• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

Подтверждение взлома системы iKlad

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#1
Взлом основательный, все сайты автопродаж взломаны и скомпрометированы - массовая утечка данных всех клиентов и продавцов!
Часть данных выложена в открытый доступ на сайт iklad.life. Срочно проверьте свои торговые сайты в этих списках, один продавец уже нашел себя и подтвердил взлом!
Сайт открывайте через TOR!
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#2
Продаются личные данные разработчиков. Номера телефонов, адреса, полные ФИО. На их кошелек заходило по 270 BTC ежемесячно. Деньги у них есть, снять с них можно много, если учесть сколько лет проекту. 
В качестве доказательства выкладываю всю информацию с их сервиса. Их основной домен https://iklad.biz/ я отключил .
Стоимость 350 BTC.
- ip адреса покупателей с точным временем, в какой магазин заходили
- переписка покупателей и магазинов (номера банковских карт, телефонные номера на которые перечислялся кеш)
- список всех магазинов (более 1400 всего, живых более 600)
- список реальных ip серверов сервиса
- архитектура сети
- переписка прикрученного к сети обменника ( все их банковские карты, счета QIWI, btc и т.д.)
- скрины транзакций с карт покупателей на карты магазинов и обменника.
- vipole и телеграмм контакты клиентов сети
- список всех email использовавшихся при создании самими хозяевами магазинов
- доступ к админке и инъекцию. Ее, разумеется, закроют. Но тем не менее.


Так же имеются точки входов магазинов и их сотрудников. Есть доступы к всем магазинам, но они потеряли свою ценность после публикации. Эти данные продаются отдельно и обсуждаться индивидуально.
Не надо писать мне чтоб поболтать, только если есть деньги . Сразу показывайте кошелек на котором лежит от 50 BTC, после перемещаете часть денег с кошелька, чтоб доказать что он ваш. После этого начинаем беседу. В противном случае даже не отвечу.

Писать в jabber: [email protected]

Пруфы залиты на:
https://iklad.life/
http://ikladduu7dfwglpg.onion
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#3
Продаются личные данные разработчиков. Номера телефонов, адреса, полные ФИО. На их кошелек заходило по 270 BTC ежемесячно. Деньги у них есть, снять с них можно много, если учесть сколько лет проекту. 
В качестве доказательства выкладываю всю информацию с их сервиса. Их основной домен https://iklad.biz/ я отключил .
Стоимость 350 BTC.
- ip адреса покупателей с точным временем, в какой магазин заходили
- переписка покупателей и магазинов (номера банковских карт, телефонные номера на которые перечислялся кеш)
- список всех магазинов (более 1400 всего, живых более 600)
- список реальных ip серверов сервиса
- архитектура сети
- переписка прикрученного к сети обменника ( все их банковские карты, счета QIWI, btc и т.д.)
- скрины транзакций с карт покупателей на карты магазинов и обменника.
- vipole и телеграмм контакты клиентов сети
- список всех email использовавшихся при создании самими хозяевами магазинов
- доступ к админке и инъекцию. Ее, разумеется, закроют. Но тем не менее.


Так же имеются точки входов магазинов и их сотрудников. Есть доступы к всем магазинам, но они потеряли свою ценность после публикации. Эти данные продаются отдельно и обсуждаться индивидуально.
Не надо писать мне чтоб поболтать, только если есть деньги . Сразу показывайте кошелек на котором лежит от 50 BTC, после перемещаете часть денег с кошелька, чтоб доказать что он ваш. После этого начинаем беседу. В противном случае даже не отвечу.

Писать в jabber: [email protected]

Пруфы залиты на:
https://iklad.life/
http://ikladduu7dfwglpg.onion
Данные с ресурса Rc
Какую часть и что именно продают за деньги проверить не можем, требования абсурдны:
Сразу показывайте кошелек на котором лежит от 50 BTC, после перемещаете часть денег с кошелька, чтоб доказать что он ваш. После этого начинаем беседу.

Если у вас появится доп инфа - сразу выкладывайте в тему.
Всё очень серьёзно!
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#4
Главная страница: CROP_1556550399882.jpg

Главная страница / Переписки в магазинах: CROP_1556550417048.jpg

Главная страница / Обменник / exchange_6388 / files / 5232: CROP_1556550426858.jpg
Содержимое каждого файла можно просмотреть.
Кто захочет - посмотрит.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#5
СОВЕТ:

Пользователям форума как минимум нужно срочно избавиться от сим-карт с которых оплачивали, при первой возможности меняйте мобильник.

Mенять пароли на самих сайтах уже бесполезно, а на биржах, кошельках, мессенжерах и везде меняйте, это точно не помешает.
 
Последнее редактирование:

Download Master

Уважаемый
Регистрация
28/9/18
Заметки
0
Сообщения
3,146
Симпатии
6,171
Репутация
14,861
#6
пруфы да, но слита лишь какая то часть типо перписок с пользователяси. Все сайты на системе айклад как работали так и работают)
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#7
.
 
Последнее редактирование:

RideR

Уважаемый
Регистрация
20/8/18
Заметки
0
Сообщения
3,560
Симпатии
10,654
Репутация
15,618
#8
пруфы да, но слита лишь какая то часть типо перписок с пользователяси. Все сайты на системе айклад как работали так и работают)
А они должны упасть что ли?]
Ну или что должно случится с сайтами то которые под айкладом?! Они и будут работать, а вот адреса залитые на них возможно уже у третьих лиц.
Так же в базе не «типа» переписки с пользователями, а реальные переписки, в которых можно найти аккаунты на которых лежат средства, посмотреть историю покупок, тикеты да и вообще пообщаться с оператором от имени клиента - как минимум)
 

RideR

Уважаемый
Регистрация
20/8/18
Заметки
0
Сообщения
3,560
Симпатии
10,654
Репутация
15,618
#9
Так же выложены уже php файлы. Ждём пока хакер выложит админки от некоторых магазинов , пусть даже старых магазинов
 

RideR

Уважаемый
Регистрация
20/8/18
Заметки
0
Сообщения
3,560
Симпатии
10,654
Репутация
15,618
#10
пруфы да, но слита лишь какая то часть типо перписок с пользователяси. Все сайты на системе айклад как работали так и работают)
И сайты не Айклад должен отключить, а сам продавец отключить сайт и ботов для безопасности клиентов. Айлауд точно ничего отключать не будет до последнего.
 

RideR

Уважаемый
Регистрация
20/8/18
Заметки
0
Сообщения
3,560
Симпатии
10,654
Репутация
15,618
#11
Может это такой ход со стороны гидры. Нужны факты. Которые надеюсь увидеть в этой теме или на сайта хакера.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#12
Письмо айклада своим клиентам, всем продавцам

Здравствуйте уважаемые клиенты, доводим до Вашего сведения, что Администрация .......com попросту заблокировала наш аккаунт.
По всей видимости Администрация боиться начинать конструктивный диалог и тему с голосованием. Потому что знают, что правда не на их стороне.
Мы повторяемся еще раз, проникновения в нашу систему не было, кроме того, основной домен как и обещали - работает.
Все их доводы и пустые слова о взломе - всеголишь раздутый вброс, дабы прорекламировать сторонний ресурс и слить нас с форума.
Такие решение, как были приняты Администрацией не приимаются за 2 дня, что очередной раз доказывает корысть и заинтересованность всей Администрации ........com
Наплевательское отношение к продавцам, беспредел и радикальное поведение - вот что происходит на форуме на данный момент.
Использование нашего продукта разрешено, но его реклама на форуме - нет. Вам продавцам диктуют правила игры по которым нужно играть.
Администрация своим поведением противоречит сама себе, но когда на кону такие ставки, им наплевать и они просто нацелены слить наш сервис с форума, дабы прорекламировать своих друзей.
Готовы ли Вы к тому, что на форуме Вам будут диктовать правила игры вечно?
Наш сервис дает свободу и полный контроль бизнеса своему владельцу.
Владелец магазина сам решает как ему торговать, где и по каким ценам. Мы считаем, что никто не вправе заниматься диктатурой, беспределом и влазить в чужой бизнес.
Каждый должен заниматься своим делом и не лезть в чужой бизнес.
Не забывайте то, что Вы владелец своего магазина, он полностью под Вашим контролем и только Вы вправе решать как Вам строить свой бизнес.
Работая с нами, Вы получаете уверенность в завтрашнем дне и свободу, а не размещение на чужой площадке, вынужденное принятие правил, диктатуру, беспредел, кучу конкурентов.
Так же не забывайте о том, что Ваш магазин - это бренд, о котором знают все Ваши клиенты, переходя на стронние чужие площадки - Вы попросту дарите наработанную годами базу своих клиентов, то есть дарите свой хлеб конкурентам.
Официально заявляем, что мы продолжаем работу в штатном режиме, кроме того, в скором будущем ждите интересные новости, обновления и возможно проекты.
С уважением, iKLAD.biz




Такое письмо Айклад рассылает всем своим продавцам.
Как видим, про клиентов в рассылке нет ни слова. Так же нет ни слова о взломе, его последствиях, проделанной работе над исправлением и мыслями как защитить клиентов на будущее. Кого волнуют такие мелочи, так получается?

Версию выбрали самую простую и самую удобную - "это всего лишь раздутый вброс". Айклад, лгать не хорошо, вашу ложь видят все. Мы предоставляем факты, вы предоставляете заинтересованные домыслы.

Продавцы, и вы на это ведетесь? Не будьте стадом, слепо следуя за "известным брендом".
Не будьте стадом, включайте иногда голову.
«Оставьте их: они — слепые вожди слепых; а если слепой ведет слепого, то оба упадут в яму»


Пользователи форума: каждый из вас решает сам, чему верить - прямым фактам и доказательствам, или домыслам и бредням.

Мы не сомневаемся, что найдутся продавцы, которые продолжат с ним работать и продолжать в открытую сливать каждого клиента. Это их выбор, мы его резко осуждаем.
Наш форум в таком участвовать не будет и любой продавец с форума, замеченный в работе с Айклад, будет получать высокие штрафы или удаление с форума. Пока такой продавец не поймёт, что безопасность клиентов как и безопасность его самого - важнее всего. Если у нас будет стоять выбор - попрощаться с продавцом или разрешить ему подставлять клиентов форума, мы скажем продавцу "Прощайте".

Айклад так и не признал ни взлом ни слив ни реальную опасность для всех клиентов его сервисов.
Это было ожидаемо, другого выхода они не видят. Нужно иметь очень большую смелость, чтобы публично признать всю степень произошедшего. Они не признают, пишут "Работая с нами, Вы получаете уверенность в завтрашнем дне и свободу". Не знаю для кого они обещают свободу, но совершенно точно не для клиентов - вас всех слили, вас всех продолжат сливать.
Какую ещё информацию стащили хакеры и что они с ней сделают, остаётся только предпологать.


Очень удобно: по уши обосраться самим, полностью слить всех клиентов, а на любые вопросы - это вброс чтобы удалить нас с форума, а давайте голосовалку. Удобная позиция, расчитанная на поддержку своих ручных продавцов. Но поверят в эту версию только слепые или глухие*.
*Хотя, поверьте, все продавцы прекрасно nонимают что именно произошло, но многим откровенно плевать - их бабки на месте и хорошо.



Взломали Айклад, обосрался Айклад, Всех клиентов слили ментам по данным от Айклада(данные клиентов, которые он заботливо хранил годами),
но кто виноват?
 

RideR

Уважаемый
Регистрация
20/8/18
Заметки
0
Сообщения
3,560
Симпатии
10,654
Репутация
15,618
#13
Я конечно могу согласится с тем, что кидалафорум в край обнаглел и по беспределу рекламирует , продвигает гидру, устраняя самого сильного конкурента в лице айклада
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#14
Лично от себя добавлю :
Уже не раз читал , как одни рынок занимают , убирая с рынка других !
Тут каждая сторона кусок урвать хочет , но в первую очередь важны люди которые поподают чаще всего под раздачу , ещё вкладывая деньги .
Клиенты - жертвы обстоятельств !
Одни уйдут ,придут другие ! Площадки и продовцы!





........
 

Jaabka

Свой
Контент форума
Регистрация
24/8/18
Заметки
1
Сообщения
6,470
Симпатии
25,842
Репутация
19,144
#15
Мам, это biz
 

Download Master

Уважаемый
Регистрация
28/9/18
Заметки
0
Сообщения
3,146
Симпатии
6,171
Репутация
14,861
#17
Все что там представленно из перписок , это облачные технологии в виде временного хеша.

По факту все жпи перписки туфта , бэккап какой то логов с 900лохматых.

так же хакер пишет что полностью захватил систему и ОТКЛЮЧИЛ ДОМЕН.


Вот тут вопрос домен нахоодится у регисратора (вхоиса) и каким таким магическим образом отключил домен через дыру в скрипте ? :D что за бред. А по факту домен работает , вывел бы тогда этот хакер хоть 1 смс на главной айклада.Я бы поверил так пруфы эти я и сам могу создать и1.5гб непонятно чего. Что касаемо php файлов , првоерил пару код мкстами пых 4! когда щас 7-8 разными местами видно что даже айлы мускула коннет разный вывод просто от разных скриптов файлы.

не знаю честно я думаю просто лавген не смог договрится с айкладом и снял с пробегу.
 

Mr.EHoT

Уважаемый
Регистрация
21/8/18
Заметки
0
Сообщения
3,150
Симпатии
5,839
Репутация
14,349
#18
Все что там представленно из перписок , это облачные технологии в виде временного хеша.

По факту все жпи перписки туфта , бэккап какой то логов с 900лохматых.

так же хакер пишет что полностью захватил систему и ОТКЛЮЧИЛ ДОМЕН.


Вот тут вопрос домен нахоодится у регисратора (вхоиса) и каким таким магическим образом отключил домен через дыру в скрипте ? :D что за бред. А по факту домен работает , вывел бы тогда этот хакер хоть 1 смс на главной айклада.Я бы поверил так пруфы эти я и сам могу создать и1.5гб непонятно чего. Что касаемо php файлов , првоерил пару код мкстами пых 4! когда щас 7-8 разными местами видно что даже айлы мускула коннет разный вывод просто от разных скриптов файлы.

не знаю честно я думаю просто лавген не смог договрится с айкладом и снял с пробегу.
Я же говорю что он мудак этот хакер хацер... Начитался статей ну вообщем как он же мудак предлагает скачать zip архив в котором вирус на любопытства Давит... Си инжинерия , психология... Вот тут и происходит взлом после скачивания архива... Он хитрый...
 

Mr.EHoT

Уважаемый
Регистрация
21/8/18
Заметки
0
Сообщения
3,150
Симпатии
5,839
Репутация
14,349
#19
Я не удевлюсь что вдом был иза глупости админов их так же наебали и всунули архив или же html скрипт
 
Сверху