
Redazione RHC : 5 Novembre 2021 06:55
Un database di 45,5 milioni di utenti di servizi VPN mobili è trapelato su Internet. Questo è quanto riferito dal sito di notizie russo Kommersant.
Sui forum underground sono comparsi i dati di 45,5 milioni di utenti dei servizi FreeVPN.org e DashVPN.io, che forniscono servizi di privacy per i loro dati tramite VPN personali, necessarie per creare l’anonimato sulla rete, secondo gli esperti del canale Telegram “Information Leaks”.
“I dati sono stati lasciati su un server di database MongoDB non protetto. Entrambi i servizi appartengono alla società internazionale ActMobile Networks, con sede negli Stati Uniti.”
Come affermato sul sito Web dell’azienda, oltre 75 milioni di persone in tutto il mondo hanno utilizzato i loro servizi VPN.
Il database contiene indirizzi e-mail degli utenti, password crittografate, date di registrazione, aggiornamenti del profilo e ultimo accesso. Gli autori del canale chiariscono che il database archivia i dati dal 2017 al 2021.
Il canale Telegram Information Leaks, che ha scritto della fuga di notizie il 1° novembre, ha notato che i dati degli utenti sono di dominio pubblico da una settimana.
Successivamente, il 3 novembre, il canale ha riferito che tutti gli altri dati personali archiviati sul server MongoDB erano stati trapelati sul Web.
Gli esperti hanno immediatamente attirato l’attenzione sul fatto che i servizi VPN mobili gratuiti non sono sicuri (anche se questo noi di RHC lo sappiamo da tempo) e che i truffatori che hanno acquistato il database possono utilizzare i dati per attacchi di phishing e hacking di varia natura.
La perdita o la vendita di dati dai servizi VPN oggi non è più un incidente, ma uno scenario quasi garantito per l’utilizzo di qualsiasi servizio non protetto, afferma Alexander Dvinskikh, esperto di sicurezza delle informazioni presso l’azienda Krok IT:
“Se una persona utilizza un servizio gratuito, allora deve capire che, molto probabilmente, è lui stesso il prodotto”.
Tali società raccolgono e rivendono ripetutamente informazioni su quali siti visita l’utente, a cosa è interessato e quali acquisti fa, specifica l’esperto. Inoltre, le applicazioni VPN conservano informazioni sull’e-mail e sugli indirizzi IP degli utenti, il che consente loro di identificare direttamente il proprietario dei dati.
Redazione
La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...

Microsoft ha reso nota una vulnerabilità critica in SharePoint Online (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), identificata come CVE-2025-5924...

Il Segretario Generale del Garante per la protezione dei dati personali, Angelo Fanizza, ha rassegnato le proprie dimissioni a seguito di una riunione straordinaria tenuta questa mattina nella sala Ro...

Un impiegato si è dichiarato colpevole di aver hackerato la rete del suo ex datore di lavoro e di aver causato danni per quasi 1 milione di dollari dopo essere stato licenziato. Secondo l’accusa, i...