NordVPN, ofruesi i shërbimit të rrjetit privat virtual VPN, konfirmoi se një nga serverët e tij në qendrën e të dhënave ishte ndërhyrë nga hakerët në mars 2018.

Sipas kompanisë, sulmuesi arriti të aksesojë serverin e Qendrës së të Dhënave në Finlandë, duke shfrytëzuar një sistem të pa sigurt të menaxhimit të distancuar, të lënë nga ofruesi i Qendrës së të Dhënave. Gjithashtu, siç pohon NordVPN, ajo nuk kishte dijeni për ekzistencën e këtij sistemi.
"Serveri vetë nuk përmbante asnjë regjistër aktivitetesh të përdoruesve; asnjë nga aplikacionet tona nuk dërgon kredencialet e krijuara nga përdoruesit për autentifikim, prandaj emrat e përdoruesve dhe fjalëkalimet gjithashtu nuk mund të ishin kapur," thuhet në një deklaratë zyrtare të kompanisë.
NordVPN nuk zbuloi emrin e ofruesit të Qendrës së të Dhënave, por deklaroi se kishte ndaluar kontratën me pronarin serverëve dhe kishte hequr dorë nga përdorimi i mëtejshëm të tyre. Kompania njoftoi se kishte mësuar rreth ndërhyrjes disa muaj më parë, por nuk zbuloi rrethanat e ndodhisë deri sa u siguruar që pjesa tjetër e infrastrukturës së saj ishte plotësisht e sigurt.
Kompania konfirmoi se kishte instaluar një sistem të hershëm të zbulimit të thyerjeve, megjithatë, sipas përfaqësuesit të saj, "askush nuk mund të dinte për sistemin e fshehtë të menaxhimit në distancë, lënë pas nga ofruesi (qendra e të dhënave)".
Burimi: 3dnews.ru
