VPN, доступ и защита соединения — иллюстрация
Новости#утечка данных#VPN#приватность

В даркнете продают базу пользователей VPN-сервиса SplitVPN

23 июля 2026 года стало известно, что неизвестные выставили на продажу архив объёмом около 17 ГБ и заявили, что это выгрузка внутренних баз VPN-сервиса SplitVPN (ранее работал под названием NotVPN). По утверждению продавцов, архив содержит данные 23,4 млн аккаунтов и 58 млн записей о сетевых соединениях. Независимого подтверждения подлинности всей базы пока нет, сам сервис подробности предполагаемого взлома публично не сообщал.

Что именно предлагают покупателям

Продавцы описывают выгрузку как несколько связанных наборов данных. Заявлены 23,4 млн записей об аккаунтах, 23,9 млн записей об авторизациях, 13,6 млн записей об устройствах, 2,6 млн платёжных операций и около 58 млн строк журналов соединений.

В перечне полей упоминаются адреса электронной почты и пароли, IP-адреса, страна пользователя, статус подписки, идентификаторы устройств, токены авторизации, суммы и время платежей, а также журналы обращений прокси-серверов к целевым ресурсам.

Проверить эти утверждения по открытым данным нельзя: полного независимого анализа архива никто не публиковал, а официального заявления от сервиса о факте и масштабе инцидента на момент публикации не было. Пока корректно говорить именно о выставленном на продажу архиве, а не о подтверждённой утечке всех перечисленных наборов.

Чем такой архив опасен для пользователей

Самая чувствительная часть заявленного набора — не пароли, а журналы соединений и токены. Токен авторизации заменяет пароль: если часть токенов оставалась действующей на момент выгрузки, попытка входа в чужой аккаунт возможна без знания пароля, и смена пароля сама по себе такие сессии не всегда закрывает.

Журналы соединений в связке с аккаунтом и IP-адресом позволяют восстановить, к каким ресурсам и когда обращался конкретный пользователь. Именно это данные, которые VPN-сервисы обычно обещают не хранить: смысл шифрования канала теряется, если история обращений всё равно записывается на стороне провайдера и может утечь.

Отдельный риск создают платёжные записи и повторно используемые пароли. Если тот же пароль применялся в почте или на других сайтах, база из даркнета становится сырьём для перебора учётных записей по всему списку сервисов пользователя.

Что имеет смысл сделать

Пользователям SplitVPN и NotVPN разумно сменить пароль, а также пароли на всех сервисах, где он совпадал, включить двухфакторную аутентификацию там, где она доступна, и завершить активные сессии в настройках аккаунта, чтобы обнулить старые токены. Если к аккаунту привязана карта, стоит проверить историю списаний.

При выборе сервиса на будущее полезно смотреть не на формулировки в рекламе, а на проверяемые признаки: какие поля сервис вообще собирает при регистрации, ведёт ли он журналы соединений, сколько данных требует для оплаты и как быстро публикует сведения об инцидентах. Чем меньше данных хранится, тем меньше их можно потерять.

История также показывает, чем отличается утечка у поставщика доступа от утечки у обычного сайта: здесь под угрозой оказывается не один аккаунт, а картина сетевой активности человека целиком. Это аргумент в пользу того, чтобы не смешивать в одном сервисе платёжные данные, привычный пароль и трафик.

Источник: SecurityLab.ru

Другие новости

24 июля 2026 г.Минцифры рекомендовало установить российские сертификаты безопасности для доступа к отечественным сайтам23 июля 2026 года Минцифры рекомендовало установить отечественный сертификат безопасности, чтобы российские сайты корректно открывались в Chrome, Edge и Safari. Причина — отзыв зарубежных SSL-сертификатов: часть ресурсов уже сообщила об ошибках подключения.23 июля 2026 г.Личные диалоги с DeepSeek оказались в поиске Google: треть находок — на русском языке22 июля 2026 года стало известно, что публичные ссылки на чаты с нейросетью DeepSeek индексируются поисковиками: в выдаче Google находят рабочие документы, бухгалтерию и личную переписку. Роскомнадзор заявил, что доступ к сервису не ограничивал.22 июля 2026 г.Эксперт назвал риски публичного Wi-Fi и способы защиты — июль 202622 июля 2026 года ИТ-специалист Денис Синюков объяснил, чем опасны открытые сети Wi-Fi в кафе, аэропортах и торговых центрах, и какие меры защиты снижают риск перехвата данных — от VPN и двухфакторной авторизации до проверки HTTPS.
Все новости →