Surfshark сообщила о взломе внутреннего тестового и прокси-сервера
Компания Surfshark, известный поставщик VPN-услуг, раскрыла инцидент безопасности: неизвестные получили доступ к одному из её внутренних тестовых серверов. Причиной стала человеческая ошибка — из-за неверной конфигурации машина, предназначенная для инженерных команд, оказалась доступна из интернета.
Что было скомпрометировано
По словам компании, на уязвимом сервере находились конфигурации сервисов, учётные данные, связанные со сборкой приложений, а также фрагменты системных бинарных файлов и истории кода. При этом Surfshark не стала уточнять, какие именно бинарные файлы, настройки, сервисы, токены или файлы оказались раскрыты.
Злоумышленники также добрались до отдельного сервера, отвечающего за оптимизацию доступа к контенту. Эта машина работала как прокси и, как подчёркивает компания, не имела доступа к чувствительным данным — идентификаторам пользователей, IP-адресам, ключам шифрования или трафику.
Клиенты, по заверениям компании, в безопасности
Surfshark настаивает, что инцидент не затронул рабочую VPN-инфраструктуру и данные клиентов. Компания напоминает, что персональные данные на взломанном сервере не хранились, трафик и история посещений в принципе не логируются, а приложения и браузерные расширения на устройствах пользователей никак не были изменены.
Подозрительную активность обнаружили 31 августа, инцидент удалось локализовать 2 сентября, а спустя ещё три дня — завершить устранение последствий. Доказательств того, что раскрытые учётные данные кто-то использовал или что взлом распространился на другие системы, компания не нашла.
Принятые меры
В ответ на инцидент Surfshark сменила все потенциально затронутые внутренние учётные данные, отозвала раскрытые токены и усилила мониторинг и обнаружение угроз. Кроме того, компания пообещала распространить продакшн-уровень защиты на тестовые окружения, улучшить управление учётными данными в процессе сборки и заказать независимый аудит инфраструктуры.
Пользователям, по словам Surfshark, предпринимать какие-либо действия для защиты своих аккаунтов не требуется. Тем не менее сохранять бдительность в отношении подозрительной активности и нежданных сообщений всё же рекомендуется. Компания обещала сообщить о новых деталях, если расследование выявит что-то существенное.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.