Яндекс-еда сообщает о взломе / Яндекс Еда :: яндекс :: слив :: взлом :: интернет
В открытый доступ попали номера телефонов, заказы клиентов и вся техническая информация по ним (скорее всего это про адреса).

0_DarkAlex_0 02.03.2022 01:25 ссылка
Комментарии 35 02.03.2022 01:01 ссылка 20.7
просто адреса. какая хуйня
vover 02.03.2022 01:04 ответитьссылка 16.8
0_DarkAlex_0 02.03.2022 01:13 ответить ссылка 2.0
Предположу, что по стоимости заказов можно вычислить олигархов?
Да не, херня какая то.
адал 02.03.2022 01:20 ответитьссылка↑ 6.7
Ну, учитывая какие там цены — вполне возможно.
0_DarkAlex_0 02.03.2022 01:24 ответить ссылка ↑ 2.4
какие цены? что там за цены в Яндекс.Лавке или Яндекс.Еде?
dpas 02.03.2022 10:49 ответитьссылка↑ 0.0
яндекс обвалить еще больше
toxa379 02.03.2022 02:44 ответить ссылка ↑ 0.6
Блядь, теперь все узнают, сколько мармелада я сжираю за месяц. А это и правда дохуя мармелада.
DonHenaro 02.03.2022 01:20 ответитьссылка 21.6
Ну ты конечно.

0_DarkAlex_0 02.03.2022 01:25 ответить ссылка ↑ 52.7
Мармеладзевая жеода
Олег где макет 02.03.2022 10:53 ответитьссылка↑ 0.0
Ну вот, из-за тебя я захотел мармеладных долек. Нелюдь.
Nightborn 02.03.2022 01:56 ответитьссылка↑ -0.3
А зачем тебе Яндекс еда для заказа мармелада? Ты настолько жирный от него что до магаза не можешь дойти, или есть какой то особый магаз сладостей без доставки?
Odin 02.03.2022 06:28 ответить ссылка ↑ 0.8
Ну во первых зачем куда то выходить если тебе принесут, во вторых он создает рабочие места своим сычизмом!
PSYMorph 02.03.2022 10:55 ответить ссылка ↑ 0.1
ninjamaikl 18.12.2023 07:27 ответитьссылка↑ 0.0
А что за мармелад ты там такой вкусный жрёшь? Покаж?
Odin 18.12.2023 12:56 ответить ссылка ↑ 0.0

DonHenaro 18.12.2023 12:59 ответитьссылка↑ 0.0
редкий для россии и мира эксперимент когда об утечке пользователям сообщает компания, а не сми.
ussser 02.03.2022 01:23 ответить ссылка 15.1
vover 02.03.2022 11:55 ответитьссылка↑ 0.0
Теперь всем спалят секретный адрес Славного Друже Оболомова?
xpucck 02.03.2022 01:39 ответитьссылка 6.4
Пицца Оллис наконец то приготовит нормальную еду?
ciklopropelen 02.03.2022 01:46 ответитьссылка↑ 1.5
он же на разные адреса заказывает
toxa379 02.03.2022 02:45 ответитьссылка↑ 0.5
Слиты были телефоны пользователей и данные по заказам, по информации от самого Яндекса слил какой-то внутренний сотрудник (крыса короче).
anco 02.03.2022 10:50 ответить ссылка -0.7
Человек который за 30к работает с ПДн овер 100к субъектов, совершенно внезапно, готов за разовые 40к слить эти ПДн. А ИБ яндекса надо нахлобучить за невыполнение требований ФСТЭК по мониторингу.
redpate 02.03.2022 11:30 ответитьссылка↑ -0.9
За такое отношение к чужим ПДн надо нахлобучить ебучку этому человеку.
Зарплата зарплатой, а человеком оставаться надо.
Не нужно оправдывать преступление тем, что чуваку мало платили.
anco 02.03.2022 21:20 ответитьссылка↑ 0.5
Тут не конкретно этот человек виноват.
Просто хуй ложат на данные рабов.
Seek_and_Destroy 02.03.2022 21:32 ответить ссылка ↑ 0.0
Так я не оправдываю. Администратор(ы) ИБ ИСПДн должны мониторить доступ к ПДн. И большое количество ивентов доступа должно было их стригерить. А дальше, блокировка пользователя, разбирательство etc.
redpate 02.03.2022 22:07 ответить ссылка ↑ 0.0
яндекс.елда
PutinMachtFrei 02.03.2022 10:52 ответить ссылка -0.4
Как теперь бороться с непреодолимым желанием спалить их офис?
35sm 02.03.2022 12:19 ответить ссылка -1.5
Будь собой
tfik 02.03.2022 13:35 ответитьссылка↑ -1.0
скинули бы хоть ссылку на скачивание
TLD228 28.03.2022 14:26 ответить ссылка 0.0
TLD228 28.03.2022 14:33 ответить ссылка ↑ 0.1
для тех у кого заблокирован сайт и вы хотите скачать БД,
1. децентрализованное, ipfs
используйте gateway от ipfs https://ipfs.github.io/public-gateway-checker/
а далее хеши —
QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv — /(два файла в одном каталоге)
QmY2vuabD389NT79oksFqKXfDnim7PFhQs4gRSQAqLKzt5 — vkusnyesushi.zip
QmTTzhHfc8z7XBQ55uyRidZM8hVoEXpyKRjs6yyJGhjWPj — eda.zip
поддерживается браузером Brave ipfs://
2. децентрализованное, torrent
вот хеши торрентов
eda.zip 5DB2E279A0556DC1228D4F76B4016C47E4850610 https://is.gd/mNeTyi
vkusnyesushi.zip 5D85EB1302E132336E437294A86BF03E7EE3B0B8 https://is.gd/D1sBjK
cdek мне не удалось скачать, получить хеши соответственно тоже.
TLD228 28.03.2022 16:21 ответитьссылка↑ 0.1
сайт с сливами гипотетически был https://web.archive.org/web/20221101000000*/https://saverudata.org/map/ , но он не работает
TLD228 28.03.2022 17:01 ответитьссылка↑ 0.0
Домен разделегировали. Надо на своём компьютере пропивать в etc hosts:
188.114.96.7 saverudata.org
188.114.97.7 saverudata.org
И открыть этот адрес в браузере заново
В свободном доступе выложили архив сервиса «Яндекс.Еда» с данными заказов клиентов, «Яндекс» ранее п / яндекс :: песочница политоты :: информационная небезопасность :: политика (политические новости, шутки и мемы) :: habr :: взлом :: новости :: интернет :: информационная безопасность

Согласно данным по утечке от сервиса поиска утечек и мониторинга даркнета «DLBI», утечка «Яндекс.Еды» появилась в свободном доступе 27 февраля. Там был архив с тремя SQL-дампами, суммарно содержащими 49 441 507 (49,4 млн) строк с заказами, включая такие колонки и данные:
имена и фамилии клиентов, как они записаны в профиле пользователя сервиса;
номера телефонов — всего там 6 882 230 уникальных номеров из РФ (почти все регионы) и Казахстана и 206 725 из Белоруссии;
полный адрес доставки клиента;
комментарии к заказу;
суммы заказов;
выгрузка содержит даты заказов с 19.06.2021 по 04.02.2022.
Еще на тему
яндекс(1093)
интернет(31738)
новости(10874)
песочница политоты(66487)
политика(102161)
Развернуть
Комментарии 12 02.03.2022 11:40 ссылка -6.0

Синодзё_Мимура 02.03.2022 11:43 ответитьссылка 0.8
MDED 02.03.2022 11:44 ответитьссылка 1.0
для «сотрудников безопасности» сбербанка видимо
hellknight 02.03.2022 11:48 ответитьссылка↑ 1.5
Что б знать, куда слать фото убитого кацапа
nanoo 02.03.2022 15:41 ответитьссылка↑ 0.0
Ну что же, жду звонка от сотрудников банка.

Acudji 02.03.2022 11:46 ответитьссылка 2.2
Зачем лепить тег политика на пост про ИБ?
Good_Man 02.03.2022 11:49 ответитьссылка 0.3
Лепил не я. Но скорее всего этот взлом связан с текущими событиями.
Ellarihan 02.03.2022 11:54 ответитьссылка↑ 0.0
ссылки на источник слива — https://leaks.itarmy.to/
TLD228 28.03.2022 15:04 ответитьссылка 0.0
для тех у кого заблокирован сайт и вы хотите скачать БД,
1. децентрализованное, ipfs
используйте gateway от ipfs https://ipfs.github.io/public-gateway-checker/
а далее хеши —
QmQTP1J8iSSTxjeLWXLad7eM1bXmDEZZjsmuNr5mpwZaKv — /(два файла в одном каталоге)
QmY2vuabD389NT79oksFqKXfDnim7PFhQs4gRSQAqLKzt5 — vkusnyesushi.zip
QmTTzhHfc8z7XBQ55uyRidZM8hVoEXpyKRjs6yyJGhjWPj — eda.zip
поддерживается браузером Brave ipfs://
2. децентрализованное, torrent
вот хеши торрентов
eda.zip 5DB2E279A0556DC1228D4F76B4016C47E4850610 https://is.gd/mNeTyi
vkusnyesushi.zip 5D85EB1302E132336E437294A86BF03E7EE3B0B8 https://is.gd/D1sBjK
cdek мне не удалось скачать, получить хеши соответственно тоже.
TLD228 28.03.2022 16:21 ответитьссылка↑ 0.0
сайт с сливами гипотетически был https://web.archive.org/web/20221101000000*/https://saverudata.org/map/ , но он не работает
TLD228 28.03.2022 17:01 ответитьссылка↑ 0.0
Домен разделегировали. Надо на своём компьютере пропивать в etc hosts:
188.114.96.7 saverudata.org
188.114.97.7 saverudata.org
И открыть этот адрес в браузере заново
Инструкция по установке и данные
Инструкция по установке сайта на домашнем компьютере
Весь сайт это html и csv файлы. Сайт не содержит баз данных, PHP, Java или Node.js скриптов, соответственно, его можно установить на локальном компьютере очень легко.
Опытным пользователям до 20 мин.
Начинающим — до двух часов.
Все инструкции предоставляем.
Структура
/db2/ — папка с файлами данных
/db2/dbgeo/ — папка с данными для карты (dbgeo.zip)
/db2/dbpn/ — папка с данными по номерам телефона (dbpn.zip)
/db2/dbln/ — папка с данными по фамилиям (dbln.zip)
/db2/dbe/ — папка с данными по email (dbe.zip)
/db2/dbpkb/ — папка с данными pikabu (dbpkb.zip)
/map/ — интерфейс карты (webapp.zip)
/index.html — интерфейс главной страницы (webapp.zip)
Качаем файлы
Устанавливаем локальный веб сервер
Устанавливаем локальный веб сервер, для того чтобы сайт корректно работал в браузере.
Все что нам нужно, сделать локальный веб-сервер, и распаковать все архивы по папкам.
После этого сайт будет работать автоматически.
Самый простой вариант приведен ниже. Но существует много других вариантов, в гугле можно искать по фразе «установка локального веб сервера». 99% инструкций должны подойти для данного сайта
- Ссылка на самый простой в установке веб-сервер Open Server Panel
- Инструкция на YouTube как установить Open Server Panel (11 мин)
Возможные проблемы
- Карта отображает только цифры, отсутствует изображение
Проблема возникает потому, что бесплатные карты требуют корректных доменов. https://operations.osmfoundation.org/policies/tiles/
Попытайтесь локально сделать домен похож на реальный напр. «app.local».
Или используйте дополнение к браузеру, которое изменяет значение referer, например https://chrome.google.com/webstore/detail/referer-control/hnkcfpcejkafcihlgbojoidoihckciin
Україна. Політика. Ситуації. Свiт, Євромайдан, Крим, Захід, Схід, сепаратизм . думки
![]()

Просмотр профиля
22.3.2022, 23:02
Группа: Администраторы
Сообщений: 36 600
Регистрация: 3.10.2012
Настроение:
Читайте новости на главной Ironflex.com.ua/novosti
Цитата(xx07xx)
Я не мог ее ни разу ни смотреть, ни слушать. Она отталкивает
у нее весеннее обострение видимо
со всех новостных лент её перлы по делам пошли

![]()

Просмотр профиля
22.3.2022, 23:12
Группа: Старожилы
Сообщений: 12 493
Регистрация: 30.5.2011
Цитата(MaJ0r @ 22.3.2022, 22:58)
Я хз, но по-моему Зеленский себя отлично проявил и просто пример для западных политиков. Подоляк и Арестович красавцы, очень профессионально подают инфу, поддерживают должный уровень позитива и реально огромный шаг вперед по сравнению с тем, что было раньше
Так в том то и дело. Сейчас все, как могут работают вместе на победу, как бы пафосно это не звучало.
Да, ошибки есть. У многих даже, возможно. Но извините, война — это не билдерская тренировка повторяющаяся изо дня в день, где все давно известно, как и что нужно делать. Адаптация к нынешнему состоянию идет на ходу, все нужно перестроить и быстро поменять, чтобы выдюжить в борьбе с орками. Естественно, что без ляпов тут не обойдется ни у кого.
И вопросы ко многим есть. И скорее всего достаточно справедливые.
Но без конца хаять все и вся — это не выход и даже не смешно. Ну, на диване все и умные, и храбрые, и ужасно компетентные во всем…