В интернете обнаружены личные данные 45,5 млн пользователей VPN-сервисов. Об этом сообщает «КоммерсантЪ».
Согласно источнику, базу обнаружили на форумах в даркнете эксперты по кибербезопасности, а впервые сообщили о ней сотрудники Telegram-канала «Утечки информации». Всего в сеть попала информация о 45 с половиной миллионах пользователей по всему миру, доля россиян среди них — около 800 тысяч. Все эти аккаунты принадлежат VPN-сервисам FreeVPN.org и DashVPN.io, обоими владеет компания ActMobile Networks. Как сообщается, архив оставили на незащищенном сервере системы управления MongoDB.
Слитая база содержит следующие данные: email-адреса, даты регистрации, обновления личного профиля, дата и время последнего входа в систему, а также зашифрованные пароли. Источник отмечает, что информация довольно свежая: архив хранит в себе данные, собранные с 2017 по 2021 год.
Достоверно узнать, есть ли ваши данные в этом архиве, не получится — никаких способов «покопаться» в нем пока не предоставлено. Однако источник уточняет, что если вы в период с 2017 по 2021 год пользовались сервисами FreeVPN и DashVPN — ваши данные почти гарантированно слиты.
Наибольшую опасность при таких утечках представляют пары email с паролем, так как их можно использовать для брутфорса или фишинга. Если вы ранее регистрировались в FreeVPN и DashVPN, вспомните, какой пароль вы в них использовали, и сделайте так, чтобы на других ресурсах он не фигурировал. Кроме того, будьте внимательны и не переходите по подозрительным ссылкам, которые могут приходить вам на скомпрометированный адрес email.