Admin
Администратор
Компания Surfshark VPN сообщила о взломе одного из своих внутренних тестовых серверов. Инцидент произошёл из-за ошибки в конфигурации, которая сделала сервер доступным из интернета. Хакеры получили доступ к серверу, но компания заявила, что это не затронуло клиентов и другие части инфраструктуры. На сервере содержались конфигурации служб и данные, связанные с процессами сборки, но никакая личная информация пользователей не была доступна. Surfshark быстро отреагировал на инцидент, обнаружив подозрительную активность 31 августа и завершив устранение проблемы к 2 сентября. Компания также подтвердила, что нет доказательств использования украденных данных или распространения взлома на другие системы. В качестве мер безопасности Surfshark обновил все внутренние учётные данные, отозвал скомпрометированные токены и внедрил дополнительные меры мониторинга и защиты. Пользователям не требуется предпринимать никаких действий, но рекомендуется оставаться бдительными.