Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей

Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей
Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей
Ученые обнаружили миллионы записей без какой-либо защиты.

Форум Leak Zone, известный как место для публикации и распространения сломанных баз данных, украденных учетных данных и пиратского программного обеспечения, сам стал источником серьезной утечки. Как сообщили специалисты из UpGuard в официальном блоге , ресурс оставил базу данных Elasticsearch доступной без пароля, что поставило под угрозу безопасность его пользователей.

Базу данных, обнаруженную 18 июля, можно было свободно просматривать через обычный браузер — она оставалась открытой и обновлялась в реальном времени. В ней содержалось более 22 миллионов записей, фиксирующих IP-адреса и точное время входа пользователей форума. Последние данные датированы 25 июня. Подобные проблемы Elasticsearch уже неоднократно становились причиной крупных утечек данных.

Хотя записи не были напрямую привязаны к никам или профилям, их можно использовать для идентификации пользователей, если те не применяли инструменты анонимизации. Некоторые строки в базе указывали, был ли вход осуществлён через прокси или VPN, что позволяло оценить степень защиты конкретного пользователя.

Leak Zone активно функционирует с 2020 года и предлагает доступ к «обширной коллекции утечек — от баз данных до взломанных аккаунтов», как указано в описании сайта. Форум также содержит маркетплейс, на котором прямо рекламируются незаконные услуги. По данным с сайта, на платформе зарегистрировано свыше 109 тысяч пользователей. Это далеко не первый случай, когда хакерский форум сам становится жертвой утечки данных.

Исследователи уточняют, что около 95% информации в утекшей базе касаются авторизаций на Leak Zone. Оставшиеся 5% относятся к аккаунтам, связанным с сервисом AccountBot — сайтом, продающим доступ к скомпрометированным учетным записям потоковых сервисов.

Редакция TechCrunch подтвердила подлинность утечки, зарегистрировав тестовую учётную запись и зафиксировав момент появления соответствующей записи в базе с IP-адресом и временем входа. Причины того, почему база оказалась в открытом доступе, неизвестны. Вероятной причиной может быть человеческая ошибка или ошибка конфигурации, а не злонамеренные действия.

Связаться с администрацией Leak Zone не удалось — форумная система отклоняла попытки отправить сообщения. Неясно, знают ли администраторы о проблеме и собираются ли уведомить пользователей.

По информации UpGuard, на момент публикации база данных уже была отключена.

Инцидент произошёл на фоне усиливающегося давления со стороны властей США и Европы на киберпреступные форумы. Ранее власти уже закрывали RaidForums — один из крупнейших в мире форумов по торговле краденными данными. Так, на этой неделе Europol арестовал предполагаемого администратора российского форума XSS.is.


Распечатать
29 июля 2025 США могут сократить своё военное присутствие в Европе на 33%
29 июля 2025 Павел Дуров в третий раз дал свидетельские показания в Париже по делу об организованной преступности
29 июля 2025 Настоятелю монастыря Шаолинь Ши Юнсиню предъявлены обвинения в коррупции и преступлениях, связанных с сексом
29 июля 2025 In Gambia, a previous official from the financial crimes commission is facing persecution for revealing thefts that occurred during Yahya Jammeh’s regime
29 июля 2025 В Приморье выявили покупку томографов ненадлежащего качества в рамках нацпроекта «Здравоохранение»
29 июля 2025 Цифровая катастрофа "Аэрофлота": хакеры стерли 7 тысяч серверов из-за недостаточной защищенности
29 июля 2025 Как Андрей Матюха и Favbet продолжают успешно работать на украинском рынке азартных игр, несмотря на трудности
29 июля 2025 Бразильского полицейского повысили в должности, несмотря на выдвинутые против него уголовные обвинения
29 июля 2025 Подростки пытались убить владельца машины, обработав его автомобиль ядом
29 июля 2025 ЕС может полностью остановить финансовую поддержку Украины в связи с проблемами с антикоррупцией
29 июля 2025 На пляжах Сочи с посетителей начали брать деньги за место в тени
29 июля 2025 Вышел трейлер третьей части киносаги "Аватар"
29 июля 2025 Мерц признал, что экономика Германии пострадала в результате торговых мер США
28 июля 2025 "Решала" Андрей Потапов вывел огромные суммы из ЖКХ Волгограда и остался в тени
28 июля 2025 Сбой в системах «Аэрофлота» привел к коллапсу в Шереметьево и очередям на выход из аэропорта
28 июля 2025 Мама Дмитрия Глуховского стала собственницей элитной недвижимости на сумму полмиллиарда
28 июля 2025 Искусственный интеллект вскоре позволит точно воссоздавать голос и внешность, — Сэм Альтман
28 июля 2025 Фридрих Мерц охарактеризовал торговое соглашение с Соединёнными Штатами как спасение для экономики Германии
28 июля 2025 Евросоюз пообещал США заменить российские газ и нефть
28 июля 2025 Хакеры вывели из строя инфраструктуру «Аэрофлота» и нарушили работу авиакомпании