🔥 «Безлоговый» VPN слил 58 млн записей — под ударом обходящие цензуру На подпольном форуме Altenen выставили на продажу 17 ГБ SQL-дампа SplitVPN (ранее NotVPN), сервиса, обещавшего полное отсутствие логов. Исследователи Mysterium получили копию, проверили данные и, как пишет securityaffairs, подтвердили: база содержит 23,4 млн записей пользователей, 13,6 млн устройств, 2,6 млн платёжных записей и 58 млн логов подключений — прямое опровержение маркетингового «No logs or history». Таблица deviceProxy фиксировала, какое устройство, к какому серверу и когда подключалось, вплоть до дня утечки 21 июля 2026 года. Среди раскрытых данных — email-адреса, IP, идентификаторы устройств, приблизительное местоположение, маскированные номера карт и токены регулярных платежей. Но главная опасность — география: по заявлению продавца, пользователи сконцентрированы в России, Иране, Индии и Мьянме. Именно в этих странах VPN применяют для обхода государственной цензуры, доступа к независимым СМИ и запрещённым мессенджерам. Связка email + IP + timestamp превращает абстрактный «инцидент с персональными данными» в документ, напрямую связывающий человека с фактом уклонения от государственного контроля — файл, уже гуляющий по криминальным форумам. Платёжная информация включает токены шлюза Tinkoff; хотя полные номера карт не хранились, рекуррентный токен и email позволяют атаковать пользователей финансово. Админская таблица раскрыла пять учётных записей операторов (pavel, valerii, maria, andrei, vladislav) с bcrypt-хешами, журнал действий и инфраструктуру для обеспечения работы приложения, которое Роскомнадзор активно удаляет из магазинов. Централизованный VPN — это всегда посредник, который решает, что логировать. «No-logs» — неаудируемое обещание, проверяемое только постфактум, 17-гигабайтным дампом. Для пользователей из репрессивных юрисдикций такая утечка превращает инструмент защиты в улику — и никакой комплаенс не спасёт, если сервис просто врёт. SecurityAffairs #VPN #утечка #деанон #NoLogs #SplitVPN