🔍 Contexte

Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SplitVPN), publié le 1er août 2026. L’incident concerne SplitVPN, un service VPN russe anciennement connu sous le nom de NotVPN.

📋 Détails de l’incident

En juillet 2026, SplitVPN a été victime d’une violation de données ayant exposé des millions d’enregistrements clients. Les données compromises incluent :

  • 865 000 adresses email uniques
  • Adresses IP des utilisateurs
  • Pays de résidence des utilisateurs
  • Données de carte bancaire partielles : 6 premiers chiffres (BIN), 4 derniers chiffres et date d’expiration

🏢 Entité concernée

Le service est d’origine russe et opérait précédemment sous le nom NotVPN avant de devenir SplitVPN.

📌 Nature de l’article

Il s’agit d’une annonce d’incident publiée par la plateforme HaveIBeenPwned, dont le but principal est de notifier les utilisateurs potentiellement affectés par cette fuite de données.


🔴 Indice de vérification factuelle : 25/100 (basse)

  • ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
  • ✅ 393 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ⬜ aucune TTP identifiée (0pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://haveibeenpwned.com/Breach/SplitVPN

🖴 Archive : https://web.archive.org/web/20260802225805/https://haveibeenpwned.com/Breach/SplitVPN