Des millions d’utilisateurs de VPN se sont fait voler des informations personnelles
Les bases de données d’utilisateurs de trois services VPN Android populaires auraient été piratées, des millions d’enregistrements d’utilisateurs étant désormais mis en vente en ligne.
Les bases de données prétendument de SuperVPN, GeckoVPN et ChatVPN, contenant ensemble un total de vingt et un millions d’enregistrements d’utilisateurs, incluent apparemment des détails sensibles tels que les informations d’authentification de l’utilisateur, selon une nouvelle étude de CyberNews.
Si les bases de données divulguées sont authentiques, ce qui est encore plus inquiétant à propos de la fuite, c’est la quantité d’informations que ces services consignent sur leurs utilisateurs, bien qu’ils prétendent ne pas le faire dans leurs politiques de confidentialité respectives.
Outre les informations d’authentification, les bases de données comprennent également des adresses e-mail, des données relatives au paiement ainsi que la date d’expiration des comptes premium. Selon certaines informations, l’acteur de la menace propose également de trier les données par pays pour les acheteurs potentiels.
Enregistrement de données omniprésent
L’équipe de chercheurs de CyberNews a vu des extraits des bases de données et a révélé que la fuite contient également des informations sur les appareils de l’utilisateur, et fait valoir qu’avec le bon savoir-faire, ceux-ci peuvent être exploités pour lancer des attaques man-in-the-middle (MITM). sur les utilisateurs sans méfiance.
«Nous avons contacté SuperVPN, GeckoVPN et ChatVPN et avons demandé aux fournisseurs s’ils pouvaient confirmer que la fuite était authentique, mais nous n’avons reçu aucune réponse au moment de la rédaction de ce rapport», a déclaré le site.
Si l’on prend la parole du pirate informatique à sa valeur nominale, les bases de données étaient accessibles au public et les entreprises n’ont même pas suivi la procédure de sécurité de base consistant à désactiver les informations d’identification par défaut de la base de données.
La nouvelle aura forcément de graves répercussions à l’échelle de l’industrie, en particulier compte tenu du fait que les fournisseurs ciblés font partie des fournisseurs de VPN les plus populaires.
Sources :
- Les Meilleures Astuces pour Installer Razer Synapse 3
- Les meilleurs forfaits mobiles 60 Go en 2021
- Les astuces efficaces pour verrouiller votre iPad et protéger vos données
- Augmenter les performances de sa carte graphique Nvidia : astuces et conseils
- Regarder Netflix hors connexion sur PC : Conseils pratiques
- 3 méthodes simples pour formater votre MacBook Pro
- Vente des données piratées de Cyberpunk 2077 confirmée
- Pourquoi Instagram prévient avant de regarder une Story ?
- 20 astuces pour activer VPN sur Norton 360
- Conseils pour choisir votre carte graphique
- Optimiser l'autonomie de votre drone : nos astuces
- Connaître sa carte graphique en quelques étapes simples
- Comment télécharger gratuitement Photoshop CS6
- YouTube suspend Trump, quelques jours après Twitter et Facebook
- Guide et avis de la nouvelle Apple Watch Series 6 pour 2021
- Comment télécharger et convertir une vidéo YouTube facilement
- Les 10 astuces pour enregistrer un gif animé sur Android
- 6 astuces simples pour connaître la version de Windows de votre PC
- 5 astuces pour installer Android 10 en vidéo
- 3 astuces pour exploiter Android Auto
- Guide pratique pour bien prononcer Gmail.
- Pourquoi vous devez utiliser un VPN sur le Wi-Fi public
- Un VPN gratuit est-il suffisant pour le Super Bowl – et quel est le meilleur?
- Installer un VPN : 3 conseils pratiques
- Yahoo Fantasy Basketball: un fil de renonciation supérieur ajoute pendant le chaos de la NBA