🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 77% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 770,124 کاربر (517,163 کاربر جدید در مقایسه با نشت قبلی) "سایت فریلنسری ایرانی و کار آنلاین پونیشا" شامل نام، نام خانوادگی، جنسیت، شماره ملی، تاریخ تولد، نام کاربری، شناسه کاربری، تلفن همراه، شهر، کشور، آدرس یا نشانی، نوع عضویت، تصویر پروفایل، تصویر روی جلد، پروژهها، مسابقات، آدرس وبسایت، مهارت ها، نمونه کار، رزومه، زبانهای مسلط، سوابق کاری، سوابق تحصیلی، دستاوردها، وضعیت تاهل، موقعیت زمانی، آخرین زمان فعالیت در این حادثه افشا شد.
📌مدیرعامل پونیشا در واکنش به این اتفاق در گزارش ماهنامه پیوست اشاره به افزایش بسیار زیاد حمله هکرها در طول یک ماه گذشته کرده و گفت ”میزان نشت اطلاعات حساس کمتر از یک دهم این میزان است.“ پونیشا تاکنون هیچ اطلاعیه رسمی در این خصوص برای کاربران خود منتشر نکرده است.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
نشت جدید: دادههای بیش از 800 هزار کاربر "سایت فریلنسری ایرانی و کار آنلاین پونیشا" که بر روی یک Elasticsearch محافظت نشده قرار گرفته بود، هم اکنون در خطر افشای عمومی اطلاعات قرار گرفتهاند. این دادهها نام، نام خانوادگی، جنسیت، شماره ملی، تاریخ تولد، نام کاربری، شماره تلفن همراه، شهر، کشور، نوع حساب، نوع پروفایل، تصویر پروفایل، تصویر روی جلد پروفایل، رزومه، موقعیت شغلی، سوابق تحصیلی، دانشگاه محل تحصیل، مهارت ها و اطلاعات دیگری از کاربران را شامل میشوند. اینسایت دوسال پیش و در حوالی این روزها نیز دچار نشت اطلاعات دیگری شده بود.
بیشتر بخوانید:
https://wiki.leakfa.com/ponisha-new-leak
🆔 @leakfarsi
🔺کاربرانی که از داخل ایران قصد استفاده از سایت (بدون فیلتر) رو دارند، موقتا میتونند از آدرس زیر استفاده کنند. چرا موقتا؟ چون به زودی از این آدرس هم صیانت خواهد شد!
🌐 https://cdn.leakfa.workers.dev
🆔 @leakfarsi
#موقت
در رابطه با نشت اطلاعات توییتر: خبر اصلی مربوط به ابتدای سال جاری میلادی هست. الان به علت انتشار عمومی دادهها مجددا داره بازنشر میشه، در دادههای منتشر شده هیچ شماره تلفنی از کاربران ایرانی وجود نداره (البته یه کاربر هست که شمارهاش رو به جای اسمش گذاشته بود :دی ) اما آدرس ایمیل حساب ها جزو موارد نشت شده هست که در حال بررسی و مقایسه با داده های این نشت مشابه هستیم، اگر آدرس جدیدی وجود داشت، اضافه خواهند شد.
🆔 @leakfarsi
🔺اطلاعیه نیراکلاود در خصوص هک و نشت اطلاعات:
https://go.leakfa.com/lStYxf
📌نشر اطلاعیههای منتشر شده به معنای تایید آن نیست.
🆔 @leakfarsi
نشت جدید: پایگاهدادهای حاوی بیش از 5 هزار خط نام، نام خانوادگی، شناسه کاربری، کلمه عبور (به صورت هش شده)، آدرس ایمیل، کشور، استان، شهر، آدرس یا نشانی، کد پستی، شماره تلفن همراه، آدرس IP، آخرین زمان بازدید، وضعیت حساب کاربری، سوالات امنیتی (هش شده) و اطلاعات دیگری از کاربران وبسایت "خرید میزبانی وب، سرور مجازی و سرور اختصاصی - نیراکلاود" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
نشت جدید: مجموعه بزرگی حاوی بیش از 15 گیگابایت از اطلاعات سرور ایمیل “کارگروه تعیین مصادیق محتوای مجرمانه” دادستانی کل کشور توسط هکر/هکرها به صورت عمومی منتشر شده است. این اطلاعات شامل بیش از 500 هزار ایمیل ارسالی و دریافتی مربوط به سالهای 2015 الی 2022 بوده که بخشهای مختلفی نظیر گزارشهای مردمی، نامههای محرمانه، درخواستهای قضایی، دسترسیهای فنی، اطلاعات هویتی و موارد دیگری را شامل می شود.
🆔 @leakfarsi
نشت جدید: دادههای هزاران ایرانی مرتبط با پرتال رسمی استعلام و پرداخت قبض شرکتهای توزیع نیروی برق کشور "برق من" که بر روی یک Elasticsearch محافظت نشده قرار گرفته بود، هم اکنون در خطر افشای اطلاعات بصورت عمومی قرار گرفتهاند. بخشی از دادههای نمونه این نشت که شامل حدود 80 هزار نام، نام خانوادگی، شماره ملی، شماره تلفن همراه، شناسه کاربری، کد منطقه، کد شهر، مبلغ پرداخت، تاریخ پرداخت، شماره پیگیری، کد شرکت PSP، شماره کارت (غیرکامل)، شناسه مدل، نام مدل، شناسه ساخت، انبار تحویل و نام تولیدکننده کنتور برق بودند، با همکاری باب دیاچنکو محقق امنیتی، برای استعلام قربانیان این حادثه به سامانه جستجوی نشت اضافه شد.
استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
🔺 خبر منتشر شده در رابطه با هک شدن "وزارت تعاون، کار و رفاه اجتماعی" کاملا صحت ندارد، دادههای منتشر شده نیز تنها قسمتی از دادههای اصلی مربوط به این خبر هستند که حدود دو سال پیش برای فروش در یکی از انجمنهای هکری قرار گرفته بود و مدتی بعد نیز بخشی از آن به صورت رایگان منتشر شد!
🆔 @leakfarsi
نشت عمده: در اسفند 1400، باب دیاچنکو، محقق امنیتی، از افشای اطلاعات میلیونها کاربر ایرانی توسط یک Elasticsearch محافظت نشده خبر داد، این دادهها که بر روی "سامانه جامع مدیریت کاربر" وبسایت خورههای امنیت (SecNerd) گردآوری شده بود؛ به علت پیکربندی نادرست تنظیمات امنیتی در دسترس عموم قرار گرفته شد. چند ماه بعد، پایگاه دادهای حاوی اطلاعات بیش از 40 میلیون حساب کاربری اینستاگرام شامل شناسه کاربری، نام کاربری، نام کامل (Full name)، آدرس ایمیل، شماره تلفن همراه، تصویر پروفایل، وضعیت حریم خصوصی، وضعیت تایید حساب (Verified Badge) و 1.2 میلیون حساب کاربری توییتر شامل نام کاربری، نام کامل، موقعیت مکانی، آدرس وبسایت، تصویر پروفایل، شرح حال پروفایل، شماره تلفن همراه و آدرس ایمیل که بر روی این وبسایت میزبانی میشد، در یکی از انجمنهای هکری برای فروش قرار گرفت.
استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
نشت جدید: مجموعهای در حدود 50 هزار خط از اطلاعات مرتبط با "دانشگاه آزاد اسلامی واحد یزد" که به علت پیکربندی نادرست تنظیمات امنیتی در دسترس عموم قرار گرفته بود، توسط هکر/هکرها شناسایی و منتشر شده است؛ این دادهها شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، تاریخ تولد، جنسیت، شماره دانشجویی، نام رشته، مقطع، تلفن همراه، نام کاربری، کلمه عبور و اطلاعات دیگری از دانشجویان و اساتید این دانشگاه میشود.
🆔 @leakfarsi
🔺دومین گزارش سالانه فعالیتهای سامانه «لیکفا» منتشر شد. این گزارش در ۶ فصل و حاوی اطلاعاتی از تحلیل بازدیدها، نشتهای جدید، آمارهای وبسایت و… است.
https://leakfa.com/report/Annual-Report-02.pdf
🆔 @leakfarsi
نشت جدید: پایگاهدادهای حاوی بیش از 280 هزار خط نام کاربری، شناسه کاربر، کلمه عبور (به صورت هش شده)، نام، نام خانوادگی، شماره ملی، جنسیت، تاریخ تولد، شماره تلفن همراه، آدرس ایمیل و اطلاعات دیگری از کاربران "سامانه جامع آموزشی سمالایو" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
نشت عمده: در فروردین 1400، پایگاه دادهای حاوی اطلاعات بیش از 5 هزار مشتری "شرکت پست جمهوری اسلامی ایران" برای فروش در یکی از انجمن های هکری قرار گرفت، این پایگاه داده که اطلاعات مشتریان سالهای 1386 الی 1389 اداره پست سرپل ذهاب را در خود جای داده بود شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، تاریخ تولد، کد رهگیری، تاریخ ارسال، شماره تلفن ثابت و شماره تلفن همراه می شد. دادهها توسط منبعی در اختیار Leakfa قرار گرفت که درخواست کرد از او به عنوان "DeathAngle" یاد شود.
استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
🔺چند نکته مهم مرتبط با این نشت اطلاعات که باید بدانید:
1️⃣ تا حد امکان از ارسال مدارک هویتی خود خودداری کنید.
2️⃣ در صورت لزوم به ارسال مدارک هویتی حتما هنگام عکس گرفتن، مرجع یا سایت متقاضی را در تصویر مشخص کنید.
3️⃣ هنگام عکس برداری از کارت بانکی "تاریخ انقضا" و "کد امنیتی (CVV2)" را پنهان کنید.
4️⃣ عکسهای متفاوت و با زاویههای مختلف ارسال نکنید.
📌موارد گفته شده توسط برخی کاربران این وبسایت رعایت نشده که احتمال سواستفادههای مختلف نظیر جعل هویت را افزایش میدهد، یک نمونه از هویت جعل شده نیز در همین تصاویر موجود است!
🆔 @leakfarsi
#موقت
🔺لینک های دسترسی به سایت جهت دور زدن صیانت برادران (بدون نیاز به VPN):
جستجوی نشت:
https://cdn.leakfa.workers.dev/search
نشتهای عمده:
https://cdn.leakfa.workers.dev/leaks
کوتاه کننده:
https://go.leakfa.workers.dev/ [Endpoint]
وبلاگ:
https://wiki.leakfa.workers.dev/
📌 نکته مهم: از هیچ سایت دیگر که آدرسی غیر از موارد بالا داشت استفاده نکنید!
🔺 آدرس های اصلی/دائمی (دسترسی با VPN):
جستجوی نشت:
https://leakfa.com/search
نشتهای عمده:
https://leakfa.com/leaks
کوتاه کننده:
https://go.leakfa.com/ [Endpoint]
وبلاگ:
https://wiki.leakfa.com/
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 94% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 598,157 کاربر/کارمند مرتبط با “اداره کل تعاون، کار و رفاه اجتماعی استان تهران” شامل شناسه کاربری، نام کاربری، کلمه عبور، نام، نام خانوادگی، نام پدر، شماره شناسنامه، شماره ملی، جنسیت، تاریخ تولد، سطح تحصیلات، آدرس ایمیل، شماره تلفن همراه، شماره تلفن ثابت، شهر، کد منطقه، آدرس یا نشانی، کد پستی، کد پرسنلی، محل کار، آدرس IP و آخرین تاریخ ورود در این حادثه افشا شد. داده ها توسط منبعی در اختیار Leakfa قرار گرفت که درخواست کرد از او به عنوان "Sm0rfZ" یاد شود.
📌با اینکه خبر نشت این دادهها چندین بار بصورت عمومی منتشر شد، متاسفانه اما تاکنون هیچگونه واکنشی از سوی این وزارت خانه و یا خبرگزاریهای رسمی در رابطه با این نشت اطلاعات نشان داده نشده است.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
#موقت
یه آپدیت ریز راجع به برخی اتفاقات اخیر که زیاد پرسیده شد.
1. خبر منتشر شده در رابطه با هک "وزارت تعاون، کار و رفاه اجتماعی" در برخی کانال ها مربوط به این خبر هست که قبلا بهش پرداختیم، همون داده هایی که بصورت عمومی برای نمونه منتشر شد، هر سری مدعی جدیدی پیدا میشه که میگه هک کردیم. نمونه
(داده های اصلی بیشتر از 900 هزار خط هست که در صورت دریافت، بررسی، به سامانه اضافه و در این مورد اطلاع رسانی خواهد شد.)
2. داده های مربوط به "شرکت مخابرات ایران" که در برخی کانال ها به عنوان هک جدید اعلام شده هم مربوط به این خبر هست، قبلا هم با عناوین دیگری خبر ازش منتشر شده بود اما منبع نشت همچنان نامشخص هست. (این داده ها رو دریافت کرده ایم اما برای اضافه کردنشون به سامانه احتیاج به منابع بیشتری روی سرور داریم، اگر علاقه به حمایت مالی دارید، میتونید به این صفحه مراجعه کنید.)
باقی هکهای جدید نشت دادهای که شامل کاربران بشه فعلا نداشتند، اونایی هم که قبلا داشتند بخاطر حال نامناسب مردم در طی این مدت اطلاع رسانی عمومی نکردیم. فکر میکنم در طی این دوسال فعالیت نشون دادیم که وضعیت امنیت اطلاعات در ایران چقدر اصفناکه.. اگر هنوز نمیدونید چرا؟! توجه شما رو جلب می کنیم به دو گزارش سالیانه منتشر شده و لیست نشت های بزرگ میزبانی شده و واکنشهای اونها:
پ.ن: برخی حتی زحمت تکذیب هم ندادند به خودشون!!
https://leakfa.com/report/Annual-Report-01.pdf
https://leakfa.com/report/Annual-Report-02.pdf
https://leakfa.com/leaks
لازم به ذکره، این ها تنها مواردی هست که ما در بررسی های عمومی خودمون ثبت کردیم، خصوصی ها بمانند...
🆔 @leakfarsi
#موقت
در مورد نشت اطلاعات واتساپ پرسیدند؛ نشت اطلاعات، خبر کاملا درستی در این مورد نیست، چون اطلاعاتی در داده ها اصلا وجود نداره که فرض بر نشت اون موارد بگیریم، دادههایی که برای فروش قرار گرفته صرفا حاوی شماره تلفن های کاربران فعال در واتساپ از کشورهای مختلف از جمله ایران هست.
خطرناکه؟ مزاحمتهای تبلیغاتی بیشتر از قبل خواهید داشت!
راهکار چیه؟ حذف دائمی واتساپ!
🆔 @leakfarsi
#موقت
پیشنهاد میشود اگر از کاربران "نیراکلاود" هستید، سریعا اطلاعات ورود (آدرس ایمیل، نام کاربری، کلمه عبور، سوالات امنیتی) سرویس های خود را تغییر دهید.
🆔 @leakfarsi
#موقت
بهتون پیشنهاد میکنم دنبال خوندن ایمیلها نرید، چون به جز افسردگی چیزی براتون نداره… فکر میکنم از اون ۵۰۰ هزار چیزی حدود ۳۰۰ هزار تاش فقط دستور فیلتر بوده… و بخش عالی ماجرا گزارشهای مردمی که میگردن توی صفحات مجازی در شبکههای اجتماعی مثل اینستاگرام تا گزارش فساد و فحشا ارسال کنند یه سری هاشونم به صورت فیزیکی میرن مطب و باشگاه و جاهای دیگه فیلم و عکس مخفی ضبط می کردن و وصلش میکردن به شهید و … که پیگیری کنید. شهیدارو به خودتون نچسبونید، اونا برا غیرت و شرفشون رفتن که اگه الان هم بودن جلوی شما بودن نه کنار شما.
🆔 @leakfarsi
🔺 خبر منتشر شده در رابطه با هک شدن وبسایت "دانشگاه صنعتی شریف" صحت ندارد، دادههای منتشر شده نیز فاقد ارزش بوده و اکثرا از بخشهای عمومی و برخی بخشهای محافظت نشده و در دسترس زیر دامنههای مختلف این دانشگاه گردآوری شدهاند. (نمونه 1 نمونه 2)
🆔 @leakfarsi
🔺 خبر منتشر شده در رابطه با هک شدن وبسایت "مجلس شورای اسلامی" صحت ندارد، اطلاعات منتشر شده نیز توسط دیوان محاسبات کشور و در زمان آغاز دوره یازدهم مجلس در رسانهها و شبکههای اجتماعی منتشر شده بود. (نمونه انتشار در خرداد 1399) تنها کار هکتیویستهای جعلی اضافه کردن لوگو انانیموس با Master PDF Editor بوده است!
🆔 @leakfarsi
🔺موارد افشا شدهای نظیر شماره تلفنهمراه و آدرس ایمیل برای کاربران فعال اینستاگرام و توییتر بسیار مهماند، اگر جزو یکی از قربانیان این نشت اطلاعات هستید، حتما راههای ارتباطی و ترجیحا نام کاربری حساب خود را تغییر دهید.
🆔 @leakfarsi
🔺بالاخره لیکفا هم فیلتر شد! طی چند روز گذشته برخی کاربران گزارش در دسترس نبودن وبسایت رو دادند، اما در سرویس ها مشکلی وجود نداره، برادران در حال صیانت هستند!!
🌐 https://leakfa.com
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 90% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 45,454 دانشجوی “دانشگاه صنعتی خواجه نصیرالدین طوسی” شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، محل صدور، تاریخ تولد، جنسیت، ترم ورود، شماره دانشجویی، رشته تحصیلی، مقطع، دوره، معدل، واحد گذرانده، تعداد مشروطی، نوع ورود به دانشگاه، نوع سهميه، وضعیت سربازی، دین، مذهب، وضعیت تاهل، شماره تلفن همراه، شماره تلفن ثابت، آدرس ایمیل، محل تولد، استان محل سکونت، شهر محل سکونت، آدرس یا نشانی، کد پستی، سنوات گذرانده دانشجو در این حادثه افشا شد.
📌معاونت پژوهش و فناوری دانشگاه در آخرین اطلاعیه خود، نفوذ به سامانههای مختلف دانشگاه را رد و اطلاعات افشاشده را از طریق دسترسی سارقین به فایلهای شخصی گزارش امور جاری واحدهای مختلف دانشگاه نسبت داد.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 77% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 69,976,577 شماره کارت متعلق به مشتریان حقیقی و حقوقی “بانک ملی ایران” شامل نام، نام خانوادگی، نام پدر، تاریخ تولد، شماره ملی، شماره کارت، شماره تلفن همراه، شهر، استان و آدرس یا نشانی در این حادثه افشا شد.
📌بانک ملی ایران در آخرین اطلاعیه خود ضمن تاکید بر استفاده از تجهیزات، کنترلها، سیاستها و روالهای امنیت اطلاعات مبتنی بر استاندارد ها و روش ها و الزامات بالادستی، ادعاهای منتشر شده در خصوص نشت اطلاعات مشتریان را رد کرد و افزود "در حال حاضر نیز بررسی ها ادامه دارد، اما هیچ نتیجه ای مبنی بر صحت این ادعا حاصل نشده است".
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 89% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات شخصی، هویتی و سازمانی 9,749 نفر از کارمندان "سازمان بنادر و دریانوردی" شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، شماره سریال شناسنامه، تاریخ تولد، دین، جنسیت، وضعیت تاهل، تاریخ ازدواج، شغل همسر، تعداد فرزندان، کد موقعیت سازمانی، نام امضاکننده، موقعیت شغلی امضاکننده، آخرین حقوق، تاریخ استخدام رسمی (ثابت)، تاریخ استخدام پیمانی (موقت)، وضعیت سربازی، مدت زمان سربازی، وضعیت بسیج، آدرس یا نشانی، کد پستی، شماره تلفن ثابت، شماره تلفن همراه، آدرس ایمیل و محل تولد در این حادثه افشا شد.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 85% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات مرتبط با 13,467 دانشجوی "دانشگاه پیام نور" شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، تاریخ تولد، محل تولد، محل صدور، شماره دانشجویی، تاریخ ثبت نام، رشته تحصیلی، وضعیت سربازی، شماره تلفن ثابت، شماره تلفن همراه، تعداد واحد، معدل، تاریخ گواهینامه و شماره گواهینامه (موقت تحصیلی) دوره کارشناسی در این حادثه افشا شد.
📌دانشگاه پیام نور تاکنون هیچ واکنشی نسبت به نشت این اطلاعات نشان نداده است.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
نشت جدید: مجموعهای حاوی بیش از 23 هزار تصویر احراز هویت کاربران وبسایت "خرید گیفت کارت | گیفت رو" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است. این تصاویر که عمدتا شامل مدارک هویتی و کارت بانکی کاربران میشود، به علت عدم رعایت اصول اولیه پیکربندی امنیتی وبسایت، در دسترس عموم قرار گرفته بود.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi