Surfshark сообщила о взломе внутреннего тестового и прокси-сервера

· Безопасность
Из-за ошибки конфигурации внутренний тестовый сервер VPN-провайдера оказался доступен из интернета, и злоумышленники получили к нему доступ. По заявлению компании, данные клиентов и рабочая инфраструктура не пострадали.

cover.svg

Компания Surfshark, известный поставщик VPN-услуг, раскрыла инцидент безопасности: неизвестные получили доступ к одному из её внутренних тестовых серверов. Причиной стала человеческая ошибка — из-за неверной конфигурации машина, предназначенная для инженерных команд, оказалась доступна из интернета.

Что было скомпрометировано

По словам компании, на уязвимом сервере находились конфигурации сервисов, учётные данные, связанные со сборкой приложений, а также фрагменты системных бинарных файлов и истории кода. При этом Surfshark не стала уточнять, какие именно бинарные файлы, настройки, сервисы, токены или файлы оказались раскрыты.

Злоумышленники также добрались до отдельного сервера, отвечающего за оптимизацию доступа к контенту. Эта машина работала как прокси и, как подчёркивает компания, не имела доступа к чувствительным данным — идентификаторам пользователей, IP-адресам, ключам шифрования или трафику.

Клиенты, по заверениям компании, в безопасности

Surfshark настаивает, что инцидент не затронул рабочую VPN-инфраструктуру и данные клиентов. Компания напоминает, что персональные данные на взломанном сервере не хранились, трафик и история посещений в принципе не логируются, а приложения и браузерные расширения на устройствах пользователей никак не были изменены.

Подозрительную активность обнаружили 31 августа, инцидент удалось локализовать 2 сентября, а спустя ещё три дня — завершить устранение последствий. Доказательств того, что раскрытые учётные данные кто-то использовал или что взлом распространился на другие системы, компания не нашла.

Принятые меры

В ответ на инцидент Surfshark сменила все потенциально затронутые внутренние учётные данные, отозвала раскрытые токены и усилила мониторинг и обнаружение угроз. Кроме того, компания пообещала распространить продакшн-уровень защиты на тестовые окружения, улучшить управление учётными данными в процессе сборки и заказать независимый аудит инфраструктуры.

Пользователям, по словам Surfshark, предпринимать какие-либо действия для защиты своих аккаунтов не требуется. Тем не менее сохранять бдительность в отношении подозрительной активности и нежданных сообщений всё же рекомендуется. Компания обещала сообщить о новых деталях, если расследование выявит что-то существенное.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.