Главное об утечке SplitVPN (NotVPN)
- Что произошло: База данных VPN-сервиса SplitVPN (ранее — NotVPN) объемом 17 ГБ попала в открытую продажу. Специалисты подтвердили подлинность утечки.
- Масштаб: В руки злоумышленников попали данные 23,4 миллиона пользователей, информация о 13,6 миллиона устройств, 2,6 миллиона платежей и 58 миллионов записей о сетевой активности. Основная часть аудитории сервиса — пользователи из России, Ирана, Индии и Мьянмы.
- Личные данные: Электронные почты, статусы подписок, IP-адреса и данные устройств (включая привязки к Apple).
- История подключений: Несмотря на обещания полной конфиденциальности и отсутствие логов, сервис сохранял миллионы записей (deviceProxy). Хотя история посещенных сайтов не раскрыта, в утечке есть данные о том, кто, когда, с какого IP и к какому серверу подключался.
- Платежи: Полных номеров банковских карт в базе нет (хранятся только первые 6 и последние 4 цифры), но утекли суммы, даты и токены для повторных списаний.
- Админка: Взломаны 5 учетных записей сотрудников с хэшами паролей и логами действий.
- Считайте свои IP-адреса и почту скомпрометированными.
- Смените пароли везде, где они совпадали с паролем от аккаунта в VPN.
- Проверьте историю банковских операций на предмет подозрительных списаний.
- Остерегайтесь фишинга (мошеннических писем от имени сервиса).