенДира компании без таскания его куда-то личною
Во вторых.
Я знаю что существуют токены в которых, PrivateKey - реально никогда не покидает токена.
Но не видел этого чуда живьём пока.
Спокойно копируется с обычного RuToken-Lite на такой же токен или вообще на флэху.
Так и живём. ЭЦП компании надобно двум бухгалтерам (и часто одновременно) и ещё паре сотрудников...
Ежели на реально будет неизвлекаемый PrivateKey - тогда беда драка за токен :)

Перевыпуск - при наличии действующей ЭЦП вполне возможен.
Несколько советов: для самой главной - используйте Рутокен ЭЦП 3,0. одну можно купить спокойно.
Если надо много эцп - делается эцп на физ.лицо + МЧД. так сильно проще.
и да, все это обкладывается пакетом документов и журналами.
Если надо - пиши в личку. помогу посоветую.
 
[^]
Ябадабадун
8.01.2025 - 21:35
0
Статус: Offline


Приколист

Регистрация: 14.05.10
Сообщений: 348
Разбор вчерашней провокации украинского ИПСО. Причем настоящей провокации (не путать с истеричными обвинениями, которыми поливают друг-друга в интернете разные идиоты)

1. В телеграм вбрасывается склейка старых данных, которая выдается за взлом базы Росреестра. Организатор — то самое неиллюзорное украинское ИПСО.

2. Вброс активно подхватывается

3. Так как текстуально слова "Росреестр" и "Роскомнадзор" похожи, а внимательность уже давно не является добродетелью в интернете, то многие читатели и блогеры просто тупо путают эти организации

4. Уже без всякого ИПСО невнимательные админы ряда телеграм-каналов пишут о взломе реестра Роскомнадзора

5. В это время идет реальная DDOS-атака сервиса РКН и он реально у некоторых подвисает. Просто подвисает!

6. На фоне этой неопределенности в телеграме появляются слухи о том, что данные блогеров из реестра РКН утекли в сеть

7. Росреестр сообщает (https://t.me/mig41/39455), что никто ресурс не взламывал, но это уже никому не интересно. Цель достигнута — на РКН (который, разумеется, никто, как и Росреестр, не взламывал) легла тень недоверия. В каком-то смысле определенного успеха враг все-таки добился.

Будьте внимательнее, чтобы не попадать в такого рода ловушки!

ДАблин!!! Не взломали их.
А я так хотел узнать- кому принадлежат 2 участка на границе со мной, чтобы их обратить в свою собственность. А то там бурьян , крапива и молодые березки, а могла бы быть моя фазенда.

Это сообщение отредактировал Ябадабадун - 8.01.2025 - 21:37
 
[^]
qqq788
8.01.2025 - 22:34
0
Статус: Offline


Приколист

Регистрация: 6.01.23
Сообщений: 249
Где пруфы? Похоже на вброс

Размещено через приложение ЯПлакалъ
 
[^]
Jopsnegs
8.01.2025 - 22:37
0
Статус: Offline


Ярила

Регистрация: 18.03.20
Сообщений: 7618
Цитата (shkodnikk @ 7.01.2025 - 21:29)
вот поэтому хуй вам, а не моя биометрия!!

Да там уже не ваша lol.gif
 
[^]
lv777
8.01.2025 - 22:45
0
Статус: Offline


Ярила

Регистрация: 19.12.12
Сообщений: 1097
Цитата (shkodnikk @ 7.01.2025 - 21:29)
вот поэтому хуй вам, а не моя биометрия!!

Ну биометрия от такого и спасает на самом деле. Или вы думаете, что там лежит условно - фото, видео, запись голоса?

Смысл в том, что определенным алгоритмом создается цифровой отпечаток из набора букв и циферок на основе изображения, голоса и т.п. Сам отпечаток в себе информации не несет. Сравниваются вновь полученные отпечатки с эталоном.

Пароли также, кстати. Зная отпечаток пароля (в его случае это чаще всего хеш-сумма) нельзя его использовать, как пароль, если не знать вводных данных для получения хеша и алгоритма, которым его получили.

Поэтому слили и слили - нихуя не поменяется. Главное двухфакторную авторизацию применять или типа того. И раньше сливали, и люди сами все сообщают с удовольствием некоторые.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 71126
0 Пользователей:
Страницы: (13) « Первая ... 10 11 [12] 13  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх