据研究人员称,名为 LimeVPN 的 VPN 提供商遭到黑客攻击,影响了 69,400 条用户记录。
黑客称窃取了该公司的整个客户数据库,被盗记录包括用户名、纯文本密码、IP 地址和账单信息。研究人员补充说,这次攻击还包括 LimeVPN 用户的公钥和私钥。随后LinmeVPN证实了该事件,同时其网站已下线。
据悉,LimeVPN 宣传无日志政策,这意味着它不会跟踪用户或保留他们的个人数据,如果发生安全漏洞,电子邮件和支付信息等可识别数据可能被盗或出售。但据被盗记录和数据库的存在,使该公司的无日志政策受到质疑。对此,安全人员建议用户更改其密码并冻结/更换信用卡。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。