Новости дня

1 марта 2021, 12:11

Данные 21 млн пользователей VPN-приложений для Android утекли в Сеть

На теневых форумах продается база данных 21 млн пользователей бесплатных VPN-приложений для Android, популярных в том числе в России. В ней собраны не только адреса электронной почты, пароли и логины клиентов сервисов, но и данные об их мобильных устройствах и платежах, сообщили СМИ.

Как пишет «Коммерсант», в Сеть утекла база данных 21 млн пользователей популярных бесплатных VPN-приложений для операционной системы Android, обнаружили эксперты по кибербезопасности издания CyberNews. Речь идет о приложениях GeckoVPN, SuperVPN и ChatVPN. База датируется 24 февраля 2021 года и содержит адреса электронной почты, пароли, логины пользователей, в том числе из России, а также данные о странах и оплате премиум-аккаунтов. В одном из образцов из архива на продажу содержится информация об устройствах пользователей VPN, включая серийные номера, типы телефонов и бренды.

VPN-приложения позволяют клиентам подменять реальный IP-адрес, чтобы посещать заблокированные в своей стране веб-ресурсы и частично скрывать данные о собственных устройствах. SuperVPN входит в число самых популярных VPN для Android: число скачиваний приложения в Google Play превышает 100 млн. Число скачиваний GeckoVPN и ChatVPN составляет 10 млн и 50 тыс. соответственно.

Основная аудитория приложений приходится на жителей стран, где блокируются интернет-ресурсы, говорит руководитель группы по оказанию услуг в области кибербезопасности КПМГ в России и СНГ Илья Шаленков, в первую очередь Россию, КНР и ряд государств Ближнего Востока.

Нынешняя утечка данных пользователей бесплатных VPN произошла в результате «очевидной халатности при обращении с конфиденциальной информацией», считает основатель компании «Интернет-розыск» Игорь Бедеров: «Владельцы сервисов банально не стали изменять пароли по умолчанию на своих серверах баз данных».

Полученные сведения, по мнению экспертов, мошенники могут использовать для фишинга и хакерских атак по типу «человек в середине», когда атакующий ставит вредоносные инструменты между жертвой и целевым ресурсом, перехватывая веб-сессии пользователя. Такие атаки ставят под угрозу конфиденциальные данные, которые передаются с устройств по сети, в том числе пароли и CVV-коды банковских карт.

Ранее россиянам дали совет по защите денег в мобильном банке.

Текст: Дмитрий Зубарев

Вам может быть интересно

Путин поздравил женщин России с 8 Марта
Темы дня

В противостоянии с США Иран начинает игру вдолгую

Временный руководящий совет Ирана отказался от атак на соседние страны. Президент страны Масуд Пезешкиан извинился за ранее нанесенные по ним ракетные удары. При этом война продолжается. Иран нанес массированный удар возмездия и атаковал танкер в Ормузском проливе. США стягивают силы и готовятся к крупнейшей бомбардировке Ирана. Как говорят эксперты, Тегеран настроен помириться с соседями, но в отношении США и Израиля красных линий у них нет.

За ошибки американских военных ответит искусственный интеллект

В конфликте на Ближнем Востоке появился новый фигурант – искусственный интеллект. Американские военные использовали его для определения целей в Иране, но, как сообщают СМИ, именно ошибки в работе компьютерного разума привели к ударам по гражданским объектам, включая школу с детьми в Минабе. Попытаются ли Штаты списать халатность на алгоритмы?

Эксперт назвал версию провала спецоперации Израиля на кладбище в Ливане

Эксперт объяснил отказ Ирана наносить удары по соседним странам

Стали известны обстоятельства ДТП, в котором погибла актриса Ведунова с ребенком

Новости

FP: Замена пораженных Ираном радаров США потребует годы и миллиарды

Замена американских радаров, поврежденных ударами Ирана, потребует колоссальных ресурсов и растянется на годы, пишет журнал Foreign Policy.

Горнолыжник Бугаев принес России вторую медаль Паралимпиады

Российский паралимпиец Алексей Бугаев стал третьим в скоростном спуске, завершив дистанцию за одну минуту 18,40 секунды и пополнив копилку наград сборной на Играх в Италии.

Автомобиль с дипномерами врезался в вестибюль станции «Пражская»

Легковой автомобиль с красными дипломатическими номерными знаками наехал на стеклянные двери выхода станции метро «Пражская», пострадавших нет, сообщили очевидцы.

На Украине заявили о самом массированном за последнее время ударе ВС России

Минувшей ночью объекты энергетики, транспорта и ОПК на Украине подверглись самой мощной за последнее время атаке ракетами и беспилотниками, что привело к сбоям в движении поездов.

Командующий ВВС Израиля лично бомбил Тегеран за штурвалом истребителя

Во время недавней атаки на Тегеран командующий ВВС Израиля генерал-майор Томер Бар лично поднялся в воздух и бомбил иранские военные объекты, сообщила представитель пресс-службы Армии обороны Израиля (ЦАХАЛ) Анна Уколова.

Орбан рассказал о судьбе конфискованных у украинцев денег

Венгерский премьер Виктор Орбан сообщил, что конфискованные у граждан Украины деньги пока останутся в Венгрии до выяснения их принадлежности.

Швеция устроила демарш послу России из-за якобы запуска БПЛА

МИД Швеции 5 марта провел устный демарш перед послом России по поводу предполагаемого запуска беспилотника с российского военного корабля, находившегося 25 февраля в шведских территориальных водах, заявил посол России в Стокгольме Сергей Беляев.

В Москве назвали виновников инцидента с беспилотником в Нахичевани

Ответственность за инцидент с беспилотником в Нахичеванской автономной республике Азербайджана лежит на авторах агрессии против Ирана, а также на тех, кто поддерживает эти действия, заявила официальный представитель МИД Мария Захарова.

Власти США устроили массовую проверку приехавших российских артистов

Иммиграционная и таможенная полиция США (ICE) усилила проверки в отношении граждан России, находящихся на территории страны, особое внимание уделяется тем, кто получил так называемые визы талантов (O-1).

Сийярто напомнил Зеленскому об игре на рояле без рук

Министр иностранных дел Венгрии Петер Сийярто резко раскритиковал угрозы Владимира Зеленского в адрес премьер-министра Виктора Орбана, напомнив ему игру на рояле без рук.

Иран объяснил удары по гражданским объектам вмешательством систем США

Часть иранских ударов по гражданским объектам могла стать следствием вмешательства американских систем ПРО, чьи помехи, по оценке Тегерана, увели боеприпасы от военных целей, заявило постпредство исламской республики при ООН.

Сын погибшего Али Хаменеи получил ранение в результате атаки

Во время одной из атак был ранен Моджтаба Хаменеи, сын погибшего верховного лидера и главный претендент на его пост.
Мнения

Андрей Сулейменов: Попытка поворота русских рек ускорила коллапс техноутопии СССР

В Советском Союзе спор вокруг мегапроекта разворота северных рек стал элементом демонтажа социализма, когда перешел из инженерного в разряд ценностного – о необходимости поступаться национальными интересами ради благополучия союзной экономики.

Глеб Простаков: Кого заменит ИИ

Если ИИ-зация, автоматизация и роботизация обеспечивают экономический рост, но не создают новых рабочих мест – а возможно, даже сокращают их, – то что делать с людьми? И, что еще интереснее, с какими именно людьми?

Борис Джерелиевский: Баллы за убийство не повысят боевую эффективность ВСУ

План нового министра обороны Украины по убийству 50000 российских солдат в месяц – идея не только бредовая, но и полезная для нас: таким образом украинская армия нанесет ущерб себе, а не Армии России.
Вопрос дня

Почему замедляют Telegram в России?