By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ο ηθοποιός απειλών φέρεται να ισχυρίζεται ότι έχει διαρροή της βάσης δεδομένων NordVPN Salesforce με πηγαίους κώδικες
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ο ηθοποιός απειλών φέρεται να ισχυρίζεται ότι έχει διαρροή της βάσης δεδομένων NordVPN Salesforce με πηγαίους κώδικες
Security

Ο ηθοποιός απειλών φέρεται να ισχυρίζεται ότι έχει διαρροή της βάσης δεδομένων NordVPN Salesforce με πηγαίους κώδικες

Marizas Dimitris
Last updated: 5 Ιανουαρίου 2026 10:03
Marizas Dimitris
Share
Ο ηθοποιός απειλών φέρεται να ισχυρίζεται ότι έχει διαρροή της βάσης δεδομένων NordVPN Salesforce με πηγαίους κώδικες
Ο ηθοποιός απειλών φέρεται να ισχυρίζεται ότι έχει διαρροή της βάσης δεδομένων NordVPN Salesforce με πηγαίους κώδικες
SHARE


Ένας παράγοντας απειλής που λειτουργεί με το αναγνωριστικό 1011 ισχυρίστηκε δημόσια ότι έλαβε και διέρρευσε ευαίσθητα δεδομένα από την υποδομή ανάπτυξης του NordVPN σε ένα φόρουμ σκοτεινού ιστού.

Η παραβίαση φέρεται να εκθέτει πάνω από δέκα πηγαίους κώδικες βάσης δεδομένων, μαζί με κρίσιμα διαπιστευτήρια ελέγχου ταυτότητας που θα μπορούσαν να θέτουν σημαντικούς κινδύνους για τη λειτουργική ασφάλεια του παρόχου VPN.

Ο εισβολέας ισχυρίζεται ότι απέκτησαν πρόσβαση μέσω ενός εσφαλμένου διακομιστή ανάπτυξης που φιλοξενείται στον Παναμά, ένα εύρημα που υπογραμμίζει την επίμονη ευπάθεια των ανεπαρκώς ασφαλών περιβαλλόντων ανάπτυξης σε όλο τον τεχνολογικό τομέα.

Σύμφωνα με την αρχική αποκάλυψη, τα παραβιασμένα δεδομένα περιλαμβάνουν αποθετήρια πηγαίου κώδικα από τα βασικά συστήματα του NordVPN, κλειδιά API Salesforce και μάρκες Jira.

Αυτά τα διαπιστευτήρια παρέχουν άμεση πρόσβαση σε κρίσιμα επιχειρηματικά εργαλεία που χρησιμοποιούνται για τη διαχείριση σχέσεων με τους πελάτες και την παρακολούθηση έργων.

Ο παράγοντας απειλών κυκλοφόρησε δείγματα αρχείων ένδειξης SQL που αποκαλύπτουν τη δομή των ευαίσθητων πινάκων βάσεων δεδομένων, συμπεριλαμβανομένων του πίνακα salesforce_api_step_details και των διαμορφώσεων api_keys, αποδεικνύοντας την πρόσβαση στην υποδομή υποστήριξης του NordVPN.

🚨 Ο ηθοποιός της απειλής ισχυρίζεται ότι διέρρευσε τη βάση δεδομένων NordVPN Salesforce που περιέχει 10+ πηγαίους κώδικες βάσης δεδομένων σε ένα φόρουμ σκοτεινού ιστού.

📌 Παναμάς 🇵🇦
Βιομηχανία: VPN
Τύπος: Διαρροή δεδομένων
Threat Actor: 1011
Δείγματα: Ναι

Ο εισβολέας ισχυρίζεται ότι έλαβε τα δεδομένα με bruteforting ένα εσφαλμένο… pic.twitter.com/yurEMO1M2g

— Dark Web Informer (@DarkWebInformer) 4 Ιανουαρίου 2026

Αναλυτές Dark Web Informer αναγνωρισθείς η διαρροή μετά την κοινοποίηση στοιχείων από τον ηθοποιό απειλών σε υπόγεια φόρουμ στις 4 Ιανουαρίου 2026.

Οι ερευνητές σημείωσαν ότι αυτό το περιστατικό αποτελεί παράδειγμα του τρόπου με τον οποίο οι διακομιστές ανάπτυξης συχνά γίνονται ελκυστικοί στόχοι λόγω των χαλαρών διαμορφώσεων ασφαλείας τους σε σύγκριση με τα περιβάλλοντα παραγωγής.

Διαπιστευτήρια brute-forcing

Η διαθεσιμότητα πληροφοριών σχήματος βάσης δεδομένων και δομών κλειδιών API αυξάνει σημαντικά τον κίνδυνο επακόλουθων επιθέσεων εναντίον του ευρύτερου οικοσυστήματος του NordVPN.

Το διάνυσμα επίθεσης επικεντρώθηκε στην ωμή επιβολή διαπιστευτηρίων εναντίον του εσφαλμένου διακομιστή, μια τεχνική που παραμένει ανησυχητικά αποτελεσματική έναντι συστημάτων που δεν διαθέτουν επαρκή περιορισμό ρυθμού και ελέγχους πρόσβασης.

Αυτή η μέθοδος περιλαμβάνει τη συστηματική προσπάθεια διάφορων συνδυασμών κωδικών πρόσβασης μέχρι την είσοδο, μια απλή αλλά ισχυρή προσέγγιση όταν τα αμυντικά μέτρα απουσιάζουν ή είναι ανεπαρκή.

Αυτό που διακρίνει αυτήν την παραβίαση από την τυπική κλοπή δεδομένων είναι η έκθεση του ίδιου του πηγαίου κώδικα, παρέχοντας στους εισβολείς αρχιτεκτονική γνώση συστημάτων από τα οποία εξαρτώνται εκατομμύρια χρήστες για την προστασία του απορρήτου.

Οι επιπτώσεις εκτείνονται πέρα ​​από τις άμεσες λειτουργίες του NordVPN. Με τα κλειδιά API και τα διακριτικά Jira τώρα σε δημόσια κυκλοφορία, το τοπίο απειλών επεκτείνεται για να συμπεριλάβει πιθανές πλευρικές κινήσεις εντός ολοκληρωμένων υπηρεσιών και πιθανούς χειρισμούς εσωτερικών συστημάτων διαχείρισης έργων.

Οι ερευνητές ασφαλείας συνιστούν στο NordVPN να διεξάγει άμεσους ελέγχους ασφαλείας όλων των υποδομών ανάπτυξης, να εναλλάσσει τα διαπιστευτήρια που έχουν παραβιαστεί σε όλες τις πλατφόρμες και να ενισχύσει τα πρωτόκολλα ελέγχου ταυτότητας με επιβολή πολλαπλών παραγόντων.

Οι οργανισμοί που χειρίζονται παρόμοια περιβάλλοντα ανάπτυξης θα πρέπει να εφαρμόζουν ισχυρότερους ελέγχους πρόσβασης και συνεχή παρακολούθηση για την πρόληψη συγκρίσιμων παραβιάσεων.



VIA: cybersecuritynews.com

Πάνω από 75.000 συσκευές ασφαλείας WatchGuard ευάλωτες σε κρίσιμο RCE
Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα
Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
Βορειοκορεάτες χάκερ διείσδυσαν σε 136 αμερικανικές εταιρείες για να αποφέρουν έσοδα 2,2 εκατομμυρίων δολαρίων
Μαζική Διακοπή της AWS Παραλύει Δεκάδες Διαδικτυακές Υπηρεσίες Παγκοσμίως
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Μην το χάσετε! Κατεβάστε ΤΩΡΑ ένα ακόμα δωρεάν παιχνίδι από το Steam! Μην το χάσετε! Κατεβάστε ΤΩΡΑ ένα ακόμα δωρεάν παιχνίδι από το Steam!
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Μην το χάσετε! Κατεβάστε ΤΩΡΑ ένα ακόμα δωρεάν παιχνίδι από το Steam!
Μην το χάσετε! Κατεβάστε ΤΩΡΑ ένα ακόμα δωρεάν παιχνίδι από το Steam!
Technology
«Δοκίμασα Παιχνιδομηχανές Χειρός και σας Αποκαλύπτω τι Μας Περιμένει το 2026!»
«Δοκίμασα Παιχνιδομηχανές Χειρός και σας Αποκαλύπτω τι Μας Περιμένει το 2026!»
Android Phones Technology
«Σοκ! Η Xiaomi αποκαλύπτει την αλήθεια πίσω στους ήχους της κάμερας! Μην το χάσετε!»
Η Xiaomi κατατάσσεται στην πρώτη τριάδα με πάνω από 40 εκατομμύρια πωλήσεις το 2025
Android Phones Technology Xiaomi News
Συναγερμός στα Αεροδρόμια: Εισαγγελική Παρέμβαση Έρχεται μετά το Δραματικό Μπλακ Άουτ!
Συναγερμός στα Αεροδρόμια: Εισαγγελική Παρέμβαση Έρχεται μετά το Δραματικό Μπλακ Άουτ!
Business

You Might also Like

Security

Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Τα Windows zero-day αξιοποιούνται ενεργά για να κατασκοπεύουν Ευρωπαίους διπλωμάτες

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?