..: لیک‌فا | Leakfa :..


Гео и язык канала: Иран, Фарси
Категория: Даркнет


سامانه ردیابی نشت اطلاعات ایرانیان
جستجو در نشت‌ها:
https://leakfa.com/search
نشت‌های عمده:
https://leakfa.com/leaks
حمایت مالی:
https://leakfa.com/donate
وبلاگ:
https://wiki.leakfa.com
ارتباط با ما:
Info@leakfa.com

Связанные каналы  |  Похожие каналы

Гео и язык канала
Иран, Фарси
Категория
Даркнет
Статистика
Фильтр публикаций


🚨 دسترسی غیرمجاز: دسترسی کامل به زیرساخت‌ها، سامانه‌ها و داده‌های حساس سازمان شهرداری استان اصفهان

یک نفوذ امنیتی گسترده به زیرساخت‌های سازمان شهرداری استان اصفهان رخ داده است. در این حمله، مهاجمان توانسته‌اند به داده‌های حساس مدیران و کارکنان، برنامه‌های کاربردی داخلی، سرویس‌ها و مدارک مهم سازمانی دسترسی کامل پیدا کنند. هنوز جزئیات دقیقی از میزان اطلاعات به سرقت رفته از شهروندان و یا استفاده احتمالی از آنها منتشر نشده است. با این حال، اطلاعات شخصی بیش از 20 هزار کارمند و اعضای خانواده‌ آنان در لیست فروش هکرهای زیرزمینی مشاهده شده است.

📌توصیه می‌شود کاربران و کارکنان سازمان سریعاً اقدامات پیشگیرانه نظیر تغییر رمزعبور حساب‌های شخصی و کاری، فعال‌سازی احراز هویت دو مرحله‌ای (2FA)، و پرهیز از کلیک روی لینک‌ها یا فایل‌های ناشناس را انجام دهند.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi


🚨نشت عمده: در بهمن 1401، شنوتو، پلتفرم پخش و اشتراک‌گذاری فایل‌های صوتی به علت پیکربندی نادرست Elasticsearch دچار نشت داده شد. چند ماه بعد، پایگاه داده‌ای حاوی حدود 10 هزار خط نام، نام خانوادگی، آدرس ایمیل، شناسه کاربری و اطلاعات دیگری از کاربران این وب‌سایت در بین انجمن ها و گروه های هکری منتشر شد.

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi


🚨نشت عمده: در اسفند 1402، دادراه، سامانه ارتباطی مردم با وکلا و حقوقدانان، به دلیل پیکربندی نامناسب تنظیمات امنیتی دچار نشت داده شد. این داده‌ها شامل نام، نام خانوادگی، شماره ملی، تلفن همراه، رمز عبور، آدرس ایمیل، آدرس IP و جزئیات دیگری از بیش از 50 هزار وکیل، مشاور حقوقی و کاربری بود که از این سامانه استفاده می‌کردند. داده ها توسط منبعی در اختیار Leakfa قرار گرفت که درخواست کرد از او به عنوان "n4tur3_pr0ph3t" یاد شود.

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi


🚨نشت عمده: در اردیبهشت 1403، بهان سیستم، مرجع تخصصی فروش قطعات لپ تاپ توسط شخصی ناشناس مورد نفوذ قرار گرفت. چند ماه بعد، پایگاه داده‌ای حاوی اطلاعات بیش از 41 هزار کاربر این وب سایت شامل نام، نام خانوادگی، شناسه کاربری، شماره تلفن همراه و اطلاعات دیگری از کاربران این وب‌سایت در بین انجمن ها و گروه های هکری منتشر شد.

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi


🚨 نشت جدید: افشای اطلاعات مرکز اطلاعات کاغذ ایران

🔍 مجموعه‌‌‌ای حاوی بیش از 3500 خط نام، نام خانوادگی، نام کاربری، آدرس ایمیل، کلمه عبور، شماره تلفن همراه و اطلاعات دیگری از کاربران وب‌سایت "مرکز اطلاعات کاغذ ایران" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.

📌 اطلاعات افشاشده می‌تواند به سوءاستفاده‌هایی مانند سرقت هویت و فیشینگ منجر شود. کاربران باید فوراً رمز عبور خود را تغییر داده و نسبت به پیام‌های مشکوک هوشیار باشند.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi


🚨نشت عمده: در آذر 1401، آی پرستا، نمایندگی و همکار رسمی پرستاشاپ فرانسه در ایران توسط شخصی ناشناس مورد نفوذ قرار گرفت. چند سال بعد، پایگاه داده‌ای حاوی اطلاعات بیش از 20 هزار کاربر این وب سایت شامل نام، نام خانوادگی، شناسه کاربری، آدرس ایمیل، تاریخ ثبت نام و جزئیات دیگری از کاربران در بین انجمن ها و گروه های هکری منتشر شد.

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi


🚨نشت عمده: در خرداد 1402، لپ تاپ پارت، وب‌سایت پخش قطعات لپ تاپ و تبلت توسط شخصی ناشناس مورد نفوذ قرار گرفت. چند ماه بعد، پایگاه داده‌ای حاوی اطلاعات بیش از 17 هزار کاربر این وب سایت در یکی از انجمن‌های هکری قرار گرفت. داده‌ها نام، نام خانوادگی، تاریخ تولد، کلمه عبور، آدرس ایمیل، شماره تلفن همراه و اطلاعات دیگری از کاربران بود.

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi




🚨 نقض جدید: افشای اطلاعات دانشگاه آزاد اسلامی واحد نجف‌آباد

🔍 مجموعه‌‌ بزرگی حاوی بیش از 50 هزار خط نام، نام خانوادگی، نام پدر، شماره ملی، جنسیت، تاریخ تولد، آدرس یا نشانی، رشته تحصیلی، مدرک تحصیلی، آدرس ایمیل، کلمه عبور، شماره تلفن همراه، کد پرسنلی، موقعیت شغلی و اطلاعات دیگری از دانشجویان، اساتید و کارکنان "دانشگاه آزاد اسلامی واحد نجف آباد" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.

📌 اطلاعات افشاشده می‌تواند پیامدهای جدی برای افراد آسیب‌دیده از جمله خطر سرقت هویت، فیشینگ، یا دسترسی غیرمجاز به حساب‌های شخصی و سازمانی به همراه داشته باشد.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi


🔍 اگر تا به حال از سرویس رایگان لیکفا استفاده کردید و براتون مفید بوده، خوشحال میشم تا به هر میزانی که دوست دارید از ما حمایت کنید. 🎯
حمایت‌های شما به ما کمک میکنه تا به بهبود و توسعه‌ی خدماتمون ادامه بدیم و به افراد بیشتری کمک کنیم.✔️

لینک دونیت: https://leakfa.com/donate

🆔 @leakfarsi


🚨نشت عمده: در اسفند 1402، سامانه مدیریت پرونده‌های قوه قضائیه، توسط گروهی از هکرهای موسوم به "عدالت علی" مورد نفوذ قرار گرفت. چند روز بعد، هکر/هکرها داده‌های استخراج شده از این سامانه را بر روی وب‌سایتی، در دسترس عموم قرار دادند. این اقدام باعث شد که اطلاعات شخصی و هویتی شهروندانی که اطلاعاتشان در این سامانه ثبت شده بود، افشا و در معرض خطر قرار گیرد. به درخواست کاربران، لیکفا آخرین نسخه داده‌های این نشت را میزبانی می‌کند. (در صورت به‌روزرسانی سایت، داده‌های جدید نیز بررسی و اضافه خواهند شد.)

📊از 3,077,049 پرونده قضایی (3,437,401 پرونده گفته شده در سایت) در مجموع اطلاعات 1,197,241 فرد حقیقی ایرانی شامل نام، نام خانوادگی، نام پدر، شماره ملی، شماره شناسنامه، مدرک تحصیلی، دین، جنسیت، تاریخ تولد، آدرس یا نشانی، تلفن همراه، تلفن ثابت، آدرس ایمیل و اطلاعات دیگری مرتبط با پرونده‌های افراد در این حادثه افشا شد. 88% در نشت‌های گذشته نیز بوده‌اند.

📌قوه قضائیه تاکنون مسئولیت نشت این داده‌ها را بر عهده نگرفته و اطلاعات منتشر شده را مخدوش و جعلی اعلام کرده است!

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi


نقض جدید: مجموعه بزرگی از از نامه‌ها، مکاتبات داخلی و اسناد محرمانه مرتبط با مجلس و بخش‌های دیگر آن که طی چند روز گذشته مورد حمله هکرها قرار گرفته بود، هم‌اکنون در دسترس عموم قرار گرفته است. بررسی های لیکفا به صورت کلی صحت داده‌های منتشر شده را تایید می‌کند، با این وجود، برخی از موارد مربوط به گزارش حقوقی نمایندگان با ابهاماتی روبه‌رو شد که در ادامه به بررسی آن‌ها میپردازیم...

بیشتر بخوانید:
https://wiki.leakfa.com/leaked-pay-slips

🆔 @leakfarsi


🔍 داده‌ها برای استعلام قربانیان به سامانه جستجوی نشت اضافه شد. 78% در نشت‌های گذشته نیز بوده‌اند.

🔄 در مجموع اطلاعات 26,334,060 کاربر "تاکسی اینترنتی تپسی" شامل نام، نام خانوادگی، شماره ملی، تاریخ تولد، جنسیت، آدرس ایمیل، شماره تلفن همراه، شناسه کاربری، وضعیت کاربری، نوع پلتفرم، مارکت نرم‌افزار، نسخه کد نرم‌افزار، شناسه تبلیغاتی گوگل، شناسه دستگاه، مدل دستگاه، شناسه نشست متریکس، شناسه کاربر متریکس، شهر، مختصات جغرافیایی، آخرین زمان فعالیت، کد سفر، وضعیت سفر، نوع سرویس، تاریخ سفر، زمان شروع سفر، مبدا و مقصد سفر، شناسه راننده، نام و نام‌خانوادگی راننده، شماره تلفن راننده، هزینه سفر، سهم مسافر و اطلاعات 3,666,198 راننده شامل نام، نام خانوادگی، شماره ملی، تاریخ تولد، جنسیت، آدرس ایمیل، شماره تلفن همراه، شناسه کاربری، وضعیت کاربری، نوع پلتفرم، مارکت نرم‌افزار، نسخه کد نرم‌افزار، شناسه تبلیغاتی گوگل، شناسه دستگاه، مدل دستگاه، شناسه نشست متریکس، شناسه کاربر متریکس، شهر، مختصات جغرافیایی، آخرین زمان فعالیت در این حادثه افشا شد.

📌در حالی که مدیر عامل تپسی در صفحه توییتر خود خبر از اطلاع رسانی و انتشار گزارشی از دلایل وقوع این حادثه داده بود، تپسی تاکنون هیچ گونه اطلاع رسانی رسمی در این خصوص برای کاربران خود منتشر نکرده و مسئولیت رخداد این اتفاق را نپذیرفته است.

🔺استعلام قربانیان:
https://leakfa.com/search

🆔 @leakfarsi


نقض جدید: مجموعه‌ای در حدود 10 هزار خط از اطلاعات مدیران، اساتید، هیات علمی و کارکنان "دانشگاه صنعتی امیرکبیر" شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، رشته تحصیلی، مدرک تحصیلی، آدرس ایمیل، کلمه عبور، شماره تلفن همراه، کد پرسنلی، نام سازمان، موقعیت شغلی و اطلاعات دیگری مرتبط با سامانه ارزیابی عملکرد کارکنان این دانشگاه در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi


نقض جدید: مجموعه بزرگی حاوی بیش از 160 میلیون از اطلاعات مرتبط با شرکت "فناوران اطلاعات خبره" که ظاهرا چندی پیش مورد نفوذ قرار گرفته بود، توسط هکر/هکر‌ها برای فروش در بازارهای وب تاریک قرار داده شده است. این اطلاعات شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، شماره شناسنامه، محل صدور، آدرس، کدپستی، تلفن ثابت، تلفن همراه و اطلاعات دیگری از مشتریان شرکت‌های بیمه ما، آسیا، البرز، دانا، رازی، آتیه سازان حافظ، معلم، سامان، دی، نوین، کوثر، ایران معین، سینا، کارآفرین، میهن، آرمان، پارسیان، سرمد، تعاون، تجارت، امید، حافظ و کاریزما می‌شود.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi


مجموعه بزرگی حاوی بیش از 230 گیگابایت از اطلاعات اپلیکیشن "تاکسی اینترنتی تپسی" که ظاهرا چندی پیش مورد نفوذ قرار گرفته بود، توسط هکر/هکر‌ها برای فروش در بازارهای وب تاریک قرار داده شده است. این اطلاعات شامل نام، نام خانوادگی، شماره ملی، جنسیت، آدرس ایمیل، شماره تلفن‌همراه، مدل تلفن‌همراه، نسخه کد نرم‌افزار، شهر، مختصات جغرافیایی، آدرس مبدا و مقصد سفر و اطلاعات دیگری از رانندگان و کاربران این اپلیکیشن می‌شود.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi


🔺 خبر منتشر شده در رابطه با نشت داده های 69 میلیون کاربر "شرکت مخابرات ایران" کاملا صحت ندارد، داده‌های منتشر شده مربوط به این خبر هست، قبلا هم اخباری با عناوین دیگر از این داده‌ها منتشر شده بود اما منبع نشت همچنان نامشخص هست. داده‌های منتشر شده تحت عنوان نشت جدید ایرانسل نیز مربوط به سال 92 هست که قبلا به سامانه جستجوی نشت اضافه شده و قابل استعلام هستند:

https://leakfa.com/search

🆔 @leakfarsi


#اینفوگرافیک

🔺نشت داده و نقض داده چه تفاوت‌هایی دارند؟

🆔 @leakfarsi


با توجه به سادگی الگوریتم هش‌ها پیشنهاد می‌شود کاربران این وب‌سایت هرچه سریع تر اطلاعات ورود نظیر آدرس ایمیل، شماره تلفن‌همراه و کلمه‌ عبور خود را جهت جلوگیری از سوءاستفاده های احتمالی تغییر دهند.

🆔 @leakfarsi


نقض جدید: پایگاه‌داده‌ای حاوی بیش از 150 هزار خط نام، نام خانوادگی، تاریخ تولد، نام کاربری، کلمه عبور(هش شده)، شماره تلفن همراه، شماره تلفن ثابت، آدرس ایمیل، شناسه شهر، آدرس یا نشانی، موقعیت جغرافیایی و اطلاعات دیگری مرتبط با کاربران وب‌سایت "مجموعه رستوران های زنجیره ای سیب 360" در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.

✅ صحت داده‌های نمونه بررسی شده و قابل تایید است!

🆔 @leakfarsi

Показано 20 последних публикаций.