v2ray 每日免费
SafetyDetectives的最新报告显示,在最近的一次数据泄露事件中,威胁分子声称成功入侵了i2VPN的计算机系统,并外泄了敏感的管理员和用户信息。
I2VPN由i2tek开发,是一款免费、无需注册的VPN代理服务器应用,可在Google Play和App Store下载。 自推出以来,该应用在Play商店的下载量已超过50万次,而iOS设备的下载量目前尚不可得。 因此,无法估算受该漏洞影响的用户数量。
当研究人员发现被盗信息发布在一个阿拉伯语黑客频道上时,上个月发生的这起事件曝光了。 黑客在一个阿拉伯语黑客频道上分享了[...黑客在一个讲阿拉伯语的黑客频道上分享了[...]和 "حالا هی برید vpn های نامن رایگان نصب کنید、"报道称,根据网络翻译,这句话的意思是 "现在去安装一个免费的、不安全的VPN服务"。
公开的数据包含管理员的电子邮件ID和密码,以及VPN仪表板的截图,显示数据中心的信息和用户的订阅详情。 用户订阅数据包括用户账户名、ID、电子邮件地址、支付信息和到期日期。 尽管黑客没有直接暴露用户数据,但访问管理员凭证确实构成了潜在威胁。 一旦被威胁者访问,毫无戒心的用户就会面临不同的安全威胁,包括间谍和网络钓鱼攻击。
报告进一步披露,被泄露的数据于2023年5月29日发布在一个Telegram群组中。 由于没有任何威胁组织声称受到攻击,i2tek也没有发布任何声明,因此此次攻击背后的黑客详情仍不得而知。
随着数据泄露事件的不断增加,Telegram已成为威胁行为者推销其商品和提供钓鱼即服务(PhaaS)订阅的首选渠道。 因此,i2VPN付费或免费用户应采取安全措施,如更新登录凭证和使用良好的杀毒软件扫描设备。