mimile
На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальности

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальности

В результате утечки данных VPN-сервиса SplitVPN стали известны 58 миллионов записей подключений и миллионы записей пользователей, что прямо противоречит заявленной политике отсутствия логов. 17-гигабайтная база данных, распространённая на хакерском форуме, содержала 23,4 млн записей пользователей и 2,6 млн платёжных данных, создавая риски для пользователей в России, Иране, Индии и Мьянме. Утечка также раскрыла учётные записи администраторов, несмотря на позиционирование сервиса как инструмента для обхода цензуры.

Объём утечки

Украденная база данных SQL размером 17 ГБ, распространённая на форуме Altenen и проанализированная Mysterium, включает 23,4 млн записей пользователей, 13,6 млн записей устройств и 2,6 млн платёжных записей. Почти 58 млн логов подключений содержат данные о соединениях устройств с конкретными серверами с метками времени вплоть до дня утечки. Раскрытые платёжные данные включают маскированные номера карт, сроки действия и токены для повторяющихся платежей, хотя полные номера карт не были скомпрометированы. Также были раскрыты электронные адреса, IP-адреса, идентификаторы устройств и примерное местоположение.

Опровержение политики конфиденциальности

SplitVPN, ранее известный как NotVPN, рекламировал политику 'без логов'. Логи подключений из утечки прямо опровергают это заявление, фиксируя метаданные, способные связать пользователей с их онлайн-активностью. Основная аудитория сервиса сосредоточена в России, Иране, Индии и Мьянме, где VPN часто используются для обхода государственной цензуры. Security Affairs предупреждает, что раскрытие данных может поставить под угрозу диссидентов и других лиц, полагающихся на анонимность сервиса, так как логи могут быть использованы властями для идентификации.

Раскрытие административных данных

Помимо пользовательских данных, база содержит учётные записи администраторов с хешами паролей и логи действий операторов. Также были раскрыты инфраструктурные детали для создания аккаунтов в магазинах приложений. Этот административный доступ может позволить злоумышленникам скомпрометировать внутренние системы VPN, перехватывая будущий трафик или модифицируя сервис. Инцидент подчёркивает системные сбои в защите чувствительной операционной информации.

Что дальше

Инцидент может усилить регуляторное давление на VPN-провайдеров, заявляющих о политике без логов. Остаётся неясным, уведомит ли SplitVPN пострадавших пользователей и будут ли данные использованы для слежки в странах с высоким риском.

1 источник

Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальности