23 марта, 14:48
Keenetic сообщает об утечке данных пользователей и рекомендует сменить пароли


Хакер — Xakep.RU
Компания Keenetic сообщила об утечке данных пользователей Производитель сетевого оборудования, компания Keenetic, предупреждает пользователей, зарегистрировавшихся до 16 марта 2023 года, о несанкционированном доступе к БД своего мобильного приложения. Сообщается, что часть данных могла быть скомпрометирована.
Происшествия4 дня назад


Телекоммуналка
Keenetic признал утечку данных. Компания клянется и божится, что «после проверки характера и достоверности риска мы незамедлительно устранили проблему в тот же день», но утечка все же случилась. У пользователей мобильного приложения Keenetic, которое по сути является точкой доступа к оборудованию, были слиты данные: • идентификаторы Keycloak; • пользовательские имена KeenDNS; • e-mail, логины и имена учетных записей Keenetic; • настройки NTP; • настройки пула DHCP; • списки доступа IP и МАС; • конфигурации IPsec site-to-site; • конфигурации сервера IPsec Virtual-IP; • имена и МАС-адреса зарегистрированных хостов; • настройки политики IР и формирования трафика; • настройки каналов Wi-Fi, идентификаторы и ключи роуминга; • конфигурации учетных записей пользователей устройств, включая хэши паролей MD5 и NT; • конфигурации сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и предустановленные ключи; • адреса удаленных одноранговых узлов, логины и пароли клиентов VPN, назначенные IP-адреса; В утечке есть нюанс. Инцидент произошел в марте 2023 года, поэтому под угрозой все учетные записи, зарегистрированные до дня Х. Как утверждает компания, информацию о возможности несанкционированного доступа обнаружил белый хактивист, который уверил компанию, что никуда далее данные он не передавал. Мало того, он поклялся, что все уничтожил. Дальше, Keenetic заявляет, что до февраля 2025 года данные не всплывали. В конце февраля выяснилось, что часть слитой базы была передана некоему СМИ. Возможно, белый хактивист перекрасился в серый а то и в черный , а компания теперь не может 100% утверждать, что ситуация находится под контролем, хотя утверждает, что «риск недобросовестных действий остается низким». Поэтому, всем, кто пользуется оборудованием Keenetic советуется сменить все возможные пароли.
Происшествия2 дня назад


Газета.Ru
Производитель роутеров Keenetic два года скрывал утечку данных своих клиентов. В марте 2023 года компания получила уведомление от независимого эксперта о бреши в защите базы данных приложения. Уязвимость была оперативно устранена в тот же день, а исследователь заверил, что не передавал данные третьим лицам и удалил их. Однако утечка информации в прессу в конце февраля 2025 года вынудила Keenetic раскрыть правду. Теперь компания не может гарантировать, что данные не попали в руки злоумышленников. В Keenetic особо подчеркивают, что платежная информация клиентов не была скомпрометирована, но специалисты все же рекомендовали сменить пользователям из группы риска пароли от учетных записей, Wi-Fi и VPN. Подписывайтесь на «Газету.Ru»
Происшествия2 дня назад

SecurityLab.ru
Меняйте пароли: данные миллиона роутеров Keenetic утекли В сеть утекли конфиденциальные данные более миллиона пользователей роутеров Keenetic, включая пароли Wi-Fi, конфигурации и учетные записи. Большинство пострадавших — из России, где насчитывается почти 944 тысячи затронутых пользователей. Производитель подтвердил инцидент 17 марта 2025 года, хотя первоначальная уязвимость была обнаружена и устранена еще в марте 2023 года. Согласно заявлению компании, о новой утечке не было признаков до конца февраля 2025 года. Утечка включает свыше миллиона пользовательских записей, 929 тысяч технических данных устройств и более 53 миллионов записей журналов активности. Исследователи рекомендуют пользователям немедленно изменить имена Wi-Fi сетей, пароли администратора и другие учетные данные. #Keenetic #УтечкаДанных #Кибербезопасность
Происшествия2 дня назад


Код Дурова
Товарищи, произошла чудовищная ошибка! Известный производитель сетевого оборудования Keenetic сообщил о взломе своего приложения для управления роутерами. Взлом произошёл два года назад, но компания сообщила о возможной уязвимости только сейчас после недавней публикации информации из скомпрометированной базы данных. Рассказываем, что известно о ситуации и что делать пользователям Keenetic. ↖
Происшествия1 день назад


Tokengram.ru
О проверках "дроповодов" и криптообменников и не только - на tokengram.ru
Реклама1 день назад


НеКасперский
Честное роутерское Компания по производству сетевого оборудования Keenetic сообщила о взломе своих баз данных. В марте 2023 года исследователь предупредил организацию о возможной компрометации конфиденциальных сведений из базы мобильного приложения. Тогда проблему быстро исправили, а образцы украденной информации удалили. По крайней мере, так заверил исследователь. Однако 28 февраля 2025 года выяснилось, что часть украденных данных попала в руки неназванного СМИ. После чего в Keenetic решили уведомить пользователей о том, что под угрозой находятся все, кто зарегистрировался до 16 марта 2023 года. Преступники могли получить доступ к именам учётных записей Keenetic, адресам электронной почты, настройкам устройств и ПО, логинам и паролям клиентов VPN и ещё кучу сетевых настроек пользователей. В организации утверждают, что утечка не коснулась финансовой информации данных RMM, приватных ключей и других сведений. НеКасперский
Происшествия3 дня назад


Sprut.AI News (Умный Дом | Smart Home)
Компания Keenetic два года скрывала крупную утечку данных. Украденную информацию недавно нашли в сети Смените пароль на своем роутере! Читать новость
Происшествия2 дня назад


godnoTECH - Новости IT
Keenetic 2 года скрывала о взломе базы данных своего мобильного приложения Компания официально подтвердила взлом IT-инфраструктуры: злоумышленники получили доступ к данным пользователей мобильного приложения, зарегистрированных до 16 марта 2023 года. Инцидент раскрыли только в феврале 2025-го — два года информация могла быть в руках третьих лиц. Что украли хакеры? • Почта и логины аккаунтов. • Пароли VPN PPTP/L2TP, IPSec . • Настройки устройств. Keenetic утверждает, что до февраля 2025 не было признаков утечки. Тем не менее, компания рекомендовала пользователям мобильного приложения Keenetic из группы риска сменить пароли учётных записей, пароли Wi-Fi, VPN-клиентов/предварительные ключи для: PPTP/L2TP, L2TP/IPSec, IPSec Site-to-Site, SSTP. — Халатность Keenetic разочаровала — Не вижу ничего такого godnoTECH - Новости IT
Происшествия2 дня назад


IT и безопасность
Разработчики Keenetic сообщили об утечке данных, возникшей из-за несанкционированного доступа к базе данных мобильного приложения. Инцидент произошел в марте 2023 года, но информация о нём стала известна только сейчас. Согласно официальному обращению, могли быть скомпрометированы email-адреса, имена учетных записей, хэши паролей, настройки Wi-Fi и VPN-конфигурации пользователей, зарегистрировавшихся до 16 марта 2023 года. Однако, платежные данные и банковская информация не затронуты. Компания рекомендует сменить пароли учетных записей и сетевых настроек и уверяет, что риски недобросовестного использования данных остаются низкими.
Происшествия2 дня назад


Банкофф • Финансы
В сеть утекли данные миллиона роутеров Keenetic из России. Хакеры получили доступ к паролям от сети, а также данным о настройках роутера. Эксперты советуют прямо сейчас сменить пароль и название Wi-Fi.
Происшествия1 день назад

Похожие новости



+2



+2



+8



+2



+9



+5

Сбой в работе мобильного приложения Сбербанка затруднил вход для пользователей
Происшествия
15 часов назад




Сбои в работе приложения 'Сбера' вызвали более 2000 жалоб в России
Происшествия
16 часов назад




Финансовые организации предлагают поправки к законопроекту о кибербезопасности
Политика
1 день назад




Суды отменили штрафы ТЦК из-за нарушений в оповещении мужчин
Происшествия
7 часов назад




Восстановление электро- и водоснабжения в Беслане и Тарском
Общество
14 часов назад




Треть иностранных компаний из недружественных стран остаются в России, несмотря на уход 62% с рынка
Экономика
5 часов назад


