🛡️VPN Маркетплейс

История одной утечки данных VPN-провайдера: какие уроки стоит вынести

3 сентября 2026 г.

Лупа лежит на открытой книге, концепция расследования
Фото: Spencer Liao / Unsplash

В 2020 году независимый исследователь безопасности обнаружил незащищённую паролем базу данных Elasticsearch, принадлежавшую нескольким VPN-провайдерам под общим управлением (включая известный под названием UFO VPN), с более чем 20 миллионами записей логов — при том, что эти сервисы публично заявляли политику «no-logs». Случай задокументирован изданием Comparitech и рядом других изданий по информационной безопасности.

Что именно было в базе

Открытая база содержала пароли в открытом виде, IP-адреса пользователей и серверов, временные метки подключений, токены сессий, данные об устройстве и операционной системе, а также информацию о платежах — то есть именно тот тип данных, который сервис публично обещал не собирать.

Лупа над печатным текстом, концепция изучения данных
Фото: Teslariu Mihai / Unsplash

Почему это произошло

Случай — характерный пример разрыва между маркетинговым заявлением и реальной инфраструктурой: база данных технически существовала и содержала логи активности, несмотря на публичное «no-logs» позиционирование, а сама база была настроена без пароля, что сделало утечку доступной кому угодно, кто её обнаружил.

Уроки для выбора VPN-провайдера

Этот случай — не повод отказываться от VPN как технологии, а конкретный аргумент в пользу того, чтобы выбирать провайдера по проверяемым фактам (аудиты, история, прозрачность инфраструктуры), а не по одной фразе «мы не храним логи» на главной странице.

Не хотите разбираться сами?

Ответьте на 4 вопроса — подберём VPN под вашу задачу, платформу и бюджет.

Подобрать VPN →

Вам может быть интересно

← Ко всему каталогу VPN-сервисовВсе статьи блога →