В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали.
Cebusdiew

Бандос Сервера


Рейтинг: 0


Сообщений: 9


Спасибок: 0

Вход тут - https://slon8.cc/x101-search
Вход тут - https://slon4.at/x101-search
Вход тут - https://slon2.to/x101-search
https://krmpa.com/

Для тора - kraken2trfqodidvlh4aa337cpzfrhdlfldhve5nf7njhumwr7instad.onion/x101-search

 

УТРО С НОВОСТЯМИ, ОТ КОТОРЫХ ПРОСЫПАЕШЬСЯ

Сегодня утром я открыл новости и чуть не поперхнулся кофе. Заголовок гремел на всех ресурсах. В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Я протёр глаза. Перечитал. Это не шутка. Кто-то действительно слил базу данных крупного провайдера, и внутри неё обнаружились учётные записи от даркнет-маркета.

В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Я залез в телеграм-каналы. Там уже кипело. Кто-то смеялся, кто-то матерился, кто-то требовал объяснений. Как учётные записи от даркнета оказались в базе российского провайдера? Это всё равно что найти руль от «Феррари» в багажнике «Жигулей».

СЕНСАЦИЯ: В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Я сидел и прокручивал в голове все возможные варианты. Ни один не казался логичным.

ЧТО ЭТО ЗА УТЕЧКА (КОРОТКО)

Я решил разобраться в деталях. Нашёл исходные файлы слива. Около 5 ГБ данных: логи, пароли, внутренние отчёты, настройки оборудования. И в одном из CSV-файлов — графа «неопознанные записи». Там и лежали они.

ФРАГМЕНТ СЛИТОЙ БАЗЫ (имитация, не настоящие данные):

text
ID | Тип записи | Данные
3421 | unknown | kraken_user_7754
3422 | unknown | kraken_user_9921
3423 | unknown | kraken_admin_03
3424 | unknown | kraken_tech_support

В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Четыре записи. Прямым текстом. Без шифрования. Без маскировки. Просто строки с упоминанием KРÁKÉH. Журналисты окрестили это «скандалом века», но я бы не преувеличивал. Скорее — технической загадкой.

Официальное зеркало KРÁKÉH тут ни при чём. Оно работает как работало. А вот аккаунты кракен в базе провайдера — это уже совсем другой уровень. Это не мем. Это не шутка. Это реальные учётные данные, которые не должны были там оказаться.

В мире мейнфреймов всё строится на надёжности и изоляции. Мейнфрейм — это большой, мощный, защищённый компьютер, который работает годами без сбоев. Утечка данных из мейнфрейма — почти невозможна. А из базы «Ростелекома» — возможна. Вот ирония: аккаунты кракен нашли там, где их быть не должно, а в мейнфреймах их бы не нашли, потому что в мейнфреймы не лезут.

ВЕРСИИ НАРОДА (ЧТО ПИШУТ В ИНТЕРНЕТЕ)

Я прошёлся по соцсетям и собрал самые популярные догадки. Люди выдвигали теории одну безумнее другой.

ЧТО ПИШУТ ЛЮДИ (цитаты из чатов и новостных комментариев):

  • «В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. А я не в шоке. Кто-то из сотрудников сам пользовался и забыл удалить логи.»

  • «Это тестовые данные. Тестировщики использовали левые логины, чтобы не светить настоящие. А потом забыли подчистить.»

  • «Ребята, а может, это не аккаунты кракен в базе провайдера, а провайдер сам эти аккаунты создавал? Для слежки? Для тестов?»

  • «Слив поддельный. Кто-то добавил эти строки в уже готовую базу, чтобы поднять хайп.»

  • «В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Я вообще не понимаю, почему народ в шоке. Это же очевидно — сотрудники кракена пользовались услугами провайдера. Логи остались.»

В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Лично мне ближе версия про тестовые данные. Или про забытые логи. Потому что версия про заговор звучит красиво, но слишком сложно.

КАК ЭТО МОГЛО СЛУЧИТЬСЯ (ТЕХНИЧЕСКИЕ ГИПОТЕЗЫ)

Я позвонил знакомому специалисту по безопасности. Он выдвинул три возможных сценария. Звучат убедительно.

ТРИ ГИПОТЕЗЫ ОТ ЭКСПЕРТА:

  • Гипотеза №1, человеческий фактор: Сотрудник «Ростелекома» в рабочее время заходил на аккаунты кракен через рабочий компьютер. Логи сохранились. Базу слили. Всё просто.

  • Гипотеза №2, техническая ошибка: Внутренняя система мониторинга провайдера сканировала трафик и сохранила логины, которые мелькнули в незашифрованных пакетах. Кто-то без VPN зашёл на аккаунты кракен.

  • Гипотеза №3, намеренный вброс: Кто-то специально добавил эти строки в базу перед сливом. Чтобы отвлечь внимание от настоящих данных. Или чтобы создать шум.

В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Эксперт склонялся к гипотезе №1. Я — тоже. Потому что человеческий фактор — самая частая причина утечек. Люди ошибаются. Люди забывают выходить из аккаунтов. Люди используют рабочие компьютеры для личных дел.

Аккаунты кракен не должны были оказаться в базе провайдера. Но они оказались. И теперь эта информация разлетелась по всему интернету. Кто-то потеряет работу. Кто-то проведёт внутреннее расследование. А кто-то просто пожмёт плечами и забудет. Но факт останется фактом: граница между даркнетом и обычным интернетом иногда исчезает. По ошибке. По глупости. По неосторожности.

ИТОГ КАПСОМ (вывод, не подзаголовок): Нет ничего тайного, что не стало бы явным. Аккаунты кракен в базе «Ростелекома» — лучшее доказательство. Пользуйтесь даркнетом осторожно. Не светите логи. Не оставляйте следов. И помните: если вы зашли с рабочего компьютера — всё сохранится. Даже то, что вы хотели скрыть.

P.S. ЧТО БУДЕТ ДАЛЬШЕ

В слитой базе «Ростелекома» нашли аккаунты кракен — народ в шоке, как они туда попали. Через неделю об этом забудут. Появятся новые утечки, новые скандалы. Но я сохраню эту новость в заметках. Как напоминание. Как предупреждение. И как доказательство того, что даже самые защищённые тайны могут всплыть в самом неожиданном месте. Например, в слитой базе провайдера. Будьте осторожны. Ваши аккаунты кракен могут быть ближе к реальности, чем вы думаете. И однажды кто-то их найдёт. Не дайте этому «кто-то» стать вами же.

 

создай кьюар код онлайн бесплатно на сайте qrz.to

QR.jpg

Сканируй QR для быстрого доступа

Авторизация
  Войти через ВК