
A VPN russa SplitVPN, anteriormente conhecida como NotVPN, está no centro de uma polémica de cibersegurança após ter sido acusada de violar a sua própria política de "sem registos" (*no-logs*). A controvérsia surge na sequência de uma fuga de dados massiva que expôs uma base de dados MySQL associada ao serviço, contendo alegadamente cerca de 58 milhões de registos de ligação de utilizadores.
O incidente teve início quando um interveniente num fórum de cibercrime disponibilizou uma base de dados SQL de 17 GB, alegando tê-la extraído dos sistemas da SplitVPN. Uma análise posterior efetuada pela equipa da Mysterium VPN revelou que parte do ficheiro continha dados que associavam dispositivos a servidores específicos e respetivos horários de ligação. Embora estes metadados não mostrem o histórico de navegação detalhado, a sua existência contraria diretamente as garantias de privacidade prometidas pela empresa.
Em resposta, a SplitVPN confirmou a veracidade de parte da fuga, admitindo a exposição de metadados de subscrição, como endereços de e-mail, países de origem, estado da conta e dados de pagamento mascarados. Contudo, a empresa negou categoricamente a autenticidade dos registos de ligação. Em declarações oficiais, um porta-voz afirmou que os 58 milhões de registos foram "forjados" para inflacionar o valor financeiro da base de dados no mercado negro, reiterando que a sua infraestrutura não gera nem armazena o histórico de ligações dos utilizadores.
A empresa informou ainda que reagiu de imediato ao incidente, tendo alterado os endereços IP dos servidores, renovado todas as credenciais e chaves de encriptação, corrigido a vulnerabilidade explorada e contratado auditorias de segurança externas para rever a sua infraestrutura.
Independentemente da veracidade dos registos expostos, o caso evidencia os limites das políticas de privacidade baseadas unicamente na confiança. Para utilizadores em países com forte censura e restrições severas à internet, onde o uso não autorizado de uma VPN pode resultar em responsabilização criminal, a simples suspeita de exposição de dados representa um risco considerável. Especialistas recomendam que a escolha de um serviço de VPN recaia sobre fornecedores que submetam as suas infraestruturas a auditorias independentes e regulares, e que adotem tecnologias de proteção avançadas, como servidores a funcionar exclusivamente em memória RAM.
O que achas desta publicação?
Like
Love
Happy
Haha
Sad

