Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей

Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей
Форум для киберпреступников Leak Zone утратил данные 22 миллионов своих пользователей
Ученые обнаружили миллионы записей без какой-либо защиты.

Форум Leak Zone, известный как место для публикации и распространения сломанных баз данных, украденных учетных данных и пиратского программного обеспечения, сам стал источником серьезной утечки. Как сообщили специалисты из UpGuard в официальном блоге , ресурс оставил базу данных Elasticsearch доступной без пароля, что поставило под угрозу безопасность его пользователей.

Базу данных, обнаруженную 18 июля, можно было свободно просматривать через обычный браузер — она оставалась открытой и обновлялась в реальном времени. В ней содержалось более 22 миллионов записей, фиксирующих IP-адреса и точное время входа пользователей форума. Последние данные датированы 25 июня. Подобные проблемы Elasticsearch уже неоднократно становились причиной крупных утечек данных.

Хотя записи не были напрямую привязаны к никам или профилям, их можно использовать для идентификации пользователей, если те не применяли инструменты анонимизации. Некоторые строки в базе указывали, был ли вход осуществлён через прокси или VPN, что позволяло оценить степень защиты конкретного пользователя.

Leak Zone активно функционирует с 2020 года и предлагает доступ к «обширной коллекции утечек — от баз данных до взломанных аккаунтов», как указано в описании сайта. Форум также содержит маркетплейс, на котором прямо рекламируются незаконные услуги. По данным с сайта, на платформе зарегистрировано свыше 109 тысяч пользователей. Это далеко не первый случай, когда хакерский форум сам становится жертвой утечки данных.

Исследователи уточняют, что около 95% информации в утекшей базе касаются авторизаций на Leak Zone. Оставшиеся 5% относятся к аккаунтам, связанным с сервисом AccountBot — сайтом, продающим доступ к скомпрометированным учетным записям потоковых сервисов.

Редакция TechCrunch подтвердила подлинность утечки, зарегистрировав тестовую учётную запись и зафиксировав момент появления соответствующей записи в базе с IP-адресом и временем входа. Причины того, почему база оказалась в открытом доступе, неизвестны. Вероятной причиной может быть человеческая ошибка или ошибка конфигурации, а не злонамеренные действия.

Связаться с администрацией Leak Zone не удалось — форумная система отклоняла попытки отправить сообщения. Неясно, знают ли администраторы о проблеме и собираются ли уведомить пользователей.

По информации UpGuard, на момент публикации база данных уже была отключена.

Инцидент произошёл на фоне усиливающегося давления со стороны властей США и Европы на киберпреступные форумы. Ранее власти уже закрывали RaidForums — один из крупнейших в мире форумов по торговле краденными данными. Так, на этой неделе Europol арестовал предполагаемого администратора российского форума XSS.is.


Распечатать
28 августа 2025 Администрация Томска инициирует банкротство «Спецавтохозяйства» и блокирует взыскание 52 миллионов рублей с «АБФ Логистик»
28 августа 2025 Путешественник из России чуть не погиб после укуса москита на Шри-Ланке
28 августа 2025 Агенту по недвижимости из региона возле Москвы предъявили обвинение в создании схемы финансовой пирамиды
28 августа 2025 В Уфе перевернулся незаконно установленный батут: дети получили травмы
28 августа 2025 В Самаре вспыхнул пожар на Куйбышевском НПЗ после нападения дронов
28 августа 2025 У сына Михаила Ефремова обострился рассеянный склероз после полученной травмы
28 августа 2025 Увольнение руководителя Симферопольского района Крыма Сергея Петелина отложили из-за расследования ФСБ
28 августа 2025 Подрядчика источника в Крыму уличили в многочисленных нарушениях при капитальном ремонте
28 августа 2025 Николая Дроздова срочно отвезли в больницу с подозрением на кровотечение в желудочно-кишечном тракте
28 августа 2025 Вице-президент США Джей Ди Вэнс обвинил Байдена в "неразберихе" в вопросах финансирования Киева
28 августа 2025 Стало известно о повторной атаке беспилотника на Афипский НПЗ в Краснодарском крае
28 августа 2025 Жители Хабаровского края нашли тело мужчины, исчезнувшего в Охотском море
28 августа 2025 Ночью Россия атаковала Киев ракетами и дронами
28 августа 2025 В Нидерландах политик Герт Вилдерс призвал высылать украинских мужчин из страны
28 августа 2025 Министерство обороны России сообщило об уничтожении сотен беспилотников за ночь
28 августа 2025 Ангарский маньяк Михаил Попков сознался в новом убийстве
28 августа 2025 Советник Трампа был удивлен решением Индии продолжать приобретать российскую нефть
28 августа 2025 США поменяли свое мнение и предложили содействие в обеспечении безопасности Украины, - Financial Times
28 августа 2025 Индия лишится из-за американских пошлин в два раза больше, чем получила от российской нефти, - сообщает Reuters
28 августа 2025 Генеральный директор Игорь Мальцев опроверг слухи о возможной продаже РКК «Энергия»