Перейти к основному контенту
LiMP VPN
Все новости

«No-logs» VPN слил данные 23 млн пользователей

«No-logs» VPN слил данные 23 млн пользователей

Коротко: 23 июля 2026 года неизвестные выставили на продажу 17-гигабайтный архив, якобы похищенный у популярного VPN-сервиса SplitVPN (ранее NotVPN): 23,4 млн аккаунтов и около 58 млн записей о соединениях — хотя сервис делал акцент на конфиденциальности. Независимого подтверждения всей базы пока нет, но случай показывает: обещание «без логов» стоит ровно столько, сколько провайдеру можно доверять.

Что произошло?

23 июля 2026 года на профильном форуме появилось объявление о продаже базы, якобы похищенной у VPN-сервиса SplitVPN (ранее работавшего под названием NotVPN). Продавцы оценивают массив в 23,4 млн аккаунтов и приложили сжатый SQL-дамп; распакованный архив — около 17 ГБ. По их словам, помимо учётных записей утекли платёжные операции, сведения об устройствах и активность клиентов.

В описании фигурируют адреса электронной почты, IP-адреса, страны и статусы подписок, около 23,9 млн записей об авторизациях с идентификаторами устройств и токенами, 13,6 млн устройств с привязкой к Apple ID, а также порядка 2,6 млн платёжных записей с замаскированными номерами карт. Это близко к тому, что мы разбирали в материале про приложения, тихо сливающие данные, — а как устроена приватность на самом деле, мы объясняли в статье что такое no-logs VPN. Важная оговорка: независимого подтверждения подлинности всей базы пока нет, и сам сервис публично инцидент не комментировал.

Почему «без логов» — это про доверие, а не про слоган

Главная деталь этой истории — не количество аккаунтов, а сами логи. Сервис делал акцент на приватном соединении и отсутствии обязательной регистрации, однако в утёкшем массиве, по утверждению продавцов, оказалось около 58 млн записей deviceProxy — с идентификаторами пользователей, прокси-серверами и ресурсами, к которым шёл трафик. Если это правда, значит сервис хранил заметно больше технических данных, чем вправе ожидать пользователь от VPN, который рекламирует конфиденциальность.

Настоящая политика «без логов» означает, что хранить попросту нечего: провайдер не ведёт журналов подключений и не связывает трафик с конкретным человеком, поэтому даже после взлома или запроса выдавать нечего. Обещание на лендинге и техническая реальность на серверах — разные вещи, и проверить это можно только по независимым признакам: аудиту, юрисдикции, минимизации собираемых данных. Подробнее об этом — на нашей странице возможностей.

Чем это грозит вам и вашим данным

Утечка у VPN опаснее многих других: провайдер видит адреса, к которым вы обращаетесь, а связка email, IP и истории платежей — готовое сырьё для целевого фишинга и захвата аккаунтов. Но радиус поражения шире одного сервиса. По данным сервиса разведки утечек DLBI (22 июля 2026 года), более 35% попыток входа в корпоративные VPN на их ловушки-приманки использовали пароли прямо из утечек бесплатных VPN, а ещё около 20% — их автоматические вариации.

Механика простая и универсальная: люди повторяют один пароль в личном VPN, почте и рабочих системах, а атакующие связывают утёкшие данные с конкретной компанией — особенно когда пользователь регистрируется где попало корпоративной почтой. Одна утечка «мелкого» приложения превращается в отмычку к куда более ценным аккаунтам. Именно поэтому взлом одного VPN — проблема не только его клиентов.

Как выбрать VPN, которому можно доверять?

Смотрите не на слоган «no-logs», а на то, что провайдер собирает и хранит на деле. Хорошие признаки: понятная политика конфиденциальности, минимум собираемых данных, отсутствие журналов подключений, современные протоколы (например, WireGuard) и прозрачность в отношении того, кто стоит за сервисом. Плохие — бесплатный VPN без внятной бизнес-модели: если вы не платите за продукт, продуктом нередко оказываются ваши данные.

Именно из этого мы исходим в LiMP VPN: no-logs-подход, шифрование трафика и минимизация данных — чтобы даже в худшем сценарии выдавать было попросту нечего. Как это устроено технически, показано на странице возможностей, а разборы основ приватности — в нашем блоге.

Как защитить свои данные прямо сейчас

Уникальные пароли везде. Если один сервис сольёт пароль, менеджер паролей не даст этой потере открыть вашу почту, банк и рабочие аккаунты — ровно тот сценарий, который эксплуатируют атаки с переиспользованием паролей.

Двухфакторная аутентификация. Приложение-аутентификатор или аппаратный ключ означают, что одного украденного пароля для входа мало.

Проверьте свою почту. Сервис Have I Been Pwned покажет, в каких известных утечках засветился ваш адрес; смените пароли там, где повторяли их.

Выбирайте провайдера осознанно. VPN пропускает через себя весь ваш трафик — доверять его стоит только тому, кто собирает минимум данных и не ведёт логов.

Источники

Материал основан на публикациях SecurityLab и CNews (июль 2026 года).

«No-logs» VPN слил данные 23 млн пользователей | LiMP VPN