25 июня 2025

eur = 89.84 -0.30 (-0.33 %)

btc = 106 595.00$ 1 510.52 (1.44 %)

eth = 2 456.67$ 53.41 (2.22 %)

ton = 2.91$ 0.02 (0.59 %)

usd = 78.29 -0.21 (-0.27 %)

eur = 89.84 -0.30 (-0.33 %)

btc = 106 595.00$ 1 510.52 (1.44 %)

Данные из приложения Keenetic украдены. Что делать?

2 минуты на чтение
Данные из приложения Keenetic украдены. Что делать?Как видит новость Kandinsky

GigaChat Max кратко объясняет суть статьи

**Резюме:** Два года назад была взломана база данных приложения Keenetic для управления роутерами, однако информация об этом стала известна только после публикации данных в феврале 2025 года. В результате утечки злоумышленники получили доступ к персональным данным пользователей (электронная почта, имена учетных записей, MAC-адреса), а также к конфиденциальной информации о сетях и устройствах (конфигурации IPsec, настройки Wi-Fi, пароли, SSID, ключи). Ущерб от инцидента был признан незначительным, поскольку наиболее критичные данные (ключей шифрования, учетных записей RMM, закрытых туннелей) остались недоступны. Пользователи, зарегистрированные до 16 марта 2023 года, должны сменить пароли учетных записей и Wi-Fi сетей. С марта 2025 года приложение Keenetic прекратило работу по неизвестным причинам.

Взлом приложения для управления роутерами Keenetic произошёл два года назад. Компания сообщила о возможной уязвимости только сейчас после свежей публикации информации из скомпрометированной базы данных.

Известный производитель сетевого оборудования Keenetic в середине марта 2023 года устранил уязвимость, обнаруженную независимым исследователем. Тогда компанию заверили в уничтожении полученных данных:

«С тех пор до конца февраля 2025 года у нас не было никаких свидетельств о компрометации базы данных или о том, что какой-либо пользователь пострадал», — уверяют в компании.

Взлом позволил получить доступ:

  • к адресам электронной почты, именам учётных записей, идентификаторам Keycloak, регионам, пользовательским именам KeenDNS, именам и MAC-адресам зарегистрированных хостов;
  • к конфигурациям IPsec site-to-site, конфигурациям сервера IPsec Virtual-IP, настройкам пула DHCP, настройкам NTP, а также спискам доступа IP и MAC;
  • к конфигурациям учётных записей, включая хэши паролей MD5 и NT, а также конфигурациям сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и предустановленные ключи;
  • к настройкам каналов Wi-Fi, идентификаторам и ключам роуминга, настройкам политики IP и формирования трафика, а также адресам удалённых одноранговых узлов, логинам и паролям для смены IP-адреса и назначенным IP-адресам.

Что-то пошло не так

Сейчас в компании внезапно обратились к пользователям мобильного приложения Keenetic, зарегистрировавшихся до 16 марта 2023 года, заявив, что часть данных из их приложения могла быть скомпрометирована по причине несанкционированного доступа к базе данных.

Дело в том, что одно из независимых СМИ в конце февраля 2025 года опубликовало информацию из этой базы данных:

«В связи с этим мы пришли к выводу, что больше не можем гарантировать, что данные были должным образом уничтожены, и часть информации теперь может находиться вне нашего контроля», — подчеркнули в компании.

Пресс-служба Keenetic уверяет, что другие данные не были доступны. В пример приводятся следующая информация, которая осталась нетронутой:

  • Данные RMM (технология удалённого мониторинга и управления, — прим. КД);
  • Данные учётной записи Keenetic;
  • Закрытые ключи и конфигурации туннелей W*** [сервис запрещён к упоминанию на территории РФ];
  • Данные O*** [сервис запрещён к упоминанию на территории РФ].

Что делать?

В Keenetic подчеркнули, что риск недобросовестных действий остаётся низким, «учитывая характер данных, которые потенциально могли быть раскрыты».

«Мы твёрдо убеждены, что несанкционированный доступ произошёл без какого-либо мошеннического или злого умысла, и информация в базе данных публично недоступна».

Теперь пользователям, чьи данные могли быть скомпометированы, следует лишь следовать инструкциям, которые рекомендует компания Keenetic.

Если вы пользовались приложением и оборудованием Keenetic до 16 марта 2023 года, рекомендуется:

  • сменить пароли учётных записей пользователей устройств Keentic;
  • сменить пароли Wi-Fi сетей.

К слову, с 1 марта 2025 года в России перестало работать приложение Keenetic. В CNews со ссылкой на официальное сообщение компании заявляли, что причина в неких «изменениях в законодательстве». Издание также рассказало об альтернативах для клиентов компании.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
8af75f1b-ffb9-4119-810c-a92ac846c660-изображение-0

GigaChat Max: коротко о главном

Суд обязал OpenAI хранить удалённые и приватные переписки в ChatGPT

Полная версия 
f158dc46-fc03-400b-80b6-1de481e397f3-изображение-0

GigaChat Max: коротко о главном

Ассоциация блогеров попросила Роскомнадзор не применять санкции к старой рекламе

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 365
Газпромбанк
билайн
Сбер
Т-Банк
X5 Tech
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы