21 مليون ضحية نتيجة تسرب بيانات خدمات VPN
21 مليون ضحية نتيجة تسرب بيانات خدمات VPN

بيانات 21 مليون مستخدم لخدمات VPN للأندرويد ، تباع حاليا علي منتديات Shadow ، على Darknet. وفقًا لخبراء أمن تكنولوجيا المعلومات. وتتضمن قاعدة البيانات المهكرة معلومات حول البريد الإلكتروني وكلمات المرور وتسجيلات الدخول ، بالإضافة إلى الجهاز المحمول الذي تم استخدام التطبيق منه.

من بين التطبيقات التي تم اختراقها GeckoVPN و ChatVPN و SuperVPN ، وتجدر الإشارة إلى أن هذه التطبيقات هي من أكثر التطبيقات شيوعًا على Google Play.

وقد قام مستخدمو التطبيقات بتنزيل SuperVPN أكثر من 100 مليون مرة ، وبلغ عدد مرات تنزيل تطبيق  GeckoVPN وتطبيق ChatVPN   10 ملايين و 50 ألفًا على التوالي.

تحتوي قاعدة البيانات على عناوين البريد الإلكتروني وتسجيلات دخول المستخدمين وبيانات حول الأجهزة المحمولة ، بما في ذلك الرقم التسلسلي ونوع الجهاز والعلامة التجارية. ويحتوي أيضًا على معلومات حول كيفية الدفع للحسابات المميزة.

تم تصميم خدمات VPN لحماية خصوصية المستخدمين على الإنترنت وهي مصممة لإخفاء هوية بيانات المستخدم وحمايتها من مجرمي الإنترنت والمطاردين. بالإضافة إلى ذلك ، تتيح هذه التطبيقات للعملاء انتحال عنوان IP الحقيقي الخاص بهم وبالتالي زيارة موارد الإنترنت المحظورة في الدولة.

تم اكتشاف التسريب من قبل خبراء الأمن المعلوماتي كما أصبح معروفًا وفقًا للخبراء ، تحظى خدمات VPN بشعبية كبيرة ، نظرًا للعدد الكبير من المواقع الأجنبية المحجوبة ، لذلك قد يكون هناك الملايين من الضحايا.

بالإضافة إلى ذلك ، لاحظوا أن تسرب معلومات المستخدم حدث نتيجة إهمال من جانب مطوري خدمة VPNلالم يغير مالكو الخدمة ببساطة كلمات المرور الافتراضية على خوادم قاعدة البيانات الخاصة بهم ، مما أدى إلى عواقب وخيمة.

تجدر الإشارة إلى أن هذه ليست المرة الأولى التي يتم فيها تسريب بيانات مستخدم VPN إلى الشبكة. لذلك ، في يوليو 2020 ، حدث تسرب آخر على نطاق واسع: ثم أصبح أكثر من 20 مليون شخص ضحايا.


وفقًا لخبراء الأمن المعلوماتي ، يمكن استخدام المعلومات المخزنة في قاعدة البيانات من قبل مجرمي الإنترنت في عمليات التصيد الاحتيالي وهجمات الهاكر. ويشير هذا النوع من الهجوم إلى أن المتسلل يضع أدواته بين الضحية والتطبيق المستهدف ، ويعترض جلسات الويب الخاصة بالمستخدم. وبالتالي ، يمكن للمهاجم الحصول على معلومات مثل كلمات المرور ورموز CVV للبطاقات المصرفية.