Dostawca VPN NordVPN potwierdził włamanie do serwera w 2018 roku

NordVPN, dostawca usługi wirtualnej sieci prywatnej VPN, potwierdził fakt włamania hakerskiego do jednego ze swoich serwerów w centrum danych, które miało miejsce w marcu 2018 roku.

Dostawca VPN NordVPN potwierdził włamanie do serwera w 2018 roku

Według firmy, przestępca uzyskał dostęp do serwera w centrum danych w Finlandii, korzystając z niechronionego systemu zdalnego zarządzania, pozostawionego przez dostawcę centrum danych. Co więcej, jak twierdzi NordVPN, nie miała ona informacji o istnieniu tego systemu.

„Sam serwer nie zawierał żadnych dzienników aktywności użytkowników; żadne z naszych aplikacji nie przesyła danych uwierzytelniających stworzonych przez użytkowników, więc nazwy użytkowników i hasła również nie mogły zostać przechwycone,” — podano w oficjalnym oświadczeniu firmy.

NordVPN nie ujawnili nazwy dostawcy centrum danych, ale ogłosili, że rozwiązali umowę z jego właścicielem serwerów i zaprzestali dalszego korzystania z ich usług. Firma poinformowała, że dowiedziała się o włamaniu kilka miesięcy temu, ale nie ujawniała okoliczności zdarzenia, dopóki nie upewniła się, że reszta jej infrastruktury jest w pełni bezpieczna.

Firma potwierdziła, że zainstalowała system wczesnego wykrywania włamań, chociaż, jak powiedział jej przedstawiciel, „nikt nie mógł wiedzieć o nieujawnionym systemie zdalnego zarządzania, pozostawionym przez dostawcę (centrum danych).”



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster