«И так сойдёт». Keenetic рассказала о крупном взломе сильно постфактум

Производитель сетевого оборудования Keenetic уведомил клиентов о произошедшем два года назад взломе своего приложения для управления маршрутизаторами. Инцидент коснулся более миллиона человек.

В марте 2023 года некий ИБ-исследователь сообщил компании о выявленной уязвимости, позволяющей получить доступ к данным пользователей мобильного приложения, и заверил, что не рассказывал о находке третьим лицам. Keenetic сразу устранила брешь, но не стала сообщать о ней клиентам, поскольку «не было никаких признаков утечки». Однако в конце прошлого месяца выяснилось, что часть скомпрометированной БД всё же попала к журналистам.

17 марта Keenetic таки опубликовала официальный отчёт об инциденте, в котором обозначила риск использования информации злоумышленниками как «низкий». Утечь при этом могли имейлы, имена учётных записей, логины и пароли клиентов VPN, а также сведения о настройках роутера и ПО. В заявлении подчёркивается, что компания не собирает платёжные данные, однако, пользователям, зарегистрировавшимся в приложении до 16 марта 2023 года, рекомендуется сменить пароли аккаунтов и Wi-Fi.

Взлом затронул прежде всего россиян (минимум 943 тыс. человек). Также в утекшей базе нашли 39 тыс. англоязычных и 48 тыс. турецкоязычных пользователей.

24 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.09.2026
«Оператор фактически теряет и бизнес, и сети»
07.09.2026
Suzu Labs: Новое лицо получить невозможно
07.09.2026
Daybreak станет вкладом OpenAI в защиту слабых
07.09.2026
Thomson Reuters признала утечку судебных документов
07.09.2026
Олег Лиманский возглавил коммерческое направление Cloud.ru
07.09.2026
ANSSI призвало G7 начать переход к PQC уже сегодня
04.09.2026
НСФР: Деньги возьмут у абонентов, за интересы которых борется Минцифры
04.09.2026
«Алиса AI» сможет сканировать банковские приложения?
04.09.2026
Anthropic сделала послабление в отношении корпораций
04.09.2026
Минцифры — о требованиях к сертификатам безопасности НУЦ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных