В сеть выложили базу Террасофт и карты лояльности обуви Kari

В сеть выложили базу Террасофт и карты лояльности обуви Kari

В сеть выложили базу Террасофт и карты лояльности обуви Kari

В популярном хранилище разместили три гигабайта архива известного разработчика софта. Файлы содержат данные компании “Террасофт”, она производит системы класса CRM и Service Desk. На другом теневом форуме сегодня продают скидочные карты интернет-магазина Kari.

Архив содержит данные основных разработок “Террасофт”, сообщает Telegram-канал In4security. Речь о приложениях BPM Online и Terrasoft_Bank. “Слили” почти всё: исходные коды проектов; скрипты, используемые во внутренних системах; данные сотрудников, включая логины, пароли, сертификаты и RDP-доступы.

Под раздачу хакеров попала и база данных Московского экспортного центра. В архиве “Террасофт” 30 тысяч имен клиентов и контакты субсидиантов МЭЦ.

“Террасофт” входила в международную группу компаний Creatio. Разработчик имеет представительства в Киеве, Алматы и Лондоне. Московский офис был закрыт в феврале этого года. В марте “Террасофт” полностью прекратила свою деятельность в России и Беларуси. Тогда же российский ИТ-разработчик “Ланит” объявил о полном переходе сотрудников российского подразделения “Террасофт” в состав своей группы компаний.

Еще сегодня на продажу выставили базу “Бонусной программы kari CLUB”. О новом лоте на теневом форуме пишут “Утечки Информации”. Продавец утверждает, что дамп был сделан неделю назад и содержит 1,2 млн строк. В слитой базе онлайн-магазина обуви и аксессуаров: ФИО, даты рождения, телефоны, адреса электронной почты, места жительства и номера самих бонусных карт.

Добавим, сегодня же в свободный доступ попала новая порция данных из базы сервиса СДЭК. Речь о трех файлах с информацией о клиентах и контрагентах транспортной компании.

Теневой регистратор доменов nulltrace лишился зон .ru и .su

Компания «Эфшесть/F6» сообщила о блокировке теневого сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах без подтверждения личности. Через площадку, по данным специалистов, создавали сайты для фишинга, мошенничества и других киберпреступлений.

Расследование началось с фишингового ресурса в зоне .su, атаковавшего клиентов иностранного банка.

После его блокировки аналитики обнаружили, что связанный адрес электронной почты использовался для регистрации целой сети поддельных банковских сайтов.

След привёл на закрытый форум и сайт nulltrace[.]su. Там клиентам предлагали получить домен без электронной почты, номера телефона и проверки личности, а расплатиться — криптовалютой. Удобный сервис: никаких документов, никаких вопросов.


25 февраля CERT F6 передал сведения о домене регистратору для проверки. Владелец nulltrace не смог подтвердить регистрационные данные, и 5 марта домен окончательно разделегировали. Вместе с витриной стали недоступны сайты клиентов, зарегистрированные через сервис в зонах .ru и .su.

Хозяин площадки после блокировки переехал в доменную зону .ws, сменил провайдера и продолжил работу. Однако регистрацию адресов в российских зонах из списка услуг убрал, оставив только .com и .info.

По данным F6, в 2025 году на зону .ru приходилось 42,3% фишинговых и 11,4% мошеннических доменов, нацеленных на россиян. Годом ранее доля фишинговых ресурсов достигала 72,9%. Снижение аналитики связывают с ускорением блокировок со стороны регуляторов и CERT.

RSS: Новости на портале Anti-Malware.ru