Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
s3-leaks — خط زمني منسّق لأخطاء إعداد حاويات AWS S3، والبيانات المكشوفة، وبيانات اعتماد IAM المسرّبة، مع روابط الحوادث للمدافعين والباحثين في أمن السحابة. | Kitploit
أدوات/GitHubGitHub/nagwww/s3-leaks
أمن البنية التحتية السحابيةأمن السحابةاستخبارات التهديداتسوء التكوينموارد منسقة
GitHubnagwww/s3-leaks

s3-leaks

خط زمني منسّق لأخطاء إعداد حاويات AWS S3، والبيانات المكشوفة، وبيانات اعتماد IAM المسرّبة، مع روابط الحوادث للمدافعين والباحثين في أمن السحابة.

عرض المستودع
45750منذ 21س 23دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

s3-leaks

قائمة تسريبات AWS S3

لا تتردد في إرسال طلب سحب (PR) إذا كنت تعرف تسريبات أخرى

التاريخالوصفملاحظات
أبريل 2025 أفكار حول معرّفات مفاتيح الوصول إلى AWS من حاوية S3مفاتيح مملكة AWS
مارس 2025 16,000 مشترك في صحف Nine من أسترالياالاسم والعنوان البريدي و/أو عنوان البريد الإلكتروني
يناير 2025 محطة تلفزيون Valley News Live في داكوتا الشمالية لديها أكثر من 1.8 مليون ملفأكثر من مليون من الملفات المكشوفة كانت سيرًا ذاتية وCVs للمتقدمين تحتوي على الأسماء وأرقام الهواتف وعناوين المنازل والبريد الإلكتروني وتواريخ الميلاد وتواريخ التوظيف والخلفيات التعليمية
يناير 2025 WebWork - تتبع أوقات وإنتاجية العاملين عن بُعد وخدمات الفوترة13 مليون سجل ولقطات شاشة
ديسمبر 2024 عملية فحصت ملايين المواقع الإلكترونية، مستغلةً الثغرات في المواقع العامة غير المهيأة بشكل صحيح
نوفمبر 2023 MTC هي وكالة حكومية مسؤولة عن التخطيط الإقليمي للنقل والتمويل في منطقة خليج سان فرانسيسكو.ملفات PDF بتصاريح مواقف السيارات الخاصة بمشاركة الركوب في Bay Area Rapid Transit (BART) تتضمن الأسماء الكاملة وعناوين المنازل للمستخدمين
أكتوبر 2023البوابة اللوجستية الوطنية في الهند كشفت بيانات شخصية حساسة وسجلات تجاريةكشفت بيانات شخصية حساسة وسجلات تجارية متنوعة حكومية وخاصة.
سبتمبر 2023 WBSC، ومقرها في سويسرا، تأسست في 2013الحاوية تخزن ما يقرب من 48,000 ملف. نسخ من 4,600 جواز سفر وطني.
سبتمبر 2023 سرقت البيانات السرية لشركة PricewaterhouseCoopers (PwC) في نيجيرياالملفات المكشوفة البالغ عددها 24,668 تشمل: نسخًا من جوازات السفر/الهويات الحكومية، وسيرًا ذاتية تحتوي على أرقام هواتف وعناوين منزلية وبريد إلكتروني ومعلومات خاصة أخرى، ونسخًا من شهادات الدرجات الجامعية

ElasticSearch

التاريخالوصفملاحظات
سبتمبر 2017 خوادم بحث Elasticsearch المستضافة على AWS تم اختطافها

بيانات اعتماد AWS IAM الثابتة

الحوادث العامة التي تنطوي على مفاتيح AWS IAM الثابتة المكشوفة أو بيانات اعتماد AWS

تنزيل الأداة
أغسطس 2023 MPD FM، شركة إدارة مرافق وأمن تقدم خدماتها لعدة إدارات حكومية بريطانيةجوازات سفر/ تأشيرات/ هويات وطنية/ رخص قيادة/ شهادات ميلاد/ تقارير فحص أمني/ فحوصات حق العمل / عقود عمل / إثبات عنوان / كشوفات بنكية
مايو 2023عملاق الاستعانة بمصادر خارجية ومقره لندن Capitaمعرض للإنترنت منذ 2016، احتوى على ما يقرب من 3,000 ملف بحجم إجمالي 655 جيجابايت
يناير 2023شركة Pegasus Airlines سربت 6.5 تيرابايت من البيانات في خطأ بحاوية AWS S3الشركة سربت 6.5 تيرابايت
أغسطس 2022إعداد خاطئ للسحابة يكشف 3 تيرابايت من بيانات المطارات الحساسة في حاوية Amazon S3: "أرواح على المحك"بالتأكيد كمية كبيرة جدًا من البيانات على S3
يوليو 2022حاويات S3 الخاصة بـ McGraw Hill كشفت درجات ومعلومات شخصية لـ 100,000 طالب22 تيرابايت من البيانات وأكثر من 117 مليون ملف
أغسطس 2020 خطأ في حاوية S3 كشف 182 جيجابايت من بيانات كبار السن من مواطني الولايات المتحدة وكنداحاوية S3 غير المهيأة كانت مملوكة لموقع SeniorAdvisor، وهو موقع لتقييمات ومراجعات المستهلكين.
يوليو 2020 Twilio: شخص ما اقتحم مخزن AWS S3 غير الآمن الخاص بنا، وأضاف كودًا "غير ضار" إلى JavaScript SDK الخاص بناحاول المهاجمون تحديث مكتبة الجافاسكريبت المستضافة على حاويات S3 بحيث يمكن التقاطها من قبل عملاء آخرين
يناير 2020"حاويات AWS المكشوفة متورطة مرة أخرى في تسريبات بيانات متعددة"تم كشف فحوصات جوازات السفر، المستندات الضريبية، فحوصات الخلفية، طلبات التوظيف، مطالبات النفقات، العقود، رسائل البريد الإلكتروني وتفاصيل الرواتب المتعلقة بآلاف الاستشاريين العاملين في المملكة المتحدة.
يونيو 2020"تم كشف 7.2 مليون سجل، لكن ليس من تطبيق BHIM"
أكتوبر 2018قاعدة بيانات غير مهيأة تخترق آلاف ملفات مرضى MedCall Advisorsالأسماء وعناوين البريد الإلكتروني والعناوين البريدية وأرقام الهواتف وتواريخ الميلاد وأرقام الضمان الاجتماعي. ملفات أخرى تحتوي على تسجيلات لتقييمات المرضى ومحادثات مع الأطباء، بالإضافة إلى الأدوية والحساسيات وغيرها من البيانات الصحية الشخصية التفصيلية.
يونيو 2019خادم AWS S3 يسرب بيانات من شركات Fortune 100: Ford وNetflix وTD Bankشركة Attunity، وهي شركة تكنولوجيا معلومات إسرائيلية تقدم خدمات إدارة البيانات والتخزين والنسخ المتماثل لأكبر الشركات في العالم، كشفت بعض بيانات عملائها بعد أن تركت ثلاث حاويات Amazon S3 مكشوفة على الإنترنت دون كلمة مرور.
مايو 2019 كيف كشف مورّد لنصف شركات Fortune 100 عن تيرابايت من النسخ الاحتياطية
مارس 2018السجلات الطبية وتسجيلات المريض مع الطبيب تم كشفهامعلومات لموظفي 181 موقعًا تجاريًا، بالإضافة إلى معلومات شخصية قابلة للتعريف (PII) لما يقرب من 3,000 فرد تم كشفها علنًا في حاوية غير آمنة
مارس 2018موقع مجوهرات يسرب بالخطأ تفاصيل شخصية (وكلمات مرور نصية!) لـ 1.3 مليون مستخدمعناوين، رموز بريدية، عناوين بريد إلكتروني، وعناوين IP. كما يدعي أن قاعدة البيانات احتوت على كلمات مرور نصية
فبراير 2018حاوية S3 مفتوحة للعالم: Octolyالأسماء الحقيقية، العناوين، أرقام الهواتف، عناوين البريد الإلكتروني
يناير 22 سجلات طبية حساسة على حاوية AWS وجدت متاحة للوصول العام
ديسمبر 2017Alteryx ترك حاوية S3 مفتوحة لمستخدم مجهول: كشف 120 مليون أسرة أمريكيةعناوين المنازل، معلومات الاتصال، حالة الرهن العقاري، التواريخ المالية
نوفمبر 2017111 جيجابايت من معلومات العملاء الداخلية من National Credit Federation، وهي خدمة إصلاح ائتمان في تامبا بولاية فلوريدا- رقم الضمان الاجتماعي - رخص القيادة، تقارير الائتمان
نوفمبر 2017 أوبر، الاختراق الذي حدث قبل بضعة أشهر ظهر إلى النور في نوفمبر 2017>المعلومات الشخصية لـ 57 مليون مستخدم لأوبر وأرقام رخص القيادة
نوفمبر 2017تسريب NSA يكشف Red Disk، نظام الاستخبارات الفاشل للجيش100 جيجابايت من البيانات من مشروع استخباراتي للجيش، أطلق عليه اسم "Red Disk."
نوفمبر 2017 تسريب بيانات أستراليا: بيانات حساسة لما يقرب من 50,000 موظف حكومي وخاص تم كشفها علنًاحاوية S3 تركت مفتوحة من قبل مقاول
أكتوبر 2017 كيف كشف تسريب سحابي أعمال شركة Accenture
أكتوبر 2017خدمة مراقبة المرضى في المنزل تسرب بيانات طبية خاصة عبر الإنترنتحاوية Amazon S3 متاحة للجمهور 47.5 جيجابايت / 316,363
سبتمبر 2017 Viacom: حاوية S3 مفتوحة تحتوي على مفاتيح AWS وكلمات مرور ومعلومات حساسة أخرى حاوية S3 مفتوحة للعالم
سبتمبر 2017حاوية S3 المتسربة تكشف تفاصيل الآلاف ممن يحملون تصريح أمني أمريكي- الحاوية مفتوحة للعالم في حساب الاختبار
سبتمبر 2017ملايين سجلات عملاء Time Warner Cable كشفت في تسريب بيانات طرف ثالث
أغسطس 2017 اختراق بيانات Creditseva الهندي
أغسطس 2017 حاوية AWS S3 مفتوحة سربت بيانات خدمة حجز الفنادق
يوليو 2017 تم ضبط حاوية S3 لمصادقة جميع مستخدمي AWS، وليس فقط مستخدمي Dow Jones
يوليو 2017تسريب ضخم من WWE يكشف عناوين وأعراق 3 ملايين من مشجعي المصارعة والمزيد
يوليو 2017Verizon، مزود الاتصالات الرئيسي، عانى من خرق أمني للبيانات مع كشف التفاصيل الشخصية لأكثر من 14 مليون عميل أمريكي على الإنترنت
يونيو 2017تم كشف المعلومات الشخصية لأكثر من 198 مليون ناخب أمريكي مسجل
مايو 2017مقاول دفاع كبير ترك ملفات حساسة للبنتاجون على خادم Amazon دون كلمة مرور
مايو 2017 شركة أمنية تعثر على حاوية غير آمنة لصور عسكرية أمريكية على AWS
أبريل 2017شركة قروض سيارات في كاليفورنيا تركت أسماء وعناوين ودرجات ائتمانية وأرقام ضمان اجتماعي جزئية لما يصل إلى مليون شخص مكشوفة
فبراير 2017 تسريب رسائل صوتية للأطفال في اختراق قاعدة بيانات CloudPets
يناير 2017 إعداد خاطئ لحاوية S3 الخاصة بـ Paytm يسمح بعمليات PUT
مارس 2013آلاف حاويات Amazon S3 تركت مفتوحة مما كشف بيانات خاصة
#المنظمة / التاريخالسبب الجذري / كشف بيانات الاعتمادالتأثير والتفاصيلالصلة بالمفاتيح الثابتة / استخدام S3
1حملة قاعدة بيانات مفاتيح AWS واسعة النطاق وبرامج الفدية (2025)كشف خادم عام عن أكثر من 158 مليون سجل لمفاتيح AWS السرية؛ استُخدمت 1,229 مفتاحًا نشطًا لتشفير حاويات S3 والمطالبة بفدية.شفّر المهاجمون بيانات S3 باستخدام SSE-C دون علم المالك.يُظهر أن المفاتيح الثابتة أصبحت سلعة → استهداف مباشر ببرامج الفدية لحاويات S3.
4تسريب كبير لمتغيرات البيئة (2024)دراسة Palo Alto Networks: أكثر من 90,000 ملف .env تم تسريبها؛ احتوى 1,185 منها على مفاتيح وصول AWS.تسربت المفاتيح من المستودعات وسجلات CI/CD والملفات ذات الإعدادات الخاطئة.يعزز حقيقة أن المفاتيح الثابتة/طويلة الأمد تنتشر في كل مكان → بيانات اعتماد عالية الخطورة.
5اختبار Canary Token لمطوّر (2024)وضع باحث مفتاح AWS مزيفًا على GitHub؛ تم استخدامه خلال دقائق (أيام عندما تم وضعه على موقع ويب فقط).أظهر فحصًا نشطًا عن مفاتيح AWS في التعليمات البرمجية العامة.يثبت أن نافذة التعرض حتى الاختراق هي دقائق → يتطلب اكتشافًا وتدويرًا سريعًا.
6تسريب مهندس AWS (يناير 2020)احتوى مستودع GitHub عام لأحد مهندسي AWS على بيانات اعتماد النظام بما في ذلك أزواج مفاتيح AWS (أحدها باسم rootkey.csv).تم اكتشاف المستودع خلال ~30 دقيقة؛ عالجته AWS في نفس اليوم.حتى بائعو السحابة يخطئون → الفحص المستمر ضروري.
7حالات تعرض عامة في مستودعات التعليمات البرمجية (2019–2020)حالات متعددة لمفاتيح AWS تم دفعها إلى GitHub/VCS؛ منشورات Medium تسلط الضوء على التسريبات العرضية وأتمتة المهاجمين.غالبًا ما تمر دون ملاحظة لكنها تشكل سطح هجوم كبيرًا تراكميًا.يؤكد أهمية الفحص عن AKIA...، ومراجعة تواريخ آخر استخدام، وتعطيل المفاتيح القديمة.
8بحث استطلاع S3 باستخدام حاويات العسل (2023)نشر الباحثون حاويات عسل تُظهر عمليات فحص/تنزيل/حذف آلية بمجرد ظهور بيانات الاعتماد أو نقاط النهاية.أظهرت استطلاعًا آليًا مستمرًا في البرية.يُظهر أنه بمجرد تسريب المفاتيح أو نقاط النهاية، تصبح S3 هدفًا فوريًا.
9www.codespaces.com (17 يونيو 2014)تمكن المهاجم من الوصول إلى أحد مفاتيح الوصول AWS IAM الخاصة بـ Code Spaces. لم يتم تأكيد الطريقة الدقيقة بشكل كامل علنًا، لكن كل الأدلة تشير إلى: الناقل المحتمل: مفتاح وصول AWS مخترق. سمح هذا المفتاح للمهاجم بـ: تسجيل الدخول إلى وحدة تحكم AWSتم إغلاق الشركةنعم، مفتاح AWS واحد فقط يمكن أن يُسقط شركة