NordVPN, fournisseur de service de réseau privé virtuel (VPN), a confirmé le piratage de l'un de ses serveurs dans un centre de données, survenu en mars 2018.

Selon l'entreprise, un attaquant a pu accéder au serveur du centre de données en Finlande, en exploitant un système de gestion à distance non sécurisé laissé par le fournisseur du centre de données. Par ailleurs, NordVPN affirme qu'elle n'avait aucune connaissance de l'existence de ce système.
« Le serveur lui-même ne contenait aucun journal d'activité des utilisateurs ; aucune de nos applications n'envoie les identifiants créés par l'utilisateur pour l'authentification, donc les noms d'utilisateur et mots de passe n'ont également pas pu être interceptés », a déclaré l'entreprise dans un communiqué officiel.
NordVPN n'a pas divulgué le nom du fournisseur du centre de données, mais a déclaré avoir résilié son contrat avec le propriétaire serveurs et a renoncé à toute utilisation future de leurs services. L'entreprise a rapporté avoir appris le piratage quelques mois auparavant, mais n'a pas divulgué les circonstances de l'incident jusqu'à ce qu'elle soit assurée que le reste de son infrastructure était complètement sécurisé.
L'entreprise a confirmé avoir mis en place un système de détection précoce des intrusions, bien que, selon un porte-parole, « personne ne pouvait savoir qu'il existait un système de gestion à distance non divulgué laissé par le fournisseur (du centre de données) ».
Source : 3dnews.ru
