Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей

Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей
Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей
Ученые обнаружили миллионы записей без какой-либо защиты.

Форум Leak Zone, известный как место для публикации и распространения сломанных баз данных, украденных учетных данных и пиратского программного обеспечения, сам стал источником серьезной утечки. Как сообщили специалисты из UpGuard в официальном блоге , ресурс оставил базу данных Elasticsearch доступной без пароля, что поставило под угрозу безопасность его пользователей.

Базу данных, обнаруженную 18 июля, можно было свободно просматривать через обычный браузер — она оставалась открытой и обновлялась в реальном времени. В ней содержалось более 22 миллионов записей, фиксирующих IP-адреса и точное время входа пользователей форума. Последние данные датированы 25 июня. Подобные проблемы Elasticsearch уже неоднократно становились причиной крупных утечек данных.

Хотя записи не были напрямую привязаны к никам или профилям, их можно использовать для идентификации пользователей, если те не применяли инструменты анонимизации. Некоторые строки в базе указывали, был ли вход осуществлён через прокси или VPN, что позволяло оценить степень защиты конкретного пользователя.

Leak Zone активно функционирует с 2020 года и предлагает доступ к «обширной коллекции утечек — от баз данных до взломанных аккаунтов», как указано в описании сайта. Форум также содержит маркетплейс, на котором прямо рекламируются незаконные услуги. По данным с сайта, на платформе зарегистрировано свыше 109 тысяч пользователей. Это далеко не первый случай, когда хакерский форум сам становится жертвой утечки данных.

Исследователи уточняют, что около 95% информации в утекшей базе касаются авторизаций на Leak Zone. Оставшиеся 5% относятся к аккаунтам, связанным с сервисом AccountBot — сайтом, продающим доступ к скомпрометированным учетным записям потоковых сервисов.

Редакция TechCrunch подтвердила подлинность утечки, зарегистрировав тестовую учётную запись и зафиксировав момент появления соответствующей записи в базе с IP-адресом и временем входа. Причины того, почему база оказалась в открытом доступе, неизвестны. Вероятной причиной может быть человеческая ошибка или ошибка конфигурации, а не злонамеренные действия.

Связаться с администрацией Leak Zone не удалось — форумная система отклоняла попытки отправить сообщения. Неясно, знают ли администраторы о проблеме и собираются ли уведомить пользователей.

По информации UpGuard, на момент публикации база данных уже была отключена.

Инцидент произошёл на фоне усиливающегося давления со стороны властей США и Европы на киберпреступные форумы. Ранее власти уже закрывали RaidForums — один из крупнейших в мире форумов по торговле краденными данными. Так, на этой неделе Europol арестовал предполагаемого администратора российского форума XSS.is.


Распечатать
27 июля 2025 Захарова выразила мнение о намерениях Зеленского ликвидировать НАБУ
27 июля 2025 В Уфе мужчина поджег автомобиль своей возлюбленной, пытаясь таким образом привлечь к себе ее внимание
27 июля 2025 В Евросоюзе планируют разрешить провозить на самолетах большие ёмкости с жидкостями, благодаря внедрению новых сканеров
27 июля 2025 После победы боец UFC Шары Буллета был госпитализирован в связи с переломом носа
27 июля 2025 Депутат Верховной Рады Украины Марьяна Безуглая рассказала о синдроме Аспергера
27 июля 2025 Малыш из России сильно пострадал в гостинице в Турции
27 июля 2025 Певица Рита Дакота заявила, что завершает свою музыкальную карьеру в России
27 июля 2025 Два человека упали за борт прогулочного теплохода в Санкт-Петербурге
27 июля 2025 В Москве очевидцы запечатлели "вечеринку без одежды"
27 июля 2025 В аэропорту Денвера вспыхнул пожар в пассажирском самолете
27 июля 2025 Франция попросила Испанию объясниться после того, как еврейский хор был снят с рейса
27 июля 2025 В интернете распространились ролики возгораний в турецкой Бурсе
27 июля 2025 Представители из США и ЕС провели обсуждения накануне встречи Трампа и фон дер Ляйен
27 июля 2025 Стали известны подробности выполнения работ на месте катастрофы Ан-24 в Приамурье
27 июля 2025 Провал мошеннической схемы с участием Анастасии Шмелевой: фиктивный проект за счет налогоплательщиков
27 июля 2025 В Твери произошёл случай с зацепером, который задержал поезд «Сапсан» на 50 минут
27 июля 2025 В Ленинградской области произошла атака беспилотников
27 июля 2025 Северная Корея наращивает объем военной помощи для России перед возможным нападением на Украину
27 июля 2025 Из-за небывало высокой температуры в Турции начались пожары в лесах
27 июля 2025 Армии Таиланда и Камбоджи остановили военные операции из-за сильных дождей