1. Op 21 juli 2026 vond een datalek plaats bij SplitVPN, een Russische VPN-provider die voorheen bekend stond als NotVPN. Dit incident legde de gegevens van ongeveer 865.000 unieke gebruikers bloot.
2. Een dataset met de gecompromitteerde gegevens werd op 1 augustus 2026 toegevoegd aan de database van Have I Been Pwned, waarmee het aantal getroffen accounts werd bevestigd op 865.336.
3. Het datalek omvatte een SQL-database van 17 GB die verspreid werd op het cybercriminele forum Altenen.
4. De database bevatte naar verluidt ongeveer 23,4 miljoen gebruikersrecords, 13,6 miljoen apparaatrecords en 2,6 miljoen betalingsrecords.
5. Naast e-mailadressen omvatten de blootgestelde gegevens IP-adressen van gebruikers, hun land van verblijf en gedeeltelijke betalingskaartinformatie. Deze gedeeltelijke betalingskaartinformatie bestaat uit de eerste zes en de laatste vier cijfers van de kaart, samen met de vervaldatum. Volledige creditcardnummers werden niet blootgelegd.
6. Andere velden in de gelekte database bevatten apparaatidentificaties, geschatte geografische locaties, abonnementsstatus en terugkerende facturatietokens.
7. Bijkomend werden bijna 58 miljoen verbindingslogs blootgelegd. Deze logs bevatten een tabel met apparaat-naar-serververbindingen, met bijna 58 miljoen vermeldingen van juni 2025 tot 21 juli 2026.
8. De verbindingslogs koppelen specifieke apparaten en accounts aan VPN-servers op exacte tijdstippen, maar bevatten geen browsedestinaties of bezochte websites. De tijdstempels in deze logs suggereren dat de service actief verbindingslogs schreef tot aan het moment van het datalek.
9. De blootgestelde gegevens bevatten meer informatie dan het bedrijf publiekelijk claimde te bewaren.
10. SplitVPN, voorheen NotVPN, adverteerde expliciet een "geen logs of geschiedenis" beleid met een "100% privacy gegarandeerd" belofte.
11. De getroffen gebruikersbasis is voornamelijk geconcentreerd in landen zoals Rusland, Iran, India en Myanmar.
12. Gebruikers die NotVPN of SplitVPN hebben gebruikt, moeten hun e-mailadres en IP-adres als gecompromitteerd beschouwen.
13. Er wordt aangeraden om hergebruikte wachtwoorden onmiddellijk te wijzigen, tweefactorauthenticatie in te schakelen waar mogelijk en betalingsafschriften te controleren op onbekende transacties.
14. Gebruikers wordt geadviseerd voorzichtig te zijn met phishingpogingen die betrekking hebben op VPN-gebruik.
15. Betrokken gebruikers wordt aangeraden hun blootstellingsstatus te controleren via diensten zoals Have I Been Pwned.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!