NordVPN, furnizor de servicii VPN, a confirmat că unul dintre serverele sale din centrul de date a fost compromis printr-un atac cibernetic, care a avut loc în martie 2018.

Potrivit companiei, atacatorul a reușit să acceseze serverul centrului de date din Finlanda, folosind un sistem neprotejat de control la distanță lăsat de furnizorul centrului de date. În plus, conform afirmațiilor NordVPN, compania nu a știut nimic despre existența acestui sistem.
„Serverul în sine nu avea niciun jurnal de activitate a utilizatorilor; niciuna dintre aplicațiile noastre nu trimite acreditivuri generate de utilizatori pentru autentificare, astfel încât numele de utilizator și parolele nu au putut fi interceptate”, se arată în declarația oficială a companiei.
NordVPN nu a dezvăluit numele furnizorului centrului de date, dar a declarat că a reziliat contractul cu proprietarul servere și a renunțat la utilizarea lor ulterioară. Compania a menționat că a aflat despre atac cu câteva luni în urmă, dar nu a dezvăluit circumstanțele incidentului până nu s-a asigurat că restul infrastructurii sale este complet sigur.
Compania a confirmat că a implementat un sistem de detectare timpurie a atacurilor, deși, conform reprezentantului său, „nimeni nu putea ști despre sistemul de control la distanță nepublicat, lăsat de furnizor (centrului de date).”
Sursa: 3dnews.ru
