Утечка данных SplitVPN: 865 000 пользователей под угрозой

Разбираем взлом SplitVPN (бывший NotVPN): масштаб утечки, что именно попало в руки хакеров, почему «no-logs» оказалось мифом и как защититься после инцидента.

Что произошло: хронология взлома SplitVPN

В июле 2026 года популярный российский VPN-сервис SplitVPN, ранее работавший под брендом NotVPN, подвергся масштабной атаке. По данным сервиса отслеживания утечек Have I Been Pwned, инцидент произошел 21 июля 2026 года, а уже 1 августа того же года скомпрометированный набор данных был добавлен в базу сервиса. Всего подтверждено 865 336 затронутых аккаунтов.

Злоумышленник начал распространять на киберпреступном форуме Altenen дамп базы данных объемом 17 ГБ, заявив, что он был похищен непосредственно с инфраструктуры SplitVPN. Исследователи из компании Mysterium позже получили и проверили этот дамп, подтвердив его подлинность. Внутри оказалось примерно 23,4 миллиона записей о пользователях, 13,6 миллиона записей об устройствах, 2,6 миллиона записей о платежах и почти 58 миллионов записей журнала соединений.

Важно отметить, что утечка затронула не только текущих пользователей SplitVPN, но и тех, кто пользовался сервисом под его прежним названием NotVPN. Это означает, что даже если вы давно отказались от использования этого VPN, ваши данные могли оказаться в руках злоумышленников.

Какие данные оказались в открытом доступе

В результате взлома были скомпрометированы различные типы данных, что делает инцидент особенно опасным. В первую очередь, это адреса электронной почты — 865 300 уникальных email-адресов. Кроме того, в утечку попали IP-адреса пользователей, страна проживания, частичные данные банковских карт (первые шесть и последние четыре цифры, а также срок действия карты).

В более широком наборе данных, который был опубликован злоумышленниками, также присутствуют идентификаторы устройств, приблизительное географическое местоположение, статус подписки и токены для recurring-платежей (автоматических списаний). Важно подчеркнуть, что полные номера кредитных карт не были раскрыты — платежная информация была замаскирована до BIN (банковского идентификационного номера) и последних четырех цифр.

Тем не менее, даже частичные данные карт в сочетании с другой информацией могут быть использованы для фишинговых атак и социальной инженерии. Злоумышленники могут создавать убедительные сообщения, ссылаясь на детали вашей подписки или последние цифры карты, чтобы выманить полные данные.

Миф о «no-logs»: почему обещания приватности оказались ложью

Одним из самых тревожных аспектов этого инцидента стало разоблачение политики «no-logs» (отсутствия логов), которую SplitVPN активно рекламировал под брендом NotVPN. Сервис обещал пользователям полную анонимность, отсутствие журналирования и защиту персональных данных. Однако утечка показала, что реальность сильно отличается от заявлений.

В утекшей базе данных была обнаружена таблица, отслеживающая соединения между устройствами и серверами VPN. Эта таблица содержала почти 58 миллионов записей, охватывающих период с июня 2025 года по 21 июля 2026 года — день, когда произошла утечка. Хотя эти логи не содержали информации о посещенных сайтах или истории браузера, они связывали конкретные устройства и аккаунты с определенными VPN-серверами в точные моменты времени.

Это означает, что даже если провайдер не видел, какие сайты вы посещаете, он мог отслеживать, когда вы подключались к VPN и с какого IP-адреса. Для пользователей, которые полагались на VPN для обхода государственной цензуры, такая информация может быть крайне опасной. Непрерывный характер временных меток указывает на то, что сервис активно записывал эти логи вплоть до самого момента взлома.

География пострадавших: почему это критично для пользователей из России и других стран

Согласно данным исследования, основная масса пострадавших пользователей сосредоточена в России, Иране, Индии и Мьянме. Это регионы, где использование VPN часто связано с обходом государственной интернет-цензуры и ограничений. Именно поэтому утечка данных о соединениях представляет особую угрозу для этих пользователей.

В странах с жестким интернет-контролем сам факт использования VPN может привлечь внимание властей. Утечка IP-адресов и временных меток подключений может позволить государственным органам или злоумышленникам идентифицировать людей, которые пытались обойти блокировки. Это может привести к серьезным последствиям, вплоть до уголовного преследования.

Даже если вы не находитесь в этих странах, но используете VPN для защиты своей конфиденциальности, утечка показывает, что не все провайдеры одинаково надежны. Важно тщательно выбирать VPN-сервис, основываясь не только на маркетинговых обещаниях, но и на реальной репутации и независимых аудитах.

Реакция компании и меры, которые стоит предпринять пользователям

На момент публикации материалов о взломе SplitVPN официальные представители компании не сделали публичных заявлений относительно инцидента. Однако пользователям, которые когда-либо использовали NotVPN или SplitVPN, настоятельно рекомендуется считать свои адреса электронной почты и IP-адреса скомпрометированными.

Первым делом необходимо сменить пароли от всех аккаунтов, где использовался тот же пароль, что и для VPN-сервиса. Особое внимание стоит уделить почтовым ящикам, так как через них можно восстановить доступ к другим сервисам. Включите двухфакторную аутентификацию (2FA) везде, где это возможно, чтобы дополнительно защитить свои учетные записи.

Также рекомендуется внимательно следить за выписками по банковским картам и платежным системам на предмет подозрительных транзакций. Если вы обнаружите несанкционированные списания, немедленно свяжитесь с банком и заблокируйте карту. Кроме того, будьте особенно осторожны с фишинговыми письмами, которые могут ссылаться на ваш опыт использования VPN — злоумышленники могут использовать украденные данные для создания убедительных атак.

Как проверить, не пострадали ли вы: Have I Been Pwned и другие инструменты

Чтобы узнать, попали ли ваши данные в утечку, воспользуйтесь сервисом Have I Been Pwned (HIBP). Этот бесплатный ресурс позволяет проверить, был ли ваш адрес электронной почты скомпрометирован в известных инцидентах. Просто введите свой email в поисковую строку на сайте, и сервис покажет, в каких утечках он фигурировал.

Важно отметить, что HIBP добавляет данные об утечках не сразу — в случае SplitVPN информация появилась в базе через несколько дней после инцидента. Поэтому, если вы не нашли себя в списке сразу, стоит повторить проверку через некоторое время. Также можно подписаться на уведомления HIBP, чтобы получать оповещения о новых утечках, затрагивающих ваши адреса.

Помимо HIBP, существуют и другие сервисы мониторинга утечек, например, Firefox Monitor или Google's Password Checkup. Они также могут помочь вам отслеживать безопасность ваших учетных записей. Однако помните, что ни один из этих сервисов не гарантирует 100% защиты — они лишь помогают вовремя узнать о проблеме.

Уроки для пользователей: как выбирать надежный VPN

Инцидент со SplitVPN — это важное напоминание о том, что не все VPN-сервисы одинаково безопасны. При выборе VPN-провайдера следует обращать внимание на несколько ключевых факторов. Во-первых, изучите политику конфиденциальности: действительно ли компания обещает отсутствие логов, и проводились ли независимые аудиты, подтверждающие это.

Во-вторых, обратите внимание на юрисдикцию, в которой зарегистрирован провайдер. Компании, находящиеся в странах с жесткими законами о хранении данных, могут быть вынуждены предоставлять информацию властям. Лучше выбирать сервисы, зарегистрированные в юрисдикциях с сильной защитой приватности, например, в Швейцарии или Панаме.

В-третьих, изучите историю компании: были ли у нее инциденты безопасности ранее, как она на них реагировала. Прозрачность и открытость в вопросах безопасности — хороший знак. Также обратите внимание на технологии, которые использует VPN: современные протоколы, такие как WireGuard, и функции вроде kill switch могут повысить вашу защиту.

Наконец, помните, что бесплатные VPN-сервисы часто зарабатывают на продаже данных пользователей. Как показала утечка SplitVPN, даже платные сервисы могут собирать больше данных, чем заявляют. Поэтому всегда внимательно читайте условия использования и политику конфиденциальности, прежде чем доверять сервису свои данные.

Что делать, если вы стали жертвой утечки: пошаговая инструкция

Если вы обнаружили, что ваши данные попали в утечку SplitVPN, не паникуйте. Действуйте последовательно, чтобы минимизировать потенциальный ущерб.

Шаг 1. Смените пароли. Начните с пароля от почтового ящика, который использовался для регистрации в VPN. Затем смените пароли на всех других сервисах, где вы использовали тот же пароль. Используйте уникальные сложные пароли для каждого аккаунта, а лучше — менеджер паролей.

Шаг 2. Включите двухфакторную аутентификацию. Это добавит дополнительный уровень защиты, даже если злоумышленники получили ваш пароль. Настройте 2FA через приложение-аутентификатор, например, Google Authenticator или Authy, а не через SMS, так как SMS-подтверждение менее безопасно.

Шаг 3. Проверьте банковские карты. Внимательно просмотрите выписки за последние несколько месяцев. Если вы заметили подозрительные транзакции, немедленно свяжитесь с банком. Рассмотрите возможность перевыпуска карты, если она была привязана к VPN-сервису.

Шаг 4. Будьте бдительны к фишингу. Злоумышленники могут использовать украденные данные для создания убедительных фишинговых писем. Не переходите по подозрительным ссылкам и не вводите личные данные на сайтах, которые вызывают сомнения. Помните, что официальные сервисы никогда не запрашивают пароли по электронной почте.

Шаг 5. Проверьте другие утечки. Используйте Have I Been Pwned, чтобы проверить, не были ли ваши данные скомпрометированы в других инцидентах. Если вы используете один и тот же пароль на нескольких сайтах, обязательно смените его везде.

Следуя этим шагам, вы сможете значительно снизить риски, связанные с утечкой данных.

Альтернативы SplitVPN: на что обратить внимание при выборе нового сервиса

После инцидента со SplitVPN многие пользователи задумаются о переходе на другой VPN-сервис. При выборе альтернативы важно учитывать не только функциональность, но и безопасность. Вот несколько критериев, которые помогут вам сделать правильный выбор.

Во-первых, ищите провайдеров, которые публикуют результаты независимых аудитов своих систем безопасности. Например, такие компании, как ExpressVPN, NordVPN и ProtonVPN, регулярно проходят аудиты и публикуют отчеты. Это дает дополнительную уверенность в том, что их заявления о «no-logs» соответствуют действительности.

Во-вторых, обратите внимание на функции безопасности: наличие kill switch, защита от утечек DNS и WebRTC, использование современных протоколов. Эти функции помогут защитить ваши данные даже в случае сбоя соединения.

В-третьих, оцените юрисдикцию компании. Провайдеры, зарегистрированные в странах с законами, защищающими приватность, например, в Швейцарии или Исландии, менее подвержены давлению со стороны государственных органов.

Наконец, прочитайте отзывы реальных пользователей и экспертов. Обратите внимание на то, как компания реагирует на инциденты безопасности, насколько прозрачна ее коммуникация. Это может многое сказать о ее надежности.

Помните, что идеального VPN не существует, но тщательный подход к выбору может значительно снизить риски.

Будущее VPN-индустрии: уроки из взлома SplitVPN

Взлом SplitVPN — это не единичный случай, а часть более широкой тенденции в индустрии VPN. Все больше провайдеров сталкиваются с атаками, и утечки данных становятся обычным делом. Это заставляет задуматься о том, насколько безопасны даже самые популярные сервисы.

Одним из главных уроков является то, что маркетинговые обещания «полной анонимности» часто не соответствуют действительности. Компании могут собирать данные, которые не упоминают в публичных заявлениях, и использовать их для различных целей, включая передачу третьим лицам. Пользователям необходимо быть более осведомленными и критически оценивать информацию, которую предоставляют VPN-провайдеры.

Также важно понимать, что даже если VPN не хранит логи, это не гарантирует полную анонимность. Ваш интернет-провайдер, сайты, которые вы посещаете, и другие третьи стороны могут отслеживать вашу активность. VPN лишь скрывает ваш IP-адрес от посещаемых сайтов, но не делает вас полностью невидимым.

В будущем, вероятно, мы увидим ужесточение требований к VPN-провайдерам со стороны регулирующих органов и рост спроса на сервисы с открытым исходным кодом и децентрализованной архитектурой. Пользователи будут все больше обращать внимание на прозрачность и реальную безопасность, а не на громкие обещания.

Вопросы и ответы

Что такое SplitVPN и почему его взломали?

SplitVPN — это российский VPN-сервис, ранее известный как NotVPN. В июле 2026 года он подвергся атаке, в результате которой злоумышленники получили доступ к базе данных с информацией о пользователях. Взлом произошел из-за уязвимости в инфраструктуре сервиса, что позволило хакерам выкрасть 17 ГБ данных, включая email-адреса, IP-адреса и части платежной информации.

Какие данные попали в руки хакеров?

В утечку попали адреса электронной почты (865 300 уникальных), IP-адреса, страна проживания, частичные данные банковских карт (первые шесть и последние четыре цифры, срок действия), идентификаторы устройств, статус подписки и токены для автоматических платежей. Также были украдены почти 58 миллионов записей журнала соединений, которые связывали устройства с VPN-серверами в определенные моменты времени.

Как проверить, не пострадал ли я от утечки?

Вы можете воспользоваться сервисом Have I Been Pwned (haveibeenpwned.com), введя свой адрес электронной почты. Если ваш email фигурирует в утечке, сервис покажет соответствующее уведомление. Также рекомендуется подписаться на уведомления HIBP, чтобы получать информацию о будущих утечках. Проверку стоит повторить через несколько дней, так как данные добавляются в базу не мгновенно.

Что делать, если мои данные оказались в утечке?

Немедленно смените пароли от всех аккаунтов, особенно тех, где использовался тот же пароль, что и для VPN. Включите двухфакторную аутентификацию. Внимательно проверьте банковские выписки на предмет подозрительных транзакций. Будьте осторожны с фишинговыми письмами, которые могут ссылаться на ваш опыт использования VPN. Рассмотрите возможность перевыпуска банковской карты, если она была привязана к сервису.

Обещал ли SplitVPN отсутствие логов?

Да, SplitVPN, как и его предшественник NotVPN, рекламировал политику «no logs or history» и обещал «100% privacy guaranteed». Однако утечка показала, что сервис на самом деле хранил подробные журналы соединений, включая IP-адреса и временные метки. Это противоречит публичным заявлениям компании и подрывает доверие к подобным обещаниям.

Какие VPN-сервисы считаются более надежными после этого инцидента?

Рекомендуется выбирать провайдеров, которые проходят независимые аудиты безопасности, имеют прозрачную политику конфиденциальности и зарегистрированы в юрисдикциях с сильной защитой данных. Примеры таких сервисов включают ExpressVPN, NordVPN и ProtonVPN. Однако важно самостоятельно изучить каждый сервис, обращая внимание на его репутацию и отзывы пользователей.

Может ли утечка данных SplitVPN привести к уголовной ответственности для пользователей?

В странах, где использование VPN ограничено или запрещено, утечка IP-адресов и данных о соединениях может быть использована властями для идентификации пользователей. Это может привести к юридическим последствиям, особенно если VPN использовался для обхода государственной цензуры. Пользователям из таких стран следует быть особенно осторожными и рассмотреть возможность использования дополнительных мер анонимизации, таких как Tor.