🔍 اگر تا به حال از سرویس رایگان لیکفا استفاده کردید و براتون مفید بوده، خوشحال میشم تا به هر میزانی که دوست دارید از ما حمایت کنید. 🎯
حمایتهای شما به ما کمک میکنه تا به بهبود و توسعهی خدماتمون ادامه بدیم و به افراد بیشتری کمک کنیم.✔️
لینک دونیت: https://leakfa.com/donate
🆔 @leakfarsi
#موقت
باشه، میگیم bleack-reward اشتباه تایپیست بوده ولی یکی به این آقایون بگه Bob Diachenko محققه و یه نفره، نه یه گروه هکری! حتما بعدشم سازمان پدافند اطلاعیه داده جلوی بیش از 200 گروه هکری را گرفته ایم. 🤷♂️
ℹ️ مجموعه اسناد لو رفته بنیاد مستضعفان. تیم بختک
🆔 @leakfarsi
نقض جدید: مجموعه بزرگی از از نامهها، مکاتبات داخلی و اسناد محرمانه مرتبط با مجلس و بخشهای دیگر آن که طی چند روز گذشته مورد حمله هکرها قرار گرفته بود، هماکنون در دسترس عموم قرار گرفته است. بررسی های لیکفا به صورت کلی صحت دادههای منتشر شده را تایید میکند، با این وجود، برخی از موارد مربوط به گزارش حقوقی نمایندگان با ابهاماتی روبهرو شد که در ادامه به بررسی آنها میپردازیم...
بیشتر بخوانید:
https://wiki.leakfa.com/leaked-pay-slips
🆔 @leakfarsi
کاربرهای پرمیوم تلگرام
لطفا کانال ما رو boost کنید تا بتونیم یهسری امکانات بیشتر رو برای کانال فعال کنیم.
اگه تلگرام پرمیوم دارید، لطفا روی این لینک بزنید:
/channel/leakfarsi?boost
سپاس از همراهیتون ♥️
🆔 @leakfarsi
نقض جدید: مجموعه بزرگی حاوی بیش از 160 میلیون از اطلاعات مرتبط با شرکت "فناوران اطلاعات خبره" که ظاهرا چندی پیش مورد نفوذ قرار گرفته بود، توسط هکر/هکرها برای فروش در بازارهای وب تاریک قرار داده شده است. این اطلاعات شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، شماره شناسنامه، محل صدور، آدرس، کدپستی، تلفن ثابت، تلفن همراه و اطلاعات دیگری از مشتریان شرکتهای بیمه ما، آسیا، البرز، دانا، رازی، آتیه سازان حافظ، معلم، سامان، دی، نوین، کوثر، ایران معین، سینا، کارآفرین، میهن، آرمان، پارسیان، سرمد، تعاون، تجارت، امید، حافظ و کاریزما میشود.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
#موقت
همراهان عزیز، در خصوص خبر نفوذ به سرور های سازمان ثبت احوال، برای تایید دسترسی به زیرساخت نیازمند منابع بیشتری هستیم که در حال حاضر اطلاعات زیادی از سمت هکر/هکرها در این خصوص دریافت نکرده ایم. در حال حاضر هیچگونه نشت/نقض اطلاعاتی از کاربران قابل تایید نیست، در حال بررسی هستیم...
🆔 @leakfarsi
#موقت #زنگ_تفریح
اینارو میبینی آقای رنگو؟
اینا متخصصین همیشه در صحنه حاضرن
اینا همونایین که به سایت مش ممدلی میرزا شماره شاسی ماشینشونم میدن بدون کمی درنگ
ولی با VPN نگران وارد کردن یه شماره یا ایمیل هستند که مبادا بین هزارتا درخواست هش شده در طول یک دقیقه شناسایی بشن! سرور ناسا باشه؟؟
🆔 @leakfarsi
🔺 خبر منتشر شده در رابطه با نشت داده های 69 میلیون کاربر "شرکت مخابرات ایران" کاملا صحت ندارد، دادههای منتشر شده مربوط به این خبر هست، قبلا هم اخباری با عناوین دیگر از این دادهها منتشر شده بود اما منبع نشت همچنان نامشخص هست. دادههای منتشر شده تحت عنوان نشت جدید ایرانسل نیز مربوط به سال 92 هست که قبلا به سامانه جستجوی نشت اضافه شده و قابل استعلام هستند:
https://leakfa.com/search
🆔 @leakfarsi
با توجه به سادگی الگوریتم هشها پیشنهاد میشود کاربران این وبسایت هرچه سریع تر اطلاعات ورود نظیر آدرس ایمیل، شماره تلفنهمراه و کلمه عبور خود را جهت جلوگیری از سوءاستفاده های احتمالی تغییر دهند.
🆔 @leakfarsi
#موقت
یه آپدیت ریز در مورد برخی سوالات پرتکرار اخیر:
1. در رابطه با خبر منتشر شده از نشت یا نقض داده های "سازمان تامین اجتماعی". صحت داده های نمونه بررسی شده اما فعلا منبع نشت قابل تایید نیست. (اگر بروزرسانی در این مورد صورت بگیره و یا داده جدیدی به دستمون برسه حتما در این مورد اطلاع رسانی خواهیم کرد.)
2. داده های مربوط به "تلگرام" که در برخی کانال ها به عنوان نشت جدید اعلام شده. این داده ها هم مربوط به سامانه شکار و نشت دیگری از تلگرام بوده که تقریبا در همان بازه زمانی رخ داده و حدود 12 میلیون داده جدید رو در خودش داشته که هر دوی این موارد قبلا به سامانه جستجوی نشت اضافه شده و قابل استعلام هستند:
https://leakfa.com/search
🆔 @leakfarsi
با توجه به سادگی الگوریتم هشها پیشنهاد میشود کاربران این وبسایت هرچه سریع تر اطلاعات ورود نظیر آدرس ایمیل، شماره تلفنهمراه و کلمه عبور خود را جهت جلوگیری از سوءاستفاده های احتمالی تغییر دهند.
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 77% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 770,124 کاربر (517,163 کاربر جدید در مقایسه با نشت قبلی) "سایت فریلنسری ایرانی و کار آنلاین پونیشا" شامل نام، نام خانوادگی، جنسیت، شماره ملی، تاریخ تولد، نام کاربری، شناسه کاربری، تلفن همراه، شهر، کشور، آدرس یا نشانی، نوع عضویت، تصویر پروفایل، تصویر روی جلد، پروژهها، مسابقات، آدرس وبسایت، مهارت ها، نمونه کار، رزومه، زبانهای مسلط، سوابق کاری، سوابق تحصیلی، دستاوردها، وضعیت تاهل، موقعیت زمانی، آخرین زمان فعالیت در این حادثه افشا شد.
📌مدیرعامل پونیشا در واکنش به این اتفاق در گزارش ماهنامه پیوست اشاره به افزایش بسیار زیاد حمله هکرها در طول یک ماه گذشته کرده و گفت ”میزان نشت اطلاعات حساس کمتر از یک دهم این میزان است.“ پونیشا تاکنون هیچ اطلاعیه رسمی در این خصوص برای کاربران خود منتشر نکرده است.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
نشت جدید: دادههای بیش از 800 هزار کاربر "سایت فریلنسری ایرانی و کار آنلاین پونیشا" که بر روی یک Elasticsearch محافظت نشده قرار گرفته بود، هم اکنون در خطر افشای عمومی اطلاعات قرار گرفتهاند. این دادهها نام، نام خانوادگی، جنسیت، شماره ملی، تاریخ تولد، نام کاربری، شماره تلفن همراه، شهر، کشور، نوع حساب، نوع پروفایل، تصویر پروفایل، تصویر روی جلد پروفایل، رزومه، موقعیت شغلی، سوابق تحصیلی، دانشگاه محل تحصیل، مهارت ها و اطلاعات دیگری از کاربران را شامل میشوند. اینسایت دوسال پیش و در حوالی این روزها نیز دچار نشت اطلاعات دیگری شده بود.
بیشتر بخوانید:
https://wiki.leakfa.com/ponisha-new-leak
🆔 @leakfarsi
🔺کاربرانی که از داخل ایران قصد استفاده از سایت (بدون فیلتر) رو دارند، موقتا میتونند از آدرس زیر استفاده کنند. چرا موقتا؟ چون به زودی از این آدرس هم صیانت خواهد شد!
🌐 https://cdn.leakfa.workers.dev
🆔 @leakfarsi
🚨نشت عمده: در اسفند 1402، سامانه مدیریت پروندههای قوه قضائیه، توسط گروهی از هکرهای موسوم به "عدالت علی" مورد نفوذ قرار گرفت. چند روز بعد، هکر/هکرها دادههای استخراج شده از این سامانه را بر روی وبسایتی، در دسترس عموم قرار دادند. این اقدام باعث شد که اطلاعات شخصی و هویتی شهروندانی که اطلاعاتشان در این سامانه ثبت شده بود، افشا و در معرض خطر قرار گیرد. به درخواست کاربران، لیکفا آخرین نسخه دادههای این نشت را میزبانی میکند. (در صورت بهروزرسانی سایت، دادههای جدید نیز بررسی و اضافه خواهند شد.)
📊از 3,077,049 پرونده قضایی (3,437,401 پرونده گفته شده در سایت) در مجموع اطلاعات 1,197,241 فرد حقیقی ایرانی شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، مدرک تحصیلی، دین، جنسیت، تاریخ تولد، آدرس یا نشانی، تلفن همراه، تلفن ثابت، آدرس ایمیل و اطلاعات دیگری مرتبط با پروندههای افراد در این حادثه افشا شد. 88% در نشتهای گذشته نیز بودهاند.
📌قوه قضائیه تاکنون مسئولیت نشت این دادهها را بر عهده نگرفته و اطلاعات منتشر شده را مخدوش و جعلی اعلام کرده است!
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
#موقت
فرار از مسئولیت، داستان تلخ مملکت ماست!
چی رو داری تکذیب میکنی برادر؟ البته بله، درسته، برخی از طرفداران خاص شما، همان متعصبین همیشه در صحنه حاضر، قبول می کنند این تکذیب ها رو و با نگاه کردن توی چشمای ما میگن شما دارید اشتباه می کنید. اما این جمعیت رو به افوله.. چرا؟
چون این داده ها روی یه سایته که به صورت کاملا عمومی هم در دسترسه و هر کسی میتونه اطلاعات خودش رو جستجو و پیدا کنه! هدف این گروه هکری از عمومی کردن داده ها هم دقیقا همین بوده، وگرنه مدت هاست که به این سامانه و دیگر بخش ها دسترسی داشته و میتونستن پرونده های مختلفی رو بررسی کنند. شما هم دقیقا در راستای برنامه ریزی همون افراد دارید جلو میرید، قدم به قدم. آفرین بر شما
چنین واکنش هایی فقط یک نتیجه به همراه داره، سلب اعتماد عمومی به سیستم. بیش از پیش
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 78% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 26,334,060 کاربر "تاکسی اینترنتی تپسی" شامل نام، نام خانوادگی، شماره ملی، تاریخ تولد، جنسیت، آدرس ایمیل، شماره تلفن همراه، شناسه کاربری، وضعیت کاربری، نوع پلتفرم، مارکت نرمافزار، نسخه کد نرمافزار، شناسه تبلیغاتی گوگل، شناسه دستگاه، مدل دستگاه، شناسه نشست متریکس، شناسه کاربر متریکس، شهر، مختصات جغرافیایی، آخرین زمان فعالیت، کد سفر، وضعیت سفر، نوع سرویس، تاریخ سفر، زمان شروع سفر، مبدا و مقصد سفر، شناسه راننده، نام و نامخانوادگی راننده، شماره تلفن راننده، هزینه سفر، سهم مسافر و اطلاعات 3,666,198 راننده شامل نام، نام خانوادگی، شماره ملی، تاریخ تولد، جنسیت، آدرس ایمیل، شماره تلفن همراه، شناسه کاربری، وضعیت کاربری، نوع پلتفرم، مارکت نرمافزار، نسخه کد نرمافزار، شناسه تبلیغاتی گوگل، شناسه دستگاه، مدل دستگاه، شناسه نشست متریکس، شناسه کاربر متریکس، شهر، مختصات جغرافیایی، آخرین زمان فعالیت در این حادثه افشا شد.
📌در حالی که مدیر عامل تپسی در صفحه توییتر خود خبر از اطلاع رسانی و انتشار گزارشی از دلایل وقوع این حادثه داده بود، تپسی تاکنون هیچ گونه اطلاع رسانی رسمی در این خصوص برای کاربران خود منتشر نکرده و مسئولیت رخداد این اتفاق را نپذیرفته است.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
نقض جدید: مجموعهای در حدود 10 هزار خط از اطلاعات مدیران، اساتید، هیات علمی و کارکنان "دانشگاه صنعتی امیرکبیر" شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، رشته تحصیلی، مدرک تحصیلی، آدرس ایمیل، کلمه عبور، شماره تلفن همراه، کد پرسنلی، نام سازمان، موقعیت شغلی و اطلاعات دیگری مرتبط با سامانه ارزیابی عملکرد کارکنان این دانشگاه در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
#موقت
برای جا به جایی به سرورهای بهتر احتیاج به حمایت مالی داریم، برای دوستانی که علاقه به کمک دارند تغییراتی در صفحه دونیت ایجاد کردیم که با مجموعه ای از ارز های منتخب، از هر کیف پولی انتقال آسانی رو بتونید داشته باشید. ممنون از همراهیتون
https://leakfa.com/donate
🆔 @leakfarsi
مجموعه بزرگی حاوی بیش از 230 گیگابایت از اطلاعات اپلیکیشن "تاکسی اینترنتی تپسی" که ظاهرا چندی پیش مورد نفوذ قرار گرفته بود، توسط هکر/هکرها برای فروش در بازارهای وب تاریک قرار داده شده است. این اطلاعات شامل نام، نام خانوادگی، شماره ملی، جنسیت، آدرس ایمیل، شماره تلفنهمراه، مدل تلفنهمراه، نسخه کد نرمافزار، شهر، مختصات جغرافیایی، آدرس مبدا و مقصد سفر و اطلاعات دیگری از رانندگان و کاربران این اپلیکیشن میشود.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
#موقت
بار ترافیکی روی سایت زیاده لطفا از جستجو های پی در پی و تکراری جهت جلوگیری از نتیجه های نادرست بپرهیزید.
میتونید با دونیت کردن در ارتقا سرورها به ما کمک کنید:
https://leakfa.com/donate
🆔 @leakfarsi
نقض جدید: پایگاهدادهای حاوی بیش از 150 هزار خط نام، نام خانوادگی، تاریخ تولد، نام کاربری، کلمه عبور(هش شده)، شماره تلفن همراه، شماره تلفن ثابت، آدرس ایمیل، شناسه شهر، آدرس یا نشانی، موقعیت جغرافیایی و اطلاعات دیگری مرتبط با کاربران وبسایت "مجموعه رستوران های زنجیره ای سیب 360" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
نشت جدید: پایگاهدادهای حاوی بیش از 2 میلیون خط نام، نام خانوادگی، تاریخ تولد، جنسیت، شناسه کاربری، کلمه عبور(هش شده)، آدرس ایمیل، شماره تلفنهمراه، شماره ملی، شماره پاسپورت، تاریخ انقضای پاسپورت و اطلاعات دیگری مرتبط با سفرها و بلیطهای کاربران وبسایت "قاصدک 24، سامانه خرید اینترنتی بلیط هواپیما قطار اتوبوس و رزرو هتل" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
✅ صحت دادههای نمونه بررسی شده و قابل تایید است!
🆔 @leakfarsi
#موقت
🔺لینک های دسترسی به سایت جهت دور زدن صیانت برادران (بدون نیاز به VPN):
جستجوی نشت:
https://cdn.leakfa.workers.dev/search
نشتهای عمده:
https://cdn.leakfa.workers.dev/leaks
کوتاه کننده:
https://go.leakfa.workers.dev/ [Endpoint]
وبلاگ:
https://wiki.leakfa.workers.dev/
📌 نکته مهم: از هیچ سایت دیگر که آدرسی غیر از موارد بالا داشت استفاده نکنید!
🔺 آدرس های اصلی/دائمی (دسترسی با VPN):
جستجوی نشت:
https://leakfa.com/search
نشتهای عمده:
https://leakfa.com/leaks
کوتاه کننده:
https://go.leakfa.com/ [Endpoint]
وبلاگ:
https://wiki.leakfa.com/
🆔 @leakfarsi
🔍 دادهها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 94% در نشتهای گذشته نیز بودهاند.
🔄 در مجموع اطلاعات 598,157 کاربر/کارمند مرتبط با “اداره کل تعاون، کار و رفاه اجتماعی استان تهران” شامل شناسه کاربری، نام کاربری، کلمه عبور، نام، نام خانوادگی، نام پدر، شماره شناسنامه، شماره ملی، جنسیت، تاریخ تولد، سطح تحصیلات، آدرس ایمیل، شماره تلفن همراه، شماره تلفن ثابت، شهر، کد منطقه، آدرس یا نشانی، کد پستی، کد پرسنلی، محل کار، آدرس IP و آخرین تاریخ ورود در این حادثه افشا شد. داده ها توسط منبعی در اختیار Leakfa قرار گرفت که درخواست کرد از او به عنوان "Sm0rfZ" یاد شود.
📌با اینکه خبر نشت این دادهها چندین بار بصورت عمومی منتشر شد، متاسفانه اما تاکنون هیچگونه واکنشی از سوی این وزارت خانه و یا خبرگزاریهای رسمی در رابطه با این نشت اطلاعات نشان داده نشده است.
🔺استعلام قربانیان:
https://leakfa.com/search
🆔 @leakfarsi
#موقت
یه آپدیت ریز راجع به برخی اتفاقات اخیر که زیاد پرسیده شد.
1. خبر منتشر شده در رابطه با هک "وزارت تعاون، کار و رفاه اجتماعی" در برخی کانال ها مربوط به این خبر هست که قبلا بهش پرداختیم، همون داده هایی که بصورت عمومی برای نمونه منتشر شد، هر سری مدعی جدیدی پیدا میشه که میگه هک کردیم. نمونه
(داده های اصلی بیشتر از 900 هزار خط هست که در صورت دریافت، بررسی، به سامانه اضافه و در این مورد اطلاع رسانی خواهد شد.)
2. داده های مربوط به "شرکت مخابرات ایران" که در برخی کانال ها به عنوان هک جدید اعلام شده هم مربوط به این خبر هست، قبلا هم با عناوین دیگری خبر ازش منتشر شده بود اما منبع نشت همچنان نامشخص هست. (این داده ها رو دریافت کرده ایم اما برای اضافه کردنشون به سامانه احتیاج به منابع بیشتری روی سرور داریم، اگر علاقه به حمایت مالی دارید، میتونید به این صفحه مراجعه کنید.)
باقی هکهای جدید نشت دادهای که شامل کاربران بشه فعلا نداشتند، اونایی هم که قبلا داشتند بخاطر حال نامناسب مردم در طی این مدت اطلاع رسانی عمومی نکردیم. فکر میکنم در طی این دوسال فعالیت نشون دادیم که وضعیت امنیت اطلاعات در ایران چقدر اصفناکه.. اگر هنوز نمیدونید چرا؟! توجه شما رو جلب می کنیم به دو گزارش سالیانه منتشر شده و لیست نشت های بزرگ میزبانی شده و واکنشهای اونها:
پ.ن: برخی حتی زحمت تکذیب هم ندادند به خودشون!!
https://leakfa.com/report/Annual-Report-01.pdf
https://leakfa.com/report/Annual-Report-02.pdf
https://leakfa.com/leaks
لازم به ذکره، این ها تنها مواردی هست که ما در بررسی های عمومی خودمون ثبت کردیم، خصوصی ها بمانند...
🆔 @leakfarsi