Перейти к основному контенту
LiMP VPN
Все новости

Взлом SplitVPN: 58 млн логов у сервиса, обещавшего «без логов»

Взлом SplitVPN: 58 млн логов у сервиса, обещавшего «без логов»

Коротко: 21 июля 2026 года хакеры слили в открытый доступ базу данных VPN-сервиса SplitVPN. В 17-гигабайтном архиве обнаружились почти 58 миллионов записей о соединениях пользователей — несмотря на прямое обещание сервиса никогда не хранить логи. Пострадали 865 336 аккаунтов: email-адреса, IP, идентификаторы устройств и частичные платёжные данные.

Что произошло

21 июля 2026 года дамп базы данных SplitVPN (ранее NotVPN) появился на форуме Altenen. Исследователи Mysterium Network скачали архив и независимо верифицировали его, сопоставив с действующими аккаунтами: данные оказались подлинными.

Архив объёмом 17 ГБ содержал 23,4 миллиона пользовательских записей, 13,6 миллиона записей об устройствах, 2,6 миллиона платёжных записей и — самое показательное — 57,8 миллиона строк в таблице deviceProxy. В ней фиксировалось: какое устройство, к какому VPN-серверу, в какое время подключалось — с июня 2025 года по день взлома включительно.

О том, почему принцип no-logs является фундаментом доверия к любому VPN-сервису, подробно рассказано в нашем материале «Что такое no-logs и зачем это важно».

«Никаких логов» — дословная цитата с сайта

Политика конфиденциальности SplitVPN содержала следующее заявление: «No logs or history: We never store your activity or connection logs. 100% privacy guaranteed» — «Никаких логов или истории: мы никогда не храним логи вашей активности или подключений. 100% гарантия конфиденциальности».

Реальность оказалась прямо противоположной. Аналитики Mysterium подтвердили: таблица deviceProxy содержала именно то, что сервис обещал никогда не хранить, — хронологию соединений, привязанную к конкретному устройству и IP-адресу каждого пользователя.

Это не первый случай расхождения маркетинговых обещаний и реальности в VPN-индустрии. Ранее мы разбирали утечки из бесплатных VPN-приложений. Однако тогда речь шла о бесплатных сервисах с сомнительной моделью монетизации, а SplitVPN — это платный коммерческий продукт с активной рекламной кампанией.

Что именно утекло

По данным Mysterium Network и Security Affairs, в слитой базе содержатся:

  • 23,4 млн пользовательских записей — email-адреса, хешированные пароли, IP-адреса при регистрации, приблизительная геолокация;
  • 57,8 млн записей о соединениях — устройство, сервер назначения, временны́е метки (июнь 2025 — 21 июля 2026);
  • 13,6 млн записей об устройствах — включая идентификаторы Apple (APNS-токены);
  • 2,6 млн платёжных записей — BIN-код и последние четыре цифры карты, дата истечения, токен повторяющегося биллинга;
  • 5 учётных записей администраторов с хешами bcrypt и полными журналами действий.

Совокупность данных позволяет восстановить историю интернет-активности конкретного пользователя: с какого устройства, в какое время, через какой VPN-сервер он выходил в сеть — и, следовательно, в какой физической сети находился в тот момент.

Что делать, если вы пользовались SplitVPN

Специалисты Mysterium Network рекомендуют следующие шаги:

  • Завершите все активные сессии в приложении SplitVPN.
  • Смените пароль везде, где он использовался — в первую очередь в почте, банковских приложениях, на Госуслугах. Уникальный пароль ограничивает последствия.
  • Проверьте историю платежей: утечка биллинговых токенов потенциально позволяет инициировать повторные списания.
  • Будьте внимательны к фишинговым письмам: в базе есть email всех пользователей — ожидайте поддельных писем «от поддержки SplitVPN» с вредоносными ссылками.
  • Исходите из того, что данные скомпрометированы — независимо от официальных заявлений сервиса.

При выборе нового VPN-решения обращайте внимание на независимые аудиты политики no-logs, а не на маркетинговые заявления. Узнайте, как устроена защита данных в LiMP VPN, на странице возможностей или в блоге о кибербезопасности.

Источники

Взлом SplitVPN: 58 млн логов у сервиса, обещавшего «без логов»