Форум Leak Zone сдал своих: хакерская площадка случайно раскрыла IP-адреса

Форум Leak Zone сдал своих: хакерская площадка случайно раскрыла IP-адреса

Площадка, известная как прибежище киберпреступников и охотников за слитыми базами данных, устроила неожиданный автогол. Администраторы форума Leak Zone по невнимательности открыли в Сеть логи входов всех пользователей — с IP-адресами и временем подключения.

Исследователи из UpGuard выяснили, что сервер Elasticsearch, где хранилась база, не был защищён паролем. Доступ к ней имел любой — достаточно было ввести адрес в браузере. Всего в публичном доступе оказались более 22 миллионов строк с информацией о входах. Особенность в том, что база обновлялась в реальном времени: если пользователь заходил без VPN — его IP-адрес тут же появлялся в открытой таблице.

Leak Zone работает с 2020 года и рекламирует себя как «форум утечек, взломов и даркнет-ресурсов». В числе прочего — продажа аккаунтов стриминговых платформ, пиратский софт и база связанного проекта AccountBot. По оценке UpGuard, около 95% всех логов касались именно активности на самом форуме.

Сами администраторы ресурса ситуацию не комментируют — форум не принимает входящие сообщения. Вероятно, утечка произошла из-за банальной ошибки конфигурации. Но в свете последних задержаний админов подпольных форумов, включая громкое дело XSS.is, это событие — ещё один тревожный звонок для всех, кто до сих пор верит в анонимность в даркнете.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.