Um usuário desconhecido de um fórum de hackers popular postou três bancos de dados de serviços VPN populares no Android para venda. Inclui informações de 21 milhões de contas, incluindo informações sobre e-mail, pagamentos, dispositivos móveis e muito mais. O vazamento foi descoberto pelos especialistas em segurança da CyberNews.

Nathan Denette, PA Images

De acordo com especialistas, a base de dados inclui informações de usuários de Super VPN (mais de 100 milhões de instalações), Gecko VPN (mais de 10 milhões de instalações) e Chat VPN (mais de 50 mil instalações). O vazamento contém informações sobre o país do usuário, seu e-mail, senhas geradas aleatoriamente e informações de pagamento. Um dos arquivos também continha dados do dispositivo e identificadores internacionais de assinante (IMSI).

CyberNews

CyberNews

O atacante afirma que as informações foram extraídas de bancos de dados públicos, que se tornaram vulneráveis ​​porque os desenvolvedores não alteraram as senhas em seus servidores.

Ilya Shalenkov, chefe do grupo de serviços de segurança cibernética da KPMG na Rússia e no CIS, explicou em uma conversa com o Kommersant que o principal público para esses aplicativos está em países onde os recursos são bloqueados. Entre eles estão Rússia, China e Oriente Médio.

Igor Bederov, o fundador da empresa de buscas na Internet, disse que o vazamento aconteceu devido à “óbvia negligência” dos desenvolvedores. Ele também observou que as doações são a única forma de monetizar os serviços. “Se não houver doações, os serviços são forçados a vender os dados de seus clientes aos anunciantes”, disse Bederov.

avalanche

Postagens recentes

Estatísticas do Steam em março: Linux ultrapassa macOS, popularidade da RTX 5070 volta à realidade e AMD conquista mais participação de mercado da Intel.

A pesquisa de hardware do Steam de março registrou um aumento significativo na participação de…

1 hora atrás

Cloudflare revela o EmDash, um sucessor espiritual do WordPress.

A Cloudflare apresentou o EmDash, seu próprio sistema de gerenciamento de conteúdo (CMS), ou plataforma…

1 hora atrás

O Yandex adicionou o bloqueio de todos os números desconhecidos ao seu identificador de chamadas.

O recurso de identificação de chamadas integrado aos aplicativos Yandex foi atualizado com uma nova…

2 horas atrás

A Fujitsu vai cortar 10% de sua força de trabalho no Reino Unido em um esforço para lidar com o escândalo de longa data envolvendo a Royal Mail.

A Fujitsu anunciou sua intenção de organizar demissões "voluntárias" no Reino Unido, visando reduzir sua…

2 horas atrás

O Google começará a forçar o Wear OS a usar aplicativos de 64 bits.

Este ano, o Google está migrando o software de seu ecossistema para uma arquitetura de…

3 horas atrás

O Irã lançou mais um ataque contra um centro de dados da AWS no Bahrein.

O Irã atacou um data center no Bahrein que hospedava o AWS ME-SOUTH-1, marcando um…

3 horas atrás