Технологии и медиа, 01 мар 2021, 05:53

В Сеть утекла база данных 21 млн пользователей популярных VPN-сервисов

В базе содержатся адреса электронной почты, пароли и логины пользователей, в том числе из России. Эта информация может использоваться хакерами для получения данных банковских карт
Читать в полной версии
Фото: Алексей Мальгавко / РИА Новости

На теневых форумах выставили на продажу базу данных 21 млн пользователей бесплатных VPN-сервисов для операционной системы Android. Об этом пишет «Коммерсантъ».

Речь идет о приложениях GeckoVPN, SuperVPN и ChatVPN. В базе содержатся адреса электронной почты, пароли и логины пользователей, в том числе из России. В одном из образцов из архива на продажу содержатся данные об устройствах пользователей VPN, в том числе серийные номера, типы телефонов и бренды, пишет издание.

VPN-сервисы позволяют пользователям подменять настоящий IP-адрес, что дает возможность посещать заблокированные на территории их стран интернет-ресурсы и частично скрывать данные о собственных устройствах. SuperVPN входит в число самых популярных VPN для Android. В Google Play его скачали более 100 млн пользователей. У GeckoVPN 10 млн скачиваний, у ChatVPN — 50 тыс.

«Коммерсантъ» отмечает, что данные пользователей SuperVPN уже оказывались в открытом доступе в результате масштабной утечки летом прошлого года. Основатель компании «Интернет-розыск» Игорь Бедеров в беседе с изданием заявил, что новая утечка данных пользователей бесплатных VPN произошла из-за «очевидной халатности при обращении с конфиденциальной информацией». «Владельцы сервисов банально не стали изменять пароли по умолчанию на своих серверах баз данных», — пояснил он.

По мнению опрошенных газетой экспертов, данные пользователей могут быть использованы мошенниками для фишинга и хакерских атак по типу «человек в середине», когда хакер ставит вредоносные инструменты между жертвой и целевым ресурсом, таким образом перехватывая веб-сессии пользователя. Эксперт центра продуктов Solar Dozor Алексей Кубарев заявил изданию, что такие атаки ставят под угрозу конфиденциальные данные, которые передаются с устройств по Сети, в том числе пароли и CVV-коды банковских карт.

По мнению независимого эксперта по информационной безопасности Дениса Батранкова, пользователям VPN-сервисов необходимо ставить уникальные пароли, чтобы в случае утечки мошенники не могли методом подбора получить доступ к другим сервисам с тем же паролем.

Pro
Конец золотого века: почему гигантов консалтинга ждет спад
Pro
Компании гибнут из-за слабых сотрудников. Почему руководители их нанимают
Pro
Кремниевая долина в упадке. Вся надежда на эти 3 технологии
Pro
Эти мифы управления погубили известные компании. Пора перестать им верить
Pro
Мошенники на удаленке: как не потерять деньги при работе с внештатником
Pro
Как внедрить ИИ и не потерять после этого бизнес — советы юристов
Pro
Что вместо секса: как создавать рекламу в мире гендерного равенства
Pro
Как торговаться за выходное пособие, если работодатель хочет вас уволить