23 марта, 14:48

Keenetic сообщает об утечке данных пользователей и рекомендует сменить пароли

Компания Keenetic сообщила об утечке данных пользователей  Производитель сетевого оборудования, компания Keenetic, предупреждает пользователей, зарегистрировавшихся до 16 марта 2023 года, о несанкционированном доступе к БД своего мобильного приложения. Сообщается, что часть данных могла быть скомпрометирована.
Хакер — Xakep.RU
Хакер — Xakep.RU
Компания Keenetic сообщила об утечке данных пользователей Производитель сетевого оборудования, компания Keenetic, предупреждает пользователей, зарегистрировавшихся до 16 марта 2023 года, о несанкционированном доступе к БД своего мобильного приложения. Сообщается, что часть данных могла быть скомпрометирована.
Keenetic признал утечку данных.  Компания клянется и божится, что «после проверки характера и достоверности риска мы незамедлительно устранили проблему в тот же день», но утечка все же случилась. У пользователей мобильного приложения Keenetic, которое по сути является точкой доступа к оборудованию, были слиты данные:  • идентификаторы Keycloak; • пользовательские имена KeenDNS; • e-mail, логины и имена учетных записей Keenetic; • настройки NTP; • настройки пула DHCP; • списки доступа IP и МАС; • конфигурации IPsec site-to-site; • конфигурации сервера IPsec Virtual-IP; • имена и МАС-адреса зарегистрированных хостов; • настройки политики IР и формирования трафика; • настройки каналов Wi-Fi, идентификаторы и ключи роуминга; • конфигурации учетных записей пользователей устройств, включая хэши паролей MD5 и NT; • конфигурации сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и предустановленные ключи; • адреса удаленных одноранговых узлов, логины и пароли клиентов VPN, назначенные IP-адреса;  В утечке есть нюанс. Инцидент произошел в марте 2023 года, поэтому под угрозой все учетные записи, зарегистрированные до дня Х. Как утверждает компания, информацию о возможности несанкционированного доступа обнаружил белый хактивист, который уверил компанию, что никуда далее данные он не передавал. Мало того, он поклялся, что все уничтожил. Дальше, Keenetic заявляет, что до февраля 2025 года данные не всплывали.   В конце февраля выяснилось, что часть слитой базы была передана некоему СМИ. Возможно, белый хактивист перекрасился в серый  а то и в черный , а компания теперь не может 100% утверждать, что ситуация находится под контролем, хотя утверждает, что «риск недобросовестных действий остается низким».  Поэтому, всем, кто пользуется оборудованием Keenetic советуется сменить все возможные пароли.
Телекоммуналка
Телекоммуналка
Keenetic признал утечку данных. Компания клянется и божится, что «после проверки характера и достоверности риска мы незамедлительно устранили проблему в тот же день», но утечка все же случилась. У пользователей мобильного приложения Keenetic, которое по сути является точкой доступа к оборудованию, были слиты данные: • идентификаторы Keycloak; • пользовательские имена KeenDNS; • e-mail, логины и имена учетных записей Keenetic; • настройки NTP; • настройки пула DHCP; • списки доступа IP и МАС; • конфигурации IPsec site-to-site; • конфигурации сервера IPsec Virtual-IP; • имена и МАС-адреса зарегистрированных хостов; • настройки политики IР и формирования трафика; • настройки каналов Wi-Fi, идентификаторы и ключи роуминга; • конфигурации учетных записей пользователей устройств, включая хэши паролей MD5 и NT; • конфигурации сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и предустановленные ключи; • адреса удаленных одноранговых узлов, логины и пароли клиентов VPN, назначенные IP-адреса; В утечке есть нюанс. Инцидент произошел в марте 2023 года, поэтому под угрозой все учетные записи, зарегистрированные до дня Х. Как утверждает компания, информацию о возможности несанкционированного доступа обнаружил белый хактивист, который уверил компанию, что никуда далее данные он не передавал. Мало того, он поклялся, что все уничтожил. Дальше, Keenetic заявляет, что до февраля 2025 года данные не всплывали. В конце февраля выяснилось, что часть слитой базы была передана некоему СМИ. Возможно, белый хактивист перекрасился в серый а то и в черный , а компания теперь не может 100% утверждать, что ситуация находится под контролем, хотя утверждает, что «риск недобросовестных действий остается низким». Поэтому, всем, кто пользуется оборудованием Keenetic советуется сменить все возможные пароли.
Производитель роутеров Keenetic два года скрывал утечку данных своих клиентов.  В марте 2023 года компания получила уведомление от независимого эксперта о бреши в защите базы данных приложения. Уязвимость была оперативно устранена в тот же день, а исследователь заверил, что не передавал данные третьим лицам и удалил их.  Однако утечка информации в прессу в конце февраля 2025 года вынудила Keenetic раскрыть правду. Теперь компания не может гарантировать, что данные не попали в руки злоумышленников.  В Keenetic особо подчеркивают, что платежная информация клиентов не была скомпрометирована, но специалисты все же рекомендовали сменить пользователям из группы риска пароли от учетных записей, Wi-Fi и VPN.  Подписывайтесь на «Газету.Ru»
Газета.Ru
Газета.Ru
Производитель роутеров Keenetic два года скрывал утечку данных своих клиентов. В марте 2023 года компания получила уведомление от независимого эксперта о бреши в защите базы данных приложения. Уязвимость была оперативно устранена в тот же день, а исследователь заверил, что не передавал данные третьим лицам и удалил их. Однако утечка информации в прессу в конце февраля 2025 года вынудила Keenetic раскрыть правду. Теперь компания не может гарантировать, что данные не попали в руки злоумышленников. В Keenetic особо подчеркивают, что платежная информация клиентов не была скомпрометирована, но специалисты все же рекомендовали сменить пользователям из группы риска пароли от учетных записей, Wi-Fi и VPN. Подписывайтесь на «Газету.Ru»
SecurityLab.ru
SecurityLab.ru
‍ Меняйте пароли: данные миллиона роутеров Keenetic утекли В сеть утекли конфиденциальные данные более миллиона пользователей роутеров Keenetic, включая пароли Wi-Fi, конфигурации и учетные записи. Большинство пострадавших — из России, где насчитывается почти 944 тысячи затронутых пользователей. Производитель подтвердил инцидент 17 марта 2025 года, хотя первоначальная уязвимость была обнаружена и устранена еще в марте 2023 года. Согласно заявлению компании, о новой утечке не было признаков до конца февраля 2025 года. Утечка включает свыше миллиона пользовательских записей, 929 тысяч технических данных устройств и более 53 миллионов записей журналов активности. Исследователи рекомендуют пользователям немедленно изменить имена Wi-Fi сетей, пароли администратора и другие учетные данные. #Keenetic #УтечкаДанных #Кибербезопасность
Товарищи, произошла чудовищная ошибка!  Известный производитель сетевого оборудования Keenetic сообщил о взломе своего приложения для управления роутерами.  Взлом произошёл два года назад, но компания сообщила о возможной уязвимости только сейчас после недавней публикации информации из скомпрометированной базы данных.  Рассказываем, что известно о ситуации и что делать пользователям Keenetic.  ↖
Код Дурова
Код Дурова
Товарищи, произошла чудовищная ошибка! Известный производитель сетевого оборудования Keenetic сообщил о взломе своего приложения для управления роутерами. Взлом произошёл два года назад, но компания сообщила о возможной уязвимости только сейчас после недавней публикации информации из скомпрометированной базы данных. Рассказываем, что известно о ситуации и что делать пользователям Keenetic. ↖
Loading indicator gif
О проверках "дроповодов" и криптообменников и не только - на tokengram.ru
Tokengram.ru
Tokengram.ru
О проверках "дроповодов" и криптообменников и не только - на tokengram.ru
Честное роутерское  Компания по производству сетевого оборудования Keenetic сообщила о взломе своих баз данных.  В марте 2023 года исследователь предупредил организацию о возможной компрометации конфиденциальных сведений из базы мобильного приложения.   Тогда проблему быстро исправили, а образцы украденной информации удалили. По крайней мере, так заверил исследователь.  Однако 28 февраля 2025 года выяснилось, что часть украденных данных попала в руки неназванного СМИ. После чего в Keenetic решили уведомить пользователей о том, что под угрозой находятся все, кто зарегистрировался до 16 марта 2023 года.   Преступники могли получить доступ к именам учётных записей Keenetic, адресам электронной почты, настройкам устройств и ПО, логинам и паролям клиентов VPN и ещё кучу сетевых настроек пользователей.   В организации утверждают, что утечка не коснулась финансовой информации данных RMM, приватных ключей и других сведений.  НеКасперский
НеКасперский
НеКасперский
Честное роутерское Компания по производству сетевого оборудования Keenetic сообщила о взломе своих баз данных. В марте 2023 года исследователь предупредил организацию о возможной компрометации конфиденциальных сведений из базы мобильного приложения. Тогда проблему быстро исправили, а образцы украденной информации удалили. По крайней мере, так заверил исследователь. Однако 28 февраля 2025 года выяснилось, что часть украденных данных попала в руки неназванного СМИ. После чего в Keenetic решили уведомить пользователей о том, что под угрозой находятся все, кто зарегистрировался до 16 марта 2023 года. Преступники могли получить доступ к именам учётных записей Keenetic, адресам электронной почты, настройкам устройств и ПО, логинам и паролям клиентов VPN и ещё кучу сетевых настроек пользователей. В организации утверждают, что утечка не коснулась финансовой информации данных RMM, приватных ключей и других сведений. НеКасперский
Компания Keenetic два года скрывала крупную утечку данных. Украденную информацию недавно нашли в сети  Смените пароль на своем роутере! Читать новость
Sprut.AI News (Умный Дом | Smart Home)
Sprut.AI News (Умный Дом | Smart Home)
Компания Keenetic два года скрывала крупную утечку данных. Украденную информацию недавно нашли в сети Смените пароль на своем роутере! Читать новость
Keenetic 2 года скрывала о взломе базы данных своего мобильного приложения  Компания официально подтвердила взлом IT-инфраструктуры: злоумышленники получили доступ к данным пользователей мобильного приложения, зарегистрированных до 16 марта 2023 года. Инцидент раскрыли только в феврале 2025-го — два года информация могла быть в руках третьих лиц.  Что украли хакеры? •   Почта и логины аккаунтов. •   Пароли VPN  PPTP/L2TP, IPSec . •   Настройки устройств.  Keenetic утверждает, что до февраля 2025 не было признаков утечки. Тем не менее, компания рекомендовала пользователям мобильного приложения Keenetic из группы риска сменить пароли учётных записей, пароли Wi-Fi, VPN-клиентов/предварительные ключи для: PPTP/L2TP, L2TP/IPSec, IPSec Site-to-Site, SSTP.    — Халатность Keenetic разочаровала   — Не вижу ничего такого    godnoTECH - Новости IT
godnoTECH - Новости IT
godnoTECH - Новости IT
Keenetic 2 года скрывала о взломе базы данных своего мобильного приложения Компания официально подтвердила взлом IT-инфраструктуры: злоумышленники получили доступ к данным пользователей мобильного приложения, зарегистрированных до 16 марта 2023 года. Инцидент раскрыли только в феврале 2025-го — два года информация могла быть в руках третьих лиц. Что украли хакеры? • Почта и логины аккаунтов. • Пароли VPN PPTP/L2TP, IPSec . • Настройки устройств. Keenetic утверждает, что до февраля 2025 не было признаков утечки. Тем не менее, компания рекомендовала пользователям мобильного приложения Keenetic из группы риска сменить пароли учётных записей, пароли Wi-Fi, VPN-клиентов/предварительные ключи для: PPTP/L2TP, L2TP/IPSec, IPSec Site-to-Site, SSTP. — Халатность Keenetic разочаровала — Не вижу ничего такого godnoTECH - Новости IT
Разработчики Keenetic сообщили об утечке данных, возникшей из-за несанкционированного доступа к базе данных мобильного приложения. Инцидент произошел в марте 2023 года, но информация о нём стала известна только сейчас.  Согласно официальному обращению, могли быть скомпрометированы email-адреса, имена учетных записей, хэши паролей, настройки Wi-Fi и VPN-конфигурации пользователей, зарегистрировавшихся до 16 марта 2023 года. Однако, платежные данные и банковская информация не затронуты.  Компания рекомендует сменить пароли учетных записей и сетевых настроек и уверяет, что риски недобросовестного использования данных остаются низкими.
IT и безопасность
IT и безопасность
Разработчики Keenetic сообщили об утечке данных, возникшей из-за несанкционированного доступа к базе данных мобильного приложения. Инцидент произошел в марте 2023 года, но информация о нём стала известна только сейчас. Согласно официальному обращению, могли быть скомпрометированы email-адреса, имена учетных записей, хэши паролей, настройки Wi-Fi и VPN-конфигурации пользователей, зарегистрировавшихся до 16 марта 2023 года. Однако, платежные данные и банковская информация не затронуты. Компания рекомендует сменить пароли учетных записей и сетевых настроек и уверяет, что риски недобросовестного использования данных остаются низкими.
В сеть утекли данные миллиона роутеров Keenetic из России. Хакеры получили доступ к паролям от сети, а также данным о настройках роутера. Эксперты советуют прямо сейчас сменить пароль и название Wi-Fi.
Банкофф • Финансы
Банкофф • Финансы
В сеть утекли данные миллиона роутеров Keenetic из России. Хакеры получили доступ к паролям от сети, а также данным о настройках роутера. Эксперты советуют прямо сейчас сменить пароль и название Wi-Fi.
Loading indicator gif