Чтобы поймать старый роутер в сеть, достаточно было пароля admin. Исследователи выявили LeakySensey — операцию, которая за два года скомпрометировала более 87 тысяч IP-адресов через забытые VPN-устройства и открытое сетевое оборудование, а затем перепродавала доступ как резидентные прокси. Через платёжную систему прошло свыше 24 тысяч сделок на сумму около $202 тысяч.
Расследование началось 20 июля 2026 года, когда специалисты обнаружили открытый сервер с внутренней инфраструктурой LeakySensey. На нём лежали инструменты для сканирования и автоматического перебора паролей, списки клиентов, логи и база взломанных узлов с действующими учётными данными. Большинство паролей были элементарными: admin, admin123.
Сеть искала открытые PPTP, L2TP и SSH-сервисы, затем проверяла слабые комбинации. База содержала свыше 63 тысяч узлов с доступом через PPTP, более 24 тысяч через L2TP и 24 через SSH. Основная добыча — устарелые маршрутизаторы, VPN-шлюзы, сетевые хранилища, которые владельцы оставили открытыми в интернете.
PPTP и L2TP — устаревшие VPN-протоколы. Microsoft отказывается от них в новых версиях Windows Server, рекомендуя SSTP и IKEv2. L2TP вообще не шифрует трафик и требует дополнительной защиты через IPsec.
После взлома устройства становились резидентными прокси. Клиент получал возможность гонять трафик через IP домашнего или корпоративного провайдера, и целевой сайт видел обычного пользователя, а не дата-центр. Такие адреса ценятся злоумышленниками за возможность скрыть источник автоматизированных запросов и затруднить блокировку по репутации IP.
Когда обнаружили сервер, 17 858 адресов в базе были статусе ready или connected и готовы работать прокси. Дамп содержал свыше 56 тысяч пользовательских аккаунтов, из них более 11 тысяч привязаны к Telegram. Доступ продавался через сайты, Telegram-ботов и передавался другим поставщикам прокси.
В базе нашли несколько сервисов, которым LeakySensey передавал адреса: VPN Pure, Pure Connect, Rich Proxy, Opm Proxy, For Friends и SkySocks. Наличие названий в базе не доказывает, что владельцы знали о происхождении узлов. Находка показывает, насколько тщательно продавцы резидентных прокси проверяют источники адресов.
На сервере нашлась вторая часть инфраструктуры, связанная с искусственным интеллектом. Оператор держал автоматическую систему из пяти Python-скриптов, которая модифицировала новые версии Claude Code и распространяла их через частные NPM-пакеты для Windows, Linux и macOS.
Изменённая версия отключала запросы подтверждения, давала агенту расширенный доступ к файловой системе и позволяла перенаправлять задачи между моделями OpenAI, Google и Qwen. Стандартный Claude Code использует систему разрешений: опасные операции требуют одобрения пользователя или выполняются в ограниченной среде. Cybernews отправил данные в Anthropic, но публичного подтверждения в расследовании нет.
На сервере также нашли 12 аккаунтов Antigravity, один Claude, пять Codex и два Gemini. Запросы проходили через промежуточный шлюз для распределения нагрузки между ИИ-сервисами. Исследователи предполагают, что это могло использоваться для увеличения пропускной способности, обхода лимитов или предоставления доступа другим, но прямых доказательств продажи модифицированного сервиса не найдено.
Сама инфраструктура LeakySensey неоднократно подвергалась атакам. На Git-репозиториях посторонние установили майнер Monero, и оператор удалил 37 несанкционированных учётных записей. В другом случае преступники украли ключи доступа к прокси и бесплатно пользовались сетью, пока владелец не заметил.
Исследователи считают, что оператор LeakySensey работает из России, но личность независимо не подтверждена. На это указывают русскоязычные комментарии в коде, конфиги, запросы к языковым моделям и сайт sensey24.ru, который позиционирует себя как IT-консалтинг. На сервере лежали инструменты для обхода российской фильтрации трафика.
LeakySensey размещался на французском хостинге OVH. После утечки обнаруженный порт перестал отвечать. Оператор, вероятно, перенёс инфраструктуру.
Владельцам устарелого оборудования менять пароль недостаточно. Устройства без поддержки лучше заменить, административные и VPN-сервисы не должны быть открыты в интернет, старые системы стоит изолировать от основной сети. При подозрении на взлом нужно искать посторонние SOCKS5-прокси и другие признаки компрометации, менять пароли, API-ключи, токены и все секреты, которые хранились на устройстве.
