نشت اطلاعات شخصی ۲۱ میلیون کاربر SuperVPN و GeckoVPN در تلگرام
اخبار داغ فناوری اطلاعات و امنیت شبکه
در مجموع، این پایگاه داده حاوی ۱۰ گیگابایت داده از شرکتهایی مانند SuperVPN، GeckoVPN و ChatVPN است که اکنون برای دانلود رایگان در چندین گروه مختلف تلگرام در دسترس است.
به گزارش Hackread، در ۷ می۲۰۲۲، پایگاه دادهای حاوی اطلاعات شخصی و اعتبارنامه ورود ۲۱ میلیون کاربر در یک گروه تلگرامی فاش شد. آنچه قابل توجه میباشد، این است که همچنین این دامپ، دادههای کاربران VPN از جمله VPNهای محبوب مانند SuperVPN، GeckoVPN و ChatVPN را در معرض دید همگان قرار داده است.
این دیتابیس قبلاً در سال گذشته برای فروش در دارک وب قرار داده شده بود، اما در حال حاضر، به صورت رایگان در تلگرام در دسترس است.
پایگاه داده افشا شده ۱۰ گیگابایتی
به گفته محققان VPNMentor، سوابق فاش شده شامل ۱۰ گیگابایت داده و ۲۱ میلیون رکورد منحصربهفرد را نشان میدهد. اطلاعات شامل موارد زیر بود:
• اسامی کامل
• نامهای کاربری
• نام کشورها
• جزئیات صورتحساب
• آدرسایمیل
• رشتههای رمز عبور به طور تصادفی ایجاد شده است
• وضعیت پریمیوم و مدت اعتبار
بررسی بیشتر نشان داد که گذرواژههای فاش شده تصادفی، هششده یا بدون برخورد بودهاند، بنابراین هر کدام متفاوت بوده و شکستن آنها بسیار دشوارتر است. اکثر شناسههای ایمیل، یعنی حدود ۹۹. ۵ درصد، حسابهای Gmail بودند. اما، محققان در vpnMentor معتقدند که دادههای افشا شده تنها زیرمجموعهای از Dump کامل هستند.
خطرات احتمالی
دلیل اصلی انتخاب افراد برای استفاده از VPN، اطمینان از ناشناس بودن و حفظ حریم خصوصی است. به همین دلیل است که افشای دادههای کاربران VPN پیامدهای گستردهای دارد زیرا ارزشمندتر تلقی میشود. در این مورد، افرادی که اطلاعات خود را در معرض نقض قرار دادهاند ممکن است قربانی باجگیری، کلاهبرداری فیشینگ یا سرقت هویت شوند زیرا نام کامل وایمیل آنها فاش شده است.
آنها همچنین ممکن است به دلیل افشای اطلاعات شناسایی شخصی مانند نام کشور، جزئیات حساب، نام کاربری و غیره کلاهبرداریهای هدفمندی را راهاندازی کنند. پس از شکستن رمزهای عبور، عوامل تهدید میتوانند به راحتی حسابهای آنها را ربوده و از وضعیت حقوق اجتماعی آنها سواستفاده کنند.
اگر دادهها در دست یک دولت متخاصم قرار گیرد، و بخصوص در جایی که استفاده از VPN ممنوع است، این نشت میتواند منجر به دستگیری و بازداشت کاربران VPN شود. اگر میخواهید در برابر سو استفاده هکرها و کلاهبرداران در امان بمانید، رمز عبور حساب VPN خود را تغییر دهید و از ترکیبی از حروف کوچک، نمادها، اعداد و غیره برای امنیت بهینه حساب استفاده کنید.
برچسب ها: گذرواژه, هش, Dump, دیتابیس, VPNMentor, Hackread, ChatVPN, SuperVPN, GeckoVPN, رمز عبور, DarkWeb, دارک وب, وی پی ان, Database, cybersecurity, Password, Gmail , VPN, Telegram, امنیت سایبری, تلگرام, Cyber Attacks, حمله سایبری