В сеть утекли данные 21 млн Android-пользователей трёх популярных VPN
На хакерском форуме выставлены на продажу три архива с пользовательскими данными трёх VPN-сервисов для Android. В общей сложности базы содержат сведения из 21 млн учетных записей, включая информацию об устройствах и платежах, сообщает CyberNews.
На хакерском форуме выставлены на продажу три архива с пользовательскими данными трёх VPN-сервисов для Android. В общей сложности базы содержат сведения из 21 млн учетных записей, включая информацию об устройствах и платежах, сообщает CyberNews.
Украденные данные принадлежат SuperVPN, GeckoVPN и ChatVPN. Их число загрузок в Play Store превышает 100 млн, 10 млн и 50 тысяч соответственно. Сумма, которую хакеры хотят за доступ к базам, не названа.
В архивах находятся имена, логины, электронные адреса, случайно сгенерированные пароли, информация о премиум-статусе аккаунтов, а также страны и платёжные данные юзеров. В одном из них обнаружены данные пользовательских гаджетов, например серийные номера, бренды и международные идентификаторы мобильных абонентов (IMSI).
Владелец архивов утверждает, что данные были собраны из общедоступных баз, которые стали уязвимы, поскольку разработчики этих VPN-сервисов не меняли пароли на своих серверах.
В компаниях не ответили на просьбу экспертов CyberNews подтвердить утечку.
Как отмечает издание, SuperVPN фигурировал в ещё одной утечке, которая произошла в прошлом году. Тогда в открытом доступе оказались пользовательские данные семи VPN-провайдеров.
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog.
Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.
Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Есть одна вещь, которую мы регулярно советуем проверять коллегам. И почти никто этого не делает.
Раз в полгода откройте список приложений, которым вы когда-то дали доступ к своему Google, GitHub или Microsoft-аккаунту. И даже если вы давно работаете в ИТ, вас почти наверняка ждут сюрпризы.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.