🛡️VPN Маркетплейс
Geodema VPN — доступ к свободеот 299 ₽/мес — VLESS, серверы в 70+ странах
Подключиться

История одной утечки данных VPN-провайдера: какие уроки стоит вынести

3 сентября 2026 г.

Лупа лежит на открытой книге, концепция расследования
Фото: Spencer Liao / Unsplash

В 2020 году независимый исследователь безопасности обнаружил незащищённую паролем базу данных Elasticsearch, принадлежавшую нескольким VPN-провайдерам под общим управлением (включая известный под названием UFO VPN), с более чем 20 миллионами записей логов — при том, что эти сервисы публично заявляли политику «no-logs». Случай задокументирован изданием Comparitech и рядом других изданий по информационной безопасности.

Что именно было в базе

Открытая база содержала пароли в открытом виде, IP-адреса пользователей и серверов, временные метки подключений, токены сессий, данные об устройстве и операционной системе, а также информацию о платежах — то есть именно тот тип данных, который сервис публично обещал не собирать.

Лупа над печатным текстом, концепция изучения данных
Фото: Teslariu Mihai / Unsplash

Почему это произошло

Случай — характерный пример разрыва между маркетинговым заявлением и реальной инфраструктурой: база данных технически существовала и содержала логи активности, несмотря на публичное «no-logs» позиционирование, а сама база была настроена без пароля, что сделало утечку доступной кому угодно, кто её обнаружил.

Уроки для выбора VPN-провайдера

Этот случай — не повод отказываться от VPN как технологии, а конкретный аргумент в пользу того, чтобы выбирать провайдера по проверяемым фактам (аудиты, история, прозрачность инфраструктуры), а не по одной фразе «мы не храним логи» на главной странице.

Что означает заявление "no-logs" на сайте VPN-провайдера, если утечка всё равно произошла?

Само заявление ничего не гарантирует — этот случай показал, что база с логами существовала, несмотря на публичное «no-logs» позиционирование сервиса.

Как этот случай связан с независимыми аудитами?

Аудит — это как раз механизм, способный подтвердить или опровергнуть заявление о логах со стороны независимой третьей стороны, чего в случае с этими VPN-провайдерами не было.

Значит ли это, что все VPN небезопасны?

Нет, случай не повод отказываться от VPN как технологии — это аргумент в пользу выбора провайдера по проверяемым фактам, а не по одному маркетинговому слогану.

Почему разные VPN-бренды могут пострадать от одной и той же утечки?

Потому что несколько разных брендов иногда управляются одной компанией с общей инфраструктурой — эта утечка затронула сразу несколько VPN-сервисов под одним управлением.

Не хотите разбираться сами?

Ответьте на 4 вопроса — подберём VPN под вашу задачу, платформу и бюджет.

Подобрать VPN →

Вам может быть интересно

← Ко всему каталогу VPN-сервисовВсе статьи блога →