أتش تي أم أل البرلمان مفتوح على مصراعيه — ألبانيا OSINT التدقيق | ODINT

البرلمان مفتوح على مصراعيه

ألبانيا عينت أول وزير لمكافحة الفساد يعمل بالذكاء الاصطناعي في العالم. تم القبض على الوكالة التي بنتها بتهمة الفساد. البرلمان الذي يراقبه؟ غير مصادق عليه API، 236 نائبًا كاملاً PII، 54,545 وثيقة. لا يلزم تسجيل الدخول.

المشاهدات: ...

ألبانيا البرلمان API 251 ميجا بايت بيانات OSINT التحقيق

إحصائيات الحملة

أدى تحقيق OSINT - الاستطلاع السلبي في يناير 2026، يليه التعداد النشط وجمع البيانات API في 25 فبراير 2026 - الذي استهدف البنية التحتية الرقمية للحكومة الألبانية، إلى النتائج التالية.

251 ميجا بايت إجمالي البيانات التي تم جمعها
1,309 الملفات المستردة
236 سجلات MP (كاملة PII)
54,545 وثائق البرلمان
7 افتح API نقاط النهاية
59 فتح نقاط النهاية لبوابة البيانات
110 تم تعيين نطاقات AKSHI الفرعية
832 النطاقات الألبانية .gov.al

السياق: الدولة الرقمية الطموحة في ألبانيا

أمضت ألبانيا العقد الماضي في بناء واحدة من أكثر البنى التحتية الحكومية الرقمية طموحًا في أوروبا الشرقية. الوكالة الوطنية لمجتمع المعلومات — أكشي (وكالات التجارة والتسوق هي معلومات) - تدير شبكة تربط 220 مؤسسة حكومية، وتستضيف 380 موقعًا إلكترونيًا حكوميًا، وتشغل أكثر من 600 خدمة إلكترونية للمواطنين، وتحتفظ بـ CSIRT مخصص لعمليات الأمن السيبراني. ألبانيا في المرتبة 14 عالميا في مؤشر نضج GovTech 2025 وحصلت على اعتراف الأمم المتحدة كنموذج للتحول الرقمي.

كما أن البلاد عضو في منظمة حلف شمال الأطلسي وتسعى بنشاط للحصول على عضوية الاتحاد الأوروبي، ومن المقرر أن ينضم إليها عام 2030. وقد حددت بروكسل الفساد باستمرار باعتباره العقبة الرئيسية. وكان رد ألبانيا، في سبتمبر/أيلول 2025، هو تعيين أول وزير للذكاء الاصطناعي في العالم.

دييلا - سمي من الكلمة الألبانية التي تعني "الشمس" - وهو نظام ذكاء اصطناعي تم تطويره بواسطة AKSHI باستخدام Microsoft Azure وOpenAI. عينها رئيس الوزراء إيدي راما وزيرة دولة للذكاء الاصطناعي بمهمة محددة: "المناقصات العامة ستكون خالية من الفساد بنسبة 100%" في أكتوبر 2025، أعلن راما أن دييلا "حامل بـ 83 مساعدًا رقميًا" سيتم تخصيصهم لكل عضو في البرلمان من الحزب الحاكم لمراقبة الجلسات التشريعية.

"إن الوكالة التي أنشأت الذكاء الاصطناعي لمكافحة الفساد في ألبانيا كانت في حد ذاتها مؤسسة إجرامية. وقد ألقي القبض على مديرها العام ونائبه بعد ثلاثة أشهر من تعيين دييلا، بتهمة تشغيل جماعة إجرامية منظمة للتلاعب في المناقصات الحكومية".

القصة

بدأ هذا التحقيق في يناير 2026 كاستكشاف سلبي: رسم خرائط للبنية التحتية لـ AKSHI وDiella، وتحديد النطاقات الفرعية من خلال شفافية الشهادة، وفحص الأنظمة التي تواجه الجمهور. وكان الاستنتاج الأولي واضحا ومباشرا: كانت البنية التحتية للحكومة الألبانية، وفقا للمعايير الإقليمية، مؤمنة بشكل جيد. تتطلب WAFs في النطاقات الرئيسية، WordPress API مصادقة، ولا توجد بيانات اعتماد مكشوفة في حزمة JavaScript للواجهة الأمامية لـ Diella.

تغير التقييم بالكامل في فبراير/شباط 2026. وعندما انتقل التعداد إلى البرلمان الألباني ــ وهي المؤسسة التي كان من المفترض أن يراقبها "أطفال" دييلا الثلاثة والثمانون الذين يعملون في مجال الذكاء الاصطناعي ــ ظهرت صورة مختلفة. يخدم البرلمان (parlament.al) تطبيق React من صفحة واحدة والذي يبدو، ظاهريًا، وكأنه طريق مسدود: فهو يُرجع HTTP 200 لجميع المسارات، وهو تطبيق SPA كلاسيكي. لكن حزمة جافا سكريبت الرئيسية تحكي قصة مختلفة.

كشف سحب حزمة JS بحجم 355 كيلو بايت وتشغيل استخراج السلسلة عن عنوان URL الأساسي المشفر API: https://kuvendiapi.azurewebsites.net/api. أدى الاستخراج الإضافي من متغيرات حزمة الويب المصغرة إلى إنتاج سبعة أسماء لكيانات OData. استجابت كل نقطة نهاية لطلبات GET غير المصادق عليها. لا توجد رموز مميزة، ولا حدود للمعدل، ولا توجد عناصر تحكم في الوصول من أي نوع.

كانت الواجهة الخلفية للبرلمان الألباني بأكملها API مفتوحة على مصراعيها.

المفارقة عميقة. تم القبض على المديرة العامة لـAKSHI ميرليندا كارشاناج ونائبها في ديسمبر 2025 - بعد ثلاثة أشهر فقط من تعيين دييلا - بتهمة إدارة جماعة إجرامية منظمة داخل الوكالة ذاتها التي عينت وزير مكافحة الفساد التابع لمنظمة العفو الدولية. وقد حدد SPAK (الهيكل الخاص لمكافحة الفساد في ألبانيا) 12 إجراء مناقصة تم التلاعب بها بشكل منهجي. كان البرلمان API مفتوحًا منذ يناير 2022 على الأقل. ودييلا - المدمجة في منصة ألبانيا الإلكترونية، والتي تتمتع بإمكانية الوصول إلى أكثر من 36000 وثيقة حكومية - لم تر أيًا من ذلك.

النتيجة الحاسمة 1 - البرلمان الألباني: غير مصادق عليه API

kuvendiapi.azurewebsites.net — بيانات البرلمان API حرج – مرتفع
المصادقة: لا شيء مطلوب إجمالي المستندات: 54,545 تسجيلات MP PII: 236 حالة: افتح نقطة نهاية Azure
تعمل الواجهة الخلفية للبرلمان الألباني على ASP.NET OData API المستضافة على Azure. تكشف الواجهة الأمامية لـ React (parlament.al) عن عنوان URL الأساسي وأسماء الكيانات API في حزمة JavaScript المصغرة الخاصة بها. تستجيب جميع نقاط النهاية لطلبات GET غير المصادق عليها. نقطة النهاية المحمية الوحيدة هي /abonimet (الاشتراكات)، والتي تُرجع 401. كل شيء آخر - أعضاء البرلمان واللجان والتشريعات والاجتماعات والوثائق - متاح للعامة.

افتح API نقاط النهاية

نقطة النهايةالسجلاتمقاسمحتوى
/أنتاريت236138 كيلو بايتسجلات MP — كاملة PII
/structurat274 كيلو بايتاللجان البرلمانية
/aktet3.1 ميجابايتالقوانين التشريعية والاستجوابات
/لاجمت19.8 ميجابايتمقالات إخبارية برلمانية
/mbledhjet2.2 ميجا بايتسجلات الجلسة والاجتماع
/documentet54,545 عنوان URL30.2 ميجابايتكتالوج المستندات مع عناوين URL المباشرة لـ Azure Blob
/يوتيوب/بحث8 كيلو بايتوكيل بحث فيديو يوتيوب
/abonimet401نقطة النهاية المحمية فقط

MP PII مكشوف — 236 تسجيلًا

يسجل كل عضو من أعضاء البرلمان البالغ عددهم 236 عضوًا في /anetaret يحتوي الرد على معلومات التعريف الشخصية التالية:

  • الاسم القانوني الكامل (الاسم الأول، اسم الأب، اللقب)
  • تاريخ الميلاد ومكان الميلاد
  • عنوان البريد الإلكتروني الرسمي (@parlament.al)
  • الانتماء الحزبي والدائرة الانتخابية
  • عنوان URL لصورة الملف الشخصي (مستضاف على Azure Blob Storage)
  • روابط وسائل التواصل الاجتماعي (Facebook، Twitter/X، LinkedIn)
  • الوضع البرلماني النشط / غير النشط

ويشكل هذا ملفًا كاملاً ومنظمًا عن كل شخص يخدم في الهيئة التشريعية الألبانية - بما في ذلك المعرفات الشخصية ومعلومات الاتصال والانتماءات السياسية. تم جمع البيانات دون تجاوز أي مصادقة أو التحكم في الوصول.

احصل على https://kuvendiapi.azurewebsites.net/api/anetaret HTTP/1.1 200 موافق نوع المحتوى: application/json { "إيمري": "[تم تنقيح الاسم]"، "أتيسيا": "[تم حذف اسم الأب]"، "مبيمري": "[تم تنقيح اللقب]"، "داتيليندجا": "1970-XX-XX"، "Vendlindja": "تيرانا"، "البريد الإلكتروني": "[تم تنقيحه]@parlament.al"، "بارتيا": "بارتيا الاشتراكية"، "زونا": "تيرانا"، "أنشط": صحيح }

تخزين Azure Blob — 54,545 مستندًا عامًا

ال /dokumentet تقوم نقطة النهاية بإرجاع كتالوج بحجم 30.2 ميجا بايت JSON يدرج كل وثيقة في الأرشيف البرلماني. قائمة الحاويات على kuvendiwebfiles.blob.core.windows.net/webfiles/ معطل - ولكن كل عنوان URL يمكن تعداده مباشرة من خلال استجابة API، ويتم تمكين الوصول العام للقراءة لجميع الكائنات الثنائية الكبيرة الفردية.

نوع الملفعدد
قوات الدفاع الشعبي32,627
جبيغ / جبغ18,289
JFIF1,768
دوكإكس885
وثيقة397
XLSX392
PNG208
XLS117

ومن بين الوثائق التي تم العثور عليها: جدول رواتب النائب (مندوب باجا) و سجلات فوائد MP (المندوب الدائم) يغطي الفترة 2018-2020 على أساس شهري؛ ال سجل جماعات الضغط (Regjistri elektronik i Lobisteve)؛ سجلات طلبات واستجابات قانون حرية المعلومات الممتدة بين 2018 و2021؛ جداول إنفاق الموازنة وبيانات صندوق الاحتياطي العام؛ الدستور الألباني، والقانون الانتخابي، وقانون الأحوال الشخصية؛ والتقارير البرلمانية السنوية من عام 2013 حتى عام 2019.

تحتوي حزمة JavaScript أيضًا على مرجع داخلي مضمن API في http://134.0.63.165:5000/public - عنوان IP داخلي لا يمكن الوصول إليه من الإنترنت العام، مما يؤكد وجود بنية تحتية خلفية إضافية تتجاوز ما تم الكشف عنه علنًا.

النتيجة الحاسمة 2 – فضيحة فساد أكشي

المدير العام ونائب أكشي - اعتقل بتهمة الفساد شديد الأهمية
تاريخ: ديسمبر 2025 مشحونة بواسطة: SPAK (الهيكل الخاص لمكافحة الفساد) دراسة المناقصات: 12
تم وضع ميرليندا كارشاناج، المدير العام لـAKSHI، ونائبها تحت الإقامة الجبرية في ديسمبر 2025، بعد ثلاثة أشهر من تعيين دييلا وزيرة دولة لشؤون الذكاء الاصطناعي. التهم: المشاركة في جماعة إجرامية منظمة، والتلاعب بالعطاءات، وإساءة استخدام المنصب. وكانت وكالة أكشي - الوكالة المسؤولة عن البنية التحتية الحكومية الرقمية بأكملها في ألبانيا ومبتكرة الذكاء الاصطناعي لمكافحة الفساد - في حد ذاتها مشروعًا إجراميًا. وذكرت BIRN أن الاستيلاء على أكشي من قبل المصالح الإجرامية "يعرض الأمن القومي للخطر".

المفارقة في الأرقام

الغرض المعلن لدييلاالواقع
"المناقصات العامة ستكون خالية من الفساد بنسبة 100%"القبض على قيادة أكشي بتهمة التلاعب بالعطاءات
وزير منظمة العفو الدولية لمكافحة الفساد من أجل الانضمام إلى الاتحاد الأوروبياعتقال مدير الوكالة بعد 3 أشهر من تعيينه
أطفال الذكاء الاصطناعي لمراقبة النشاط التشريعي لكل نائبالبرلمان API مفتوح، بدون مصادقة، وكشفت بيانات جميع النواب
تم دمجها في أكثر من 36,000 مستند حكوميالمستندات التي تم الوصول إليها عن طريق هذا التحقيق دون أوراق اعتماد

النتيجة 3 - تحليل الواجهة الأمامية لـ Diella AI

proud-coast-026495803.4.azurestaticapps.net — الواجهة الأمامية لدييلا خطورة منخفضة
نطاق: Vue.js 3.5 / الكوازار حجم الحزمة: 229 كيلو بايت تم العثور على أوراق الاعتماد: لا أحد
تم تحليل حزمة Diella Frontend JavaScript بالكامل. لم يتم العثور على مفاتيح API، ولا عناوين URL لنقطة النهاية الخلفية، ولم يتم العثور على بيانات اعتماد مضمنة. يتم إدخال جميع التكوينات الحساسة في وقت التشغيل عبر الواجهة الخلفية لـ Azure. تستجيب نقاط نهاية مصادقة Azure Static Web App بشكل طبيعي: /.auth/me يُرجع عميلاً خاليًا؛ /.auth/login/aad يعيد التوجيه إلى Azure AD. يتم حل البنية التحتية الخلفية الداخلية لـ AKSHI (dc-hasura، وdc-keycloak، وdc-hapi، وdc-rest) فقط على DNS الداخلي - ولا يوجد وصول عام.

يعتبر الأمن الفني للبنية التحتية الأمامية الخاصة بشركة Diella، بمعزل عن ذلك، كفؤًا. تطبيقات الويب Azure Static، والتكوين الذي يتم إدخاله في وقت التشغيل، وIAM المناسب عبر Keycloak، والبنية التحتية الداخلية المجزأة. لكن التساؤلات الأمنية التي أثارها دييلا ليست فنية في المقام الأول: بل هي تساؤلات مؤسسية. تعرضت الوكالة التي تتحكم في بيانات تدريب دييلا والوصول إلى النظام والمعايير التشغيلية للاختراق من قبل قراصنة الدولة الإيرانيين في عام 2022 وكانت تعمل كمؤسسة إجرامية حتى ديسمبر 2025. كيف تم إنشاء دييلا باستخدام بيانات من الأنظمة المخترقة؟ من كان يراقب الذكاء الاصطناعي لمكافحة الفساد بينما كان مبدعوه يتلاعبون بالمناقصات؟

النتيجة 4 - بوابة البيانات المفتوحة

opendata.gov.al — 59 نقطة نهاية ASP.NET API واسطة
API نقاط النهاية: 59 فتح API المواصفات: 200 كيلو بايت، متاحة للعامة التحكم في الوصول: لا شيء (عام حسب التصميم)
تعرض بوابة البيانات الوطنية المفتوحة في ألبانيا ASP.NET API بمواصفات مفتوحة API بسعة 200 كيلوبايت على /api/specification.json. تتضمن مجموعات البيانات: 400 مركزًا صحيًا بمواقع (AKSHI)، و2,289 سجلًا صيدلانيًا، وسجلات تجارية كاملة للفترة 2025-2026 (حسب الشكل القانوني والملكية والمنطقة)، وسجل الديون الوطنية، و900 توزيع يومي للخزانة، وبيانات الاستثمار العام، وإحصاءات منصة e-Albania من عام 2013 إلى عام 2024. تم تضمين جميع أدلة الاتصال بالمؤسسات الحكومية، بما في ذلك العناوين وأرقام الهواتف ورسائل البريد الإلكتروني الخاصة بـ AKSHI ووزارة المالية ووزارة التعليم. إن API مقصود للعامة، لكن مواصفات OpenAPI الشاملة وعمق البيانات المالية الحكومية تستحق الاهتمام.

مجموعات البيانات المتاحة

مجموعة البياناتمصدرمقدار
المراكز الصحيةأكشي400 مركز مع GPS
الصيدليات والأدويةأكشي2,289 سجل
السجل التجاري (النموذج القانوني)كيو كي بيبيانات 2025 + 2026
سجل تجاري (ملكية)كيو كي بيبيانات 2025 + 2026
السجل التجاري (المنطقة)كيو كي بيبيانات 2025 + 2026
سجل الديون الوطنية 2024وزارة المالية4 ملفات ربع سنوية
بيانات الخزينةوزارة المالية900 توزيع يومي
الاستثمارات العامةوزارة الماليةالبيانات الشهرية
إحصاءات ألبانيا الإلكترونية 2023أكشي12 تقرير شهري
مستخدمو ألبانيا الإلكترونية 2013-2024أكشيإحصائيات التسجيل السنوية
تدفق بريد المطار 2025الطيران المدنيإحصائيات شهرية

مسح أوسع للحكومة الألبانية

تم فحص سبعة عشر نطاقًا حكوميًا ألبانيا خلال مرحلة فبراير 2026. الأغلبية متشددة: Incapsula WAF، استجابات 403/404، لا توجد لوحات إدارية يمكن الوصول إليها. تعداد شهادة الشفافية لل .gov.al أنتجت مساحة النطاق عبر crt.sh 832 نطاقًا ووسعت عدد النطاقات الفرعية المعروفة لـ AKSHI من 50 (يناير) إلى 110 (فبراير)، مما يكشف عن بيئات Jira وRancher وWiki وبيئات الاختبار الداخلية - وكلها خلف DNS داخليًا فقط، ولا يمكن الوصول إليها من الإنترنت العام.

اِختِصاصنتيجةكيان
e-albania.al200 (تصلب)المنصة الرئيسية للحكومة الإلكترونية
akshi.gov.alWordPress، وافالوكالة الوطنية لتكنولوجيا المعلومات
parlament.alرد فعل SPA - API مفتوحالبرلمان الألباني
kryeministria.alإنكابسولا وافمكتب رئيس الوزراء
president.al403 ممنوعمكتب الرئيس
bankofalbania.org403 ممنوعالبنك المركزي
klsh.org.alWordPress، 401 مقوىالجهاز الأعلى للرقابة المالية
pp.gov.alتحتالنيابة العامة
policia.alتحتشرطة الولاية
mbrojtja.gov.alتحتوزارة الدفاع
financat.gov.alتحتوزارة المالية
drejtesia.gov.alإنكابسولا وافوزارة العدل
arsimi.gov.alإنكابسولا وافوزارة التربية والتعليم
tatime.gov.alتحتمصلحة الضرائب
dogana.gov.alتحتمصلحة الجمارك
dpshtrr.gov.al415 (تسجيل المركبات)رخصة القيادة
instat.gov.al404 (نظيف)معهد الإحصاء

تم اكتشاف أربع بوابات لنظم المعلومات الجغرافية من خلال تعداد crt.sh: geoportal.asig.gov.al (البوابة الجغرافية الوطنية)، instatgis.gov.al (إحصائيات WebGIS)، webgis.arrsh.gov.al (هيئة الطرق)، و webgis.atp.gov.al (التخطيط الإقليمي). لا شيء يعرض نقاط نهاية بيانات GeoServer أو WFS التي يمكن الوصول إليها - جميعها تطبيقات للواجهة الأمامية فقط.

المنظمات مع التنازلات

parlament.al — البرلمان الألباني (كوفندي)
السلطة التشريعية في ألبانيا — Azure OData API (kuvendiapi.azurewebsites.net)
التعرض: غير مصادق عليه API، لا توجد عناصر تحكم في الوصول PII: 236 نائبًا – الاسم الكامل، تاريخ الميلاد، مكان الميلاد، البريد الإلكتروني، الحزب، المنطقة، الصورة وثائق: 54,545 ملف Azure Blob عام (32 ألف+ ملف PDF، وأوراق الرواتب، وسجلات قانون حرية المعلومات، والميزانيات) البيانات التي تم جمعها: 103 ميجا بايت بيانات API + مستندات 137 ميجا بايت
أكشي - الوكالة الوطنية لمجتمع المعلومات
وكالة تكنولوجيا المعلومات الحكومية الألبانية - منشئ Diella AI، مشغل GOVnet وe-Albania
نوع التسوية: الاعتقال الجنائي للقيادة (ديسمبر 2025) نِطَاق: المدير العام + نائبه تحت الإقامة الجبرية بتهمة التلاعب بالعطاءات تقييم بيرن: "السيطرة على أكشي من قبل المصالح الإجرامية يعرض الأمن القومي للخطر" المخالفة السابقة: هجوم العدالة على أرض الوطن الإيرانية (2022) – تسوية كاملة لنظام AKSHI
opendata.gov.al — البوابة الوطنية للبيانات المفتوحة
منصة البيانات المفتوحة للحكومة الإلكترونية الألبانية
التعرض: 59 نقطة نهاية ASP.NET API، تم نشر المواصفات المفتوحةAPI بيانات: السجلات التجارية، المركز الصحي GPS، السجلات الصيدلانية، توزيعات الخزينة ملحوظة: مقصود علنا؛ العمق والنطاق يتطلبان المراقبة

السياق التاريخي: عقد من التعرض

تعرض البرلمان API لا يوجد بمعزل عن غيره. لقد تعرضت ألبانيا للاختراق بشكل منهجي في كل طبقة من بنيتها التحتية الرقمية على مدى السنوات الخمس الماضية.

تاريخحادثةحجم
أبريل 2021تسربت قاعدة بيانات الناخبين910,000 سجل (∼33% من السكان)
ديسمبر 2021تسريب قاعدة بيانات الرواتب (واتساب)637,138 سجل (22% من السكان)
مايو 2021حصلت منظمة HomeLand Justice الإيرانية على إمكانية الوصول الأولي إلى AKSHI14 شهرًا من الثبات الصامت
يوليو 2022الهجوم المدمر: برنامج الفدية ROADSWEEP + ممسحة ZeroClearألبانيا تجبر الخدمات الحكومية على التوقف عن العمل
سبتمبر 2022ألبانيا تقطع علاقاتها الدبلوماسية مع إيرانالناتو يدين الهجوم
أكتوبر 2022تشتبه الشرطة في تسرب قاعدة البيانات عبر Telegram∼100000 سجل، 1.7 جيجابايت
ديسمبر 2023البرلمان + شركة ألبانيا للاتصالات تعرضت للهجومادعى تدمير 2 بيتابايت
يناير 2024اختراق معهد الإحصاء INSTATتمت المطالبة بتسريب أكثر من 100 تيرابايت
سبتمبر 2025عين دييلا وزيرا لمنظمة العفو الدولية
ديسمبر 2025القبض على مدير عام أكشي بتهمة الفساد12 عطاء قيد التحقيق
فبراير 2026وجد البرلمان API مفتوحًا – هذا التحقيق54.545 وثيقة، 236 نائبًا PII

المجموعة التي ترعاها الدولة الإيرانية وطن العدالة (MITRE ATT&CK C0038، المنسوبة من قبل مكتب التحقيقات الفيدرالي، وCISA، وحلف شمال الأطلسي، وNCSC في المملكة المتحدة إلى وزارة الاستخبارات والأمن الإيرانية) اخترق AKSHI من خلال استغلال CVE-2019-0604 (مايكروسوفت شير بوينت). تم إنشاء الوصول الأولي في مايو 2021، أي قبل أربعة عشر شهرًا من الهجوم المدمر الذي بدأ في يوليو 2022. وخلال تلك الفترة، قام برنامج CHIMNEYSWEEP بتسريب البيانات من الوكالة التي ستتولى فيما بعد إنشاء وزير الذكاء الاصطناعي في ألبانيا.

جرد البيانات

مجموع المجموعة: 251 ميجابايت عبر 1,309 ملف، تم استردادها من نقاط النهاية التي يمكن الوصول إليها بشكل عام والتي لم تتم مصادقتها وعناوين URL الخاصة بـ Azure Blob Storage.

البرلمان API — تسجيلات النائب (anetaret.json)236 عضو مجلس النواب، كامل PII، 138 كيلو بايت
منظر
البرلمان API — كتالوج المستندات (dokumentet.json)54,545 عنوان URL للمستندات مع البيانات الوصفية، بحجم 30 ميجابايت
منظر
البرلمان API — القوانين التشريعية (aktet.json)الفهرس التشريعي الكامل، الاستجوابات، 3.1 ميغابايت
منظر
جداول بيانات XLSX - رواتب ومزايا MP372 جدول بيانات، 2018-2020 شهريًا، 44 ميجابايت
منظر
قائمة النطاقات الفرعية أكشي110 نطاقات فرعية تم تعدادها من crt.sh
منظر
فتح بوابة البيانات API المواصفات200 كيلو بايت مواصفات مفتوحة API، 59 نقطة نهاية
منظر

OSINT المنهجية والإشعار القانوني

تم استرداد جميع البيانات في هذا التحقيق من خلال تقنيات OSINT السلبية والإيجابية المطبقة على نقاط نهاية API غير المصادق عليها والتي يمكن الوصول إليها بشكل عام وعناوين URL لـ Azure Blob Storage. لم يتم تجاوز أي مصادقة. لم يتم اختبار أو استخدام أي أوراق اعتماد. لم يتم التحايل على أي ضوابط الوصول. استجاب البرلمان الألباني API لطلبات GET القياسية HTTP دون الحاجة إلى أي شكل من أشكال التعريف أو الرمز المميز.

يتبع هذا التقرير المنهجية القياسية لـ ODINT: يتم تعداد البنية التحتية العامة وتوثيقها والإبلاغ عنها. يتم تقديم PII المجمعة من APIs المفتوحة بشكل إجمالي أو منقوص. يتم الاحتفاظ بالسجلات الأولية PII في وصول مقيد ولا يتم نشرها للعامة. قد يتم منح الوصول إلى مجموعات البيانات المقيدة للصحفيين والباحثين المعتمدين والهيئات الحكومية المتضررة عند الطلب.

فترة البحث: 25 يناير 2026 (المرحلة 1: OSINT) - 25 فبراير 2026 (المرحلة 2: الاستطلاع النشط وجمع البيانات). تم النشر: 17 أبريل 2026. ODINT هو مرصد مستقل غير ربحي للبنية التحتية الرقمية.

يتبرع