Данные 21 млн пользователей бесплатных VPN-приложений для Android «слили» на продажу
Адреса электронной почты, пароли, сведения о мобильных устройствах и платежах
База с данными о 21 млн пользователей бесплатных VPN-приложений для Android, которые распространены и в России, продаются на теневых форумах. На утечку первым обратил внимание CyberNews.
Речь идет о трех VPN-сервисах: SuperVPN, GeckoVPN и ChatVPN, причем SuperVPN является одним из лидеров в Google Play (100 млн скачиваний). Подобные приложения позволяют менять реальный IP-адрес на подменный ради, например, посещения заблокированных в своей стране веб-ресурсов и частично скрывать данные о собственных устройствах.
На продажу выставлены не только адреса электронной почты, пароли и логины, но и сведения о платежах, о статусах и сроках действия премиум-аккаунтов. Пользователей можно отсортировать по странам, есть и данные о россиянах. Один из архивов содержит серийные номера гаджетов пользователей, типы телефонов и бренды, а также ID и IMSI номера устройств.
Злоумышленник пояснил, что сведения были извлечены из общедоступных баз данных, которые стали уязвимыми из-за того, что разработчики приложений оставили в использовании учетные сведения клиентов по умолчанию, утверждает издание. И добавляет, что если это действительно так, то поставщики данных VPN регистрируют гораздо больше информации о своих пользователях, чем указано в их политике конфиденциальности.
Выложенные на продажу данные могут использоваться для фишинга и хакерских атак, считают специалисты.
Так, например, эксперт центра продуктов Solar Dozor Алексей Кубарев в интервью «Коммерсанту» пояснил, что мошенники способны применить схему «человек в середине», когда вредоносные инструменты встраиваются между жертвой и целевым ресурсом, перехватывают веб-сессии пользователя. Такие атаки угрожают конфиденциальным данным, которые передаются с устройств по сети, в том числе пароли и CVV-коды банковских карт.
Эксперт по информационной безопасности Денис Батранков добавил, что пользователи VPN-сервисов должны обязательно придумывать уникальные пароли, которые в случае утечки злоумышленники не смогли бы использовать методом подбора для доступа к другим сервисам.
Фото: DenPhotos / Shutterstock
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Деньги Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Бизнес «Команде не вырасти выше лидера»: как изменить неписаные правила взаимодействия в группе 19 мая 2026, 10:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Банки ЦБ предложил втрое увеличить требования к минимальному капиталу банков — новые правила могут заработать с 2028 года 12 июня 2026, 19:00
-
Бизнес Кнопка «Войти через Google» — уже нарушение: юристы разъяснили закон о запрете авторизации через зарубежные сервисы 12 июня 2026, 16:00
-
Россия Российские музыканты работают на заводах и стройках — каждый четвёртый получает менее 50 тыс. ₽ 12 июня 2026, 13:00
-
Банки 19 июня ЦБ проведёт заседание по ключевой ставке: аналитики ожидают дальнейшего снижения — до 14% 12 июня 2026, 10:00
-
Туризм Россияне готовы путешествовать по стране, но не знают, куда ехать: главной проблемой оказался дефицит информации 11 июня 2026, 15:54
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
-
Реклама Т-Банк будет использовать банковские данные клиентов при показе рекламы — юристы говорят о правовых рисках 10 июня 2026, 14:00
-
Бизнес Минфин не ожидает IPO от российских госкомпаний в 2026-м — публичные размещения пройдут только через год 09 июня 2026, 16:00