Surfshark-ის შიდა სატესტო სერვერებზე კიბერშეტევა განხორციელდა
გუშინ
10 სექტემბრის, 20:241 წუთი კითხვა
როგორც გამოცემა BleepingComputer იუწყება, VPN სერვისების პროვაიდერმა Surfshark-მა უსაფრთხოების ინციდენტის შესახებ გაავრცელა ინფორმაცია. კომპანიის განცხადებით, ჰაკერებმა შეძლეს წვდომა მოეპოვებინათ მათ შიდა სატესტო სერვერებზე, რაც კონფიგურაციის შეცდომას უკავშირდება. აღნიშნული სერვერი არასწორი პარამეტრების გამო ინტერნეტში დაუცველი აღმოჩნდა, რამაც თავდამსხმელებს შეღწევის საშუალება მისცა.
რა მოხდა სინამდვილეში?
ინციდენტი შეეხო მხოლოდ შიდა ინფრასტრუქტურის ნაწილს, რომელიც კომპანიის მიერ ტესტირების პროცესებისთვის გამოიყენება. Surfshark-ის წარმომადგენლების თქმით, ჰაკერებმა წვდომა მოიპოვეს კონკრეტულ პროქსი სერვერებზე, თუმცა კომპანია ხაზს უსვამს, რომ მომხმარებლების პერსონალური მონაცემები, მათი აქტივობის ჟურნალები (logs) ან ანგარიშები თავდასხმის შედეგად არ დაზიანებულა. VPN სერვისის მთავარი ინფრასტრუქტურა და მომხმარებლის მონაცემთა ბაზები უსაფრთხოდ დარჩა.
კომპანიის რეაგირება
მას შემდეგ, რაც უსაფრთხოების ხარვეზი გამოვლინდა, Surfshark-მა დაუყოვნებლივ გაატარა ზომები სერვერების დასაცავად და დაუცველი წვდომა შეზღუდა. კომპანია აცხადებს, რომ მსგავსი ინციდენტების თავიდან ასაცილებლად უსაფრთხოების პროტოკოლებს კიდევ უფრო გაამკაცრებს. მიუხედავად იმისა, რომ მომხმარებელთა მონაცემებს საფრთხე არ შექმნია, ეს შემთხვევა კიდევ ერთხელ შეახსენებს ტექნოლოგიურ კომპანიებს, თუ რამდენად კრიტიკულია შიდა სისტემების სწორი კონფიგურაცია.
ქართველი მომხმარებლებისთვის, რომლებიც Surfshark-ს იყენებენ, ეს ინციდენტი პირდაპირ საფრთხეს არ წარმოადგენს, თუმცა მსგავსი სიახლეები ყოველთვის კარგი შეხსენებაა ანგარიშების უსაფრთხოების გასაძლიერებლად. ექსპერტები მომხმარებლებს ურჩევენ, რეგულარულად განაახლონ თავიანთი პროგრამული უზრუნველყოფა და გამოიყენონ ორფაქტორიანი ავტორიზაცია (2FA) ყველა იმ სერვისში, სადაც ეს შესაძლებელია.