TGViewer
in2security in2security @intosecurity · 11.9K subscribers
Post #1468 2.84K
Свежая утечка 2026 года? А вот и нет!
 
Заметили, что мы уже пару лет не пишем о российских утечках? В принципе тема утечек уже всем надоела. Да, мы все утекли, живите теперь с этим. Вот, собственно, и все. Но интересные истории бывают.
Так, на одном из форумов по торговле базами появился впечатляющий лот:
Полный реестр населения Израиля, якобы похищенный в 2026 году.
Продавец под ником GordonFreeman обещал 7,5 ГБ данных и примерно 9,2 млн записей:
- национальные идентификационные номера;
- имена;
- адреса и телефоны;
- даты рождения и смерти;
- даты иммиграции;
- связи между родственниками.
Для убедительности к объявлению приложили записи, относящиеся к известным израильским семьям. Всё выглядело как утечка национального масштаба.
И самое интересное: данные действительно оказались настоящими.
В израильских идентификационных номерах используется контрольная цифра. В выборке из 100 тысяч записей проверку прошли все номера, кроме трёх. Связи между членами семей тоже выглядели не как случайно сгенерированные строки: записи образовывали характерные для государственного реестра домохозяйства.
То есть продавец не торговал полностью выдуманной базой.
Он торговал настоящей базой с выдуманной историей происхождения.
Исследователи посмотрели на самые новые значения в каждом поле с датой.
Даты рождения заканчиваются в 2005 году.
Даты смерти заканчиваются в 2005 году.
Иммиграционные записи заканчиваются в 2005 году.
Внутреннее поле обновления записи тоже заканчивается в 2005 году.
Согласно базе, после 2005 года в Израиле никто больше не родился, не умер, не переехал в страну и вообще не менял никаких данных.
Для реестра 2026 года - довольно тревожная демографическая ситуация.
Для старого дампа - вполне ожидаемая.
Продавцу указали на проблему.
Он ответил, что опубликованный образец якобы содержит только старую часть базы, а свежие записи находятся дальше. В доказательство он прислал последние строки полного массива.
Они тоже заканчивались 2005 годом.
Фактически продавец самостоятельно предоставил доказательство того, что пытался опровергнуть.
С высокой вероятностью под видом нового взлома продавалась очередная копия знаменитой базы Agron 2006.
Её история началась двадцать лет назад. В 2006 году сотрудник, работавший с Министерством социального обеспечения Израиля, скопировал государственный реестр и унёс его домой. Затем база переходила из рук в руки, пока на её основе не создали удобную программу для поиска сведений о гражданах.
Программа распространилась через файлообменные сети и стала настолько популярной, что для неё существовал отдельный сайт с инструкциями. В 2011 году израильские власти сообщили о раскрытии схемы и задержании шести подозреваемых.
Теперь тот же массив, вероятно, просто получил новую этикетку:
Israel Population Registry 2026
Это примерно как продавать автомобиль со скрученным пробегом!
 
Впрочем, эту базу нельзя назвать бесполезной. Телефон и адрес могли измениться. Но национальные идентификаторы, даты рождения и родственные связи обычно живут гораздо дольше. Такой массив можно объединить с более свежими утечками, дополнить новыми номерами телефонов и использовать для таргетированного фишинга, идентификации людей или построения связей между ними.
Но эта история хорошо показывает ещё одну особенность теневого рынка.
Заявление о новой утечке - это прежде всего реклама продавца.
Один и тот же массив можно:
- перепаковать;
- переименовать;
- изменить количество строк;
- объединить с несколькими открытыми источниками;
- добавить несколько свежих записей;
- и снова выставить как результат последнего взлома.
На этом зарабатывают деньги, репутацию и статус на форуме. А организация, которую якобы взломали, получает журналистские запросы и может начать полноценное расследование несуществующего инцидента.
Поэтому при анализе очередного заявления «мы украли всю базу» важно проверять не только несколько реальных записей.
Нужно смотреть на временные периоды, структуру полей, пересечения с прежними сливами, характер заполнения, дубликаты и происхождение выборки.
Потому что данные могут быть настоящими.
А взлом - вымышленным.
На теневом рынке мошенники обманывают не только обычных пользователей.
Иногда они обманывают других мошенников - продавая им утечки двадцатилетней выдержки как урожай 2026 года.
  • 👍 21
  • ❤ 8
  • 🔥 7
  • 🤡 3
More from @intosecurity
  1. Oct 6, 2026О фейковых инвестплатформах мы писали десятки раз. Но там надо хоть на сайт зайти, а потом…
  2. Oct 5, 2026Горячие новости. Публикуем небольшое интервью с представителями группировки datasuckers, к…
  3. Aug 19, 2026Смотрите, какой интересный сайт попался. На нём предлагают скачать YouTube, который якобы…
  4. Aug 17, 2026Прекрасная история о том, как пострадавшая компания сама помогла продавцу утечки доказать,…
  5. Aug 17, 2026Давненько не было нормального фишинга для кражи доступа в личный кабинет клиента банка, а…
  6. Aug 13, 2026Любопытный бизнес по продаже фейковых авиабилетов кто-то затеял. Причем тут сразу говорят,…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →