Площадка, известная как прибежище киберпреступников и охотников за слитыми базами данных, устроила неожиданный автогол. Администраторы форума Leak Zone по невнимательности открыли в Сеть логи входов всех пользователей — с IP-адресами и временем подключения.
Исследователи из UpGuard выяснили, что сервер Elasticsearch, где хранилась база, не был защищён паролем. Доступ к ней имел любой — достаточно было ввести адрес в браузере. Всего в публичном доступе оказались более 22 миллионов строк с информацией о входах. Особенность в том, что база обновлялась в реальном времени: если пользователь заходил без VPN — его IP-адрес тут же появлялся в открытой таблице.
Leak Zone работает с 2020 года и рекламирует себя как «форум утечек, взломов и даркнет-ресурсов». В числе прочего — продажа аккаунтов стриминговых платформ, пиратский софт и база связанного проекта AccountBot. По оценке UpGuard, около 95% всех логов касались именно активности на самом форуме.
Сами администраторы ресурса ситуацию не комментируют — форум не принимает входящие сообщения. Вероятно, утечка произошла из-за банальной ошибки конфигурации. Но в свете последних задержаний админов подпольных форумов, включая громкое дело XSS.is, это событие — ещё один тревожный звонок для всех, кто до сих пор верит в анонимность в даркнете.