Support us

В сеть утекли данные 21 млн Android-пользователей трёх популярных VPN

На хакерском форуме выставлены на продажу три архива с пользовательскими данными трёх VPN-сервисов для Android. В общей сложности базы содержат сведения из 21 млн учетных записей, включая информацию об устройствах и платежах, сообщает CyberNews.

Оставить комментарий

На хакерском форуме выставлены на продажу три архива с пользовательскими данными трёх VPN-сервисов для Android. В общей сложности базы содержат сведения из 21 млн учетных записей, включая информацию об устройствах и платежах, сообщает CyberNews.

Украденные данные принадлежат SuperVPN, GeckoVPN и ChatVPN. Их число загрузок в Play Store превышает 100 млн, 10 млн и 50 тысяч соответственно. Сумма, которую хакеры хотят за доступ к базам, не названа.

В архивах находятся имена, логины, электронные адреса, случайно сгенерированные пароли, информация о премиум-статусе аккаунтов, а также страны и платёжные данные юзеров. В одном из них обнаружены данные пользовательских гаджетов, например серийные номера, бренды и международные идентификаторы мобильных абонентов (IMSI).

Владелец архивов утверждает, что данные были собраны из общедоступных баз, которые стали уязвимы, поскольку разработчики этих VPN-сервисов не меняли пароли на своих серверах.

В компаниях не ответили на просьбу экспертов CyberNews подтвердить утечку.

Как отмечает издание, SuperVPN фигурировал в ещё одной утечке, которая произошла в прошлом году. Тогда в открытом доступе оказались пользовательские данные семи VPN-провайдеров.

Читайте также
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Есть одна вещь, которую мы регулярно советуем проверять коллегам. И почти никто этого не делает. Раз в полгода откройте список приложений, которым вы когда-то дали доступ к своему Google, GitHub или Microsoft-аккаунту. И даже если вы давно работаете в ИТ, вас почти наверняка ждут сюрпризы. 
Google заставляет пользователей махать в камеру для прохождения новой капчи
Google заставляет пользователей махать в камеру для прохождения новой капчи
Google заставляет пользователей махать в камеру для прохождения новой капчи
YouTube начал ограничивать доступ для пользователей VPN
YouTube начал ограничивать доступ для пользователей VPN
YouTube начал ограничивать доступ для пользователей VPN

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.