23 марта, 14:48
Keenetic сообщает об утечке данных пользователей и рекомендует сменить пароли


Хакер — Xakep.RU
Компания Keenetic сообщила об утечке данных пользователей Производитель сетевого оборудования, компания Keenetic, предупреждает пользователей, зарегистрировавшихся до 16 марта 2023 года, о несанкционированном доступе к БД своего мобильного приложения. Сообщается, что часть данных могла быть скомпрометирована.
Происшествия7 дней назад


Телекоммуналка
Keenetic признал утечку данных. Компания клянется и божится, что «после проверки характера и достоверности риска мы незамедлительно устранили проблему в тот же день», но утечка все же случилась. У пользователей мобильного приложения Keenetic, которое по сути является точкой доступа к оборудованию, были слиты данные: • идентификаторы Keycloak; • пользовательские имена KeenDNS; • e-mail, логины и имена учетных записей Keenetic; • настройки NTP; • настройки пула DHCP; • списки доступа IP и МАС; • конфигурации IPsec site-to-site; • конфигурации сервера IPsec Virtual-IP; • имена и МАС-адреса зарегистрированных хостов; • настройки политики IР и формирования трафика; • настройки каналов Wi-Fi, идентификаторы и ключи роуминга; • конфигурации учетных записей пользователей устройств, включая хэши паролей MD5 и NT; • конфигурации сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и предустановленные ключи; • адреса удаленных одноранговых узлов, логины и пароли клиентов VPN, назначенные IP-адреса; В утечке есть нюанс. Инцидент произошел в марте 2023 года, поэтому под угрозой все учетные записи, зарегистрированные до дня Х. Как утверждает компания, информацию о возможности несанкционированного доступа обнаружил белый хактивист, который уверил компанию, что никуда далее данные он не передавал. Мало того, он поклялся, что все уничтожил. Дальше, Keenetic заявляет, что до февраля 2025 года данные не всплывали. В конце февраля выяснилось, что часть слитой базы была передана некоему СМИ. Возможно, белый хактивист перекрасился в серый а то и в черный , а компания теперь не может 100% утверждать, что ситуация находится под контролем, хотя утверждает, что «риск недобросовестных действий остается низким». Поэтому, всем, кто пользуется оборудованием Keenetic советуется сменить все возможные пароли.
Происшествия6 дней назад


Газета.Ru
Производитель роутеров Keenetic два года скрывал утечку данных своих клиентов. В марте 2023 года компания получила уведомление от независимого эксперта о бреши в защите базы данных приложения. Уязвимость была оперативно устранена в тот же день, а исследователь заверил, что не передавал данные третьим лицам и удалил их. Однако утечка информации в прессу в конце февраля 2025 года вынудила Keenetic раскрыть правду. Теперь компания не может гарантировать, что данные не попали в руки злоумышленников. В Keenetic особо подчеркивают, что платежная информация клиентов не была скомпрометирована, но специалисты все же рекомендовали сменить пользователям из группы риска пароли от учетных записей, Wi-Fi и VPN. Подписывайтесь на «Газету.Ru»
Происшествия5 дней назад

SecurityLab.ru
Меняйте пароли: данные миллиона роутеров Keenetic утекли В сеть утекли конфиденциальные данные более миллиона пользователей роутеров Keenetic, включая пароли Wi-Fi, конфигурации и учетные записи. Большинство пострадавших — из России, где насчитывается почти 944 тысячи затронутых пользователей. Производитель подтвердил инцидент 17 марта 2025 года, хотя первоначальная уязвимость была обнаружена и устранена еще в марте 2023 года. Согласно заявлению компании, о новой утечке не было признаков до конца февраля 2025 года. Утечка включает свыше миллиона пользовательских записей, 929 тысяч технических данных устройств и более 53 миллионов записей журналов активности. Исследователи рекомендуют пользователям немедленно изменить имена Wi-Fi сетей, пароли администратора и другие учетные данные. #Keenetic #УтечкаДанных #Кибербезопасность
Происшествия5 дней назад


Код Дурова
Товарищи, произошла чудовищная ошибка! Известный производитель сетевого оборудования Keenetic сообщил о взломе своего приложения для управления роутерами. Взлом произошёл два года назад, но компания сообщила о возможной уязвимости только сейчас после недавней публикации информации из скомпрометированной базы данных. Рассказываем, что известно о ситуации и что делать пользователям Keenetic. ↖
Происшествия5 дней назад




НеКасперский
Честное роутерское Компания по производству сетевого оборудования Keenetic сообщила о взломе своих баз данных. В марте 2023 года исследователь предупредил организацию о возможной компрометации конфиденциальных сведений из базы мобильного приложения. Тогда проблему быстро исправили, а образцы украденной информации удалили. По крайней мере, так заверил исследователь. Однако 28 февраля 2025 года выяснилось, что часть украденных данных попала в руки неназванного СМИ. После чего в Keenetic решили уведомить пользователей о том, что под угрозой находятся все, кто зарегистрировался до 16 марта 2023 года. Преступники могли получить доступ к именам учётных записей Keenetic, адресам электронной почты, настройкам устройств и ПО, логинам и паролям клиентов VPN и ещё кучу сетевых настроек пользователей. В организации утверждают, что утечка не коснулась финансовой информации данных RMM, приватных ключей и других сведений. НеКасперский
Происшествия6 дней назад


Sprut.AI News (Умный Дом | Smart Home)
Компания Keenetic два года скрывала крупную утечку данных. Украденную информацию недавно нашли в сети Смените пароль на своем роутере! Читать новость
Происшествия6 дней назад


godnoTECH - Новости IT
Keenetic 2 года скрывала о взломе базы данных своего мобильного приложения Компания официально подтвердила взлом IT-инфраструктуры: злоумышленники получили доступ к данным пользователей мобильного приложения, зарегистрированных до 16 марта 2023 года. Инцидент раскрыли только в феврале 2025-го — два года информация могла быть в руках третьих лиц. Что украли хакеры? • Почта и логины аккаунтов. • Пароли VPN PPTP/L2TP, IPSec . • Настройки устройств. Keenetic утверждает, что до февраля 2025 не было признаков утечки. Тем не менее, компания рекомендовала пользователям мобильного приложения Keenetic из группы риска сменить пароли учётных записей, пароли Wi-Fi, VPN-клиентов/предварительные ключи для: PPTP/L2TP, L2TP/IPSec, IPSec Site-to-Site, SSTP. — Халатность Keenetic разочаровала — Не вижу ничего такого godnoTECH - Новости IT
Происшествия5 дней назад


IT и безопасность
Разработчики Keenetic сообщили об утечке данных, возникшей из-за несанкционированного доступа к базе данных мобильного приложения. Инцидент произошел в марте 2023 года, но информация о нём стала известна только сейчас. Согласно официальному обращению, могли быть скомпрометированы email-адреса, имена учетных записей, хэши паролей, настройки Wi-Fi и VPN-конфигурации пользователей, зарегистрировавшихся до 16 марта 2023 года. Однако, платежные данные и банковская информация не затронуты. Компания рекомендует сменить пароли учетных записей и сетевых настроек и уверяет, что риски недобросовестного использования данных остаются низкими.
Происшествия5 дней назад


Банкофф • Финансы
В сеть утекли данные миллиона роутеров Keenetic из России. Хакеры получили доступ к паролям от сети, а также данным о настройках роутера. Эксперты советуют прямо сейчас сменить пароль и название Wi-Fi.
Происшествия5 дней назад

Похожие новости







+22



+34



+5



+15


+12

Эксперты предупреждают о рисках использования банковских приложений
Происшествия
13 часов назад




Житель Курчатова потерял 564 тысячи рублей из-за телефонных мошенников
Происшествия
1 день назад




В Саратовской области задержаны разработчики вредоносного ПО, полиция проводит профилактику мошенничества в Самарском регионе
Происшествия
20 часов назад




Обнаружена уязвимость нулевого дня в Google Chrome, использованная в атаках на российские организации
Происшествия
1 день назад




Киберпреступления в России: убытки самарцев и свердловчан достигли 7,7 млрд рублей в 2024 году
Происшествия
1 день назад




Мошенники представляются сотрудниками Энергосбыта для обмана россиян
Происшествия
1 день назад

