Неизвестный киберпреступник опубликовал на одном из русскоязычных хакерских форумов имена пользователей, пароли и IP-адреса более чем от 900 корпоративных VPN-серверов Pulse Secure. Все данные размещены в виде простого текста.
Издание ZDNet совместно с компанией KELA успели проанализировать копию слитой базы. Оказалось, что все данные подлинные. В БД можно найти следующую информацию: IP-адреса VPN-серверов Pulse Secure. Версию используемой прошивки. Ключи SSH для каждого севера. Список локальных пользователей, а также принадлежащие им пароли. Детали аккаунта администратора. Информацию о последнем входе (включая имена пользователей и пароли в виде простого текста). Cookies сессии VPN.