🔍 Contexte
Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SplitVPN), publié le 1er août 2026. L’incident concerne SplitVPN, un service VPN russe anciennement connu sous le nom de NotVPN.
📋 Détails de l’incident
En juillet 2026, SplitVPN a été victime d’une violation de données ayant exposé des millions d’enregistrements clients. Les données compromises incluent :
- 865 000 adresses email uniques
- Adresses IP des utilisateurs
- Pays de résidence des utilisateurs
- Données de carte bancaire partielles : 6 premiers chiffres (BIN), 4 derniers chiffres et date d’expiration
🏢 Entité concernée
Le service est d’origine russe et opérait précédemment sous le nom NotVPN avant de devenir SplitVPN.
📌 Nature de l’article
Il s’agit d’une annonce d’incident publiée par la plateforme HaveIBeenPwned, dont le but principal est de notifier les utilisateurs potentiellement affectés par cette fuite de données.
🔴 Indice de vérification factuelle : 25/100 (basse)
- ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
- ✅ 393 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ⬜ aucune TTP identifiée (0pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://haveibeenpwned.com/Breach/SplitVPN
🖴 Archive : https://web.archive.org/web/20260802225805/https://haveibeenpwned.com/Breach/SplitVPN