1-го июля исследователь Bob Diachenko, ранее выявивший
утечку госуслуг Республики Татарстан и
российской IT-компании «Инфотех Груп», обнаружил свободно доступный Elasticsearch-сервер, содержащий логи пользователей
VPN-сервиса «
UFO VPN».
Сервер впервые был проиндексирован поисковиком Shodan 27 июня 2020г.
Чуть позже этот сервер обнаружили исследователи из
«vpnMentor». Они обратили внимание на то, кроме «
UFO VPN», логи содержат данные других
VPN-сервисов:
FAST VPN, Free VPN, Super VPN, Flash VPN, Secure VPN, Rabbit VPN.
Всего на сервере было 1,083,997,361 записей, общим размером 1,207 Тб:
🌵 логины и
текстовые пароли пользователей
🌵
IP-адреса устройств пользователей и
VPN-серверов
🌵 токены
VPN-сессий
🌵 геотеги