Хакерская атака на популярный VPN-сервис - Inc News
, автор: Кутман С.

Хакерская атака на популярный VPN-сервис

Разработчики NordVPN уже признали факт взлома.

В компании популярного в России и мире VPN-сервиса, который обещал своим клиентам полностью анонимный и приватный веб-серфинг, рассказали, что утечка была обнаружена еще несколько месяцев назад, однако об этом не стали говорить, поскольку хотели стопроцентно убедиться, что каждый компонент в инфраструктуре является безопасным.

Установлено, что злоумышленниками еще в марте прошлого года получен несанкционированный доступ к дата-центру, который располагается в Финляндии. Не оправдал своей полной безопасности и сервер с системой удаленного управления, оставленной арендодателем ЦОДа, о существовании которой в компании NordVPN не знали. Об этом заверяют ее представители.

«На самом сервере не хранились журналы активности пользователей; ни одно из наших приложений не отправляло созданные пользователем учетные данные для аутентификации, так что логины и пароли также не могли быть перехвачены», объясняют они.

По словам представителей VPN-сервиса, киберпреступники могли злоупотребить полученной информацией «единственно возможным способом», то есть проведением сложной, целенаправленной атаки, которая направлялась на перехват единственного соединения с NordVPN.

При этом специалист по кибербезопасности, занимавшийся изучением инцидента, подверг критике заявления NordVPN, и назвал их «тревожными». Он рассказал TechCrunch, что компания решила просто не говорить о том, что у хакеров мог быть более широкий доступ ко внутренней сети.

«Ваш автомобиль только что угнали и полихачили, а вы уклоняетесь от вопроса, какие кнопки были нажаты на радио? Они потратили миллионы на рекламу, но, по-видимому, нисколько не позаботились об эффективной защите», заключил он.

x