By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το NordVPN αρνείται ισχυρισμούς παραβίασης, λέει ότι οι εισβολείς έχουν “ψευδή δεδομένα”
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το NordVPN αρνείται ισχυρισμούς παραβίασης, λέει ότι οι εισβολείς έχουν “ψευδή δεδομένα”
Security

Το NordVPN αρνείται ισχυρισμούς παραβίασης, λέει ότι οι εισβολείς έχουν “ψευδή δεδομένα”

Marizas Dimitris
Last updated: 5 Ιανουαρίου 2026 19:56
Marizas Dimitris
Share
Το NordVPN αρνείται ισχυρισμούς παραβίασης, λέει ότι οι εισβολείς έχουν "ψευδή δεδομένα"
Το NordVPN αρνείται ισχυρισμούς παραβίασης, λέει ότι οι εισβολείς έχουν "ψευδή δεδομένα"
SHARE


Η NordVPN αρνήθηκε τους ισχυρισμούς ότι οι εσωτερικοί της διακομιστές ανάπτυξης Salesforce παραβιάστηκαν, λέγοντας ότι οι εγκληματίες του κυβερνοχώρου έλαβαν “ψευδή δεδομένα” από έναν δοκιμαστικό λογαριασμό σε μια αυτοματοποιημένη πλατφόρμα δοκιμών τρίτων.

Η δήλωση της εταιρείας έρχεται αφότου ένας παράγοντας απειλών (χρησιμοποιώντας τη λαβή 1011) ισχυρίστηκε σε ένα φόρουμ hacking το Σαββατοκύριακο ότι έκλεψε περισσότερες από 10 βάσεις δεδομένων που περιέχουν ευαίσθητες πληροφορίες όπως κλειδιά API Salesforce και μάρκες Jira, μετά από επίθεση ωμής βίας εναντίον διακομιστή ανάπτυξης NordVPN.

“Σήμερα διαρρέω τους πηγαίους κώδικες του +10 DB από έναν διακομιστή ανάπτυξης nordvpn. Αυτές οι πληροφορίες αποκτήθηκαν μέσω bruteforce ενός εσφαλμένου διαμορφωμένου διακομιστή του Nordypn, ο οποίος έχει αποθηκευμένες πληροφορίες για το salesforce και το jira. Παραβιασμένες πληροφορίες: κλειδιά api SalesForce, διακριτικά jira και άλλα”, είπε ο ηθοποιός απειλών.

Wiz

Ωστόσο, όπως αποκάλυψε σήμερα το NordVPN, αυτά είναι στην πραγματικότητα δεδομένα δοκιμών που έχουν κλαπεί από ένα προσωρινό περιβάλλον δοκιμής που αναπτύχθηκε μήνες νωρίτερα κατά τη δοκιμαστική δοκιμή ενός δυνητικού προμηθευτή για αυτοματοποιημένες δοκιμές.

Η λιθουανική υπηρεσία VPN πρόσθεσε ότι το δοκιμαστικό περιβάλλον δεν είχε καμία σχέση με τη δική της υποδομή και ότι τα κλεμμένα δεδομένα δεν περιλαμβάνουν ευαίσθητες πληροφορίες πελατών ή επιχειρήσεων.

Αξιώσεις παραβίασης NordVPN
Αξιώσεις παραβίασης NordVPN (BleepingComputer)

​”Τα στοιχεία που διέρρευσαν, όπως οι συγκεκριμένοι πίνακες API και τα σχήματα βάσης δεδομένων μπορούν να είναι μόνο τεχνουργήματα ενός απομονωμένου περιβάλλοντος δοκιμής τρίτου μέρους, που περιέχει μόνο ψευδή δεδομένα που χρησιμοποιούνται για ελέγχους λειτουργικότητας. Αν και κανένα στοιχείο στο dump δεν οδηγεί στο NordVPN, επικοινωνήσαμε με τον προμηθευτή για πρόσθετες πληροφορίες.” Το NordVPN εξήγησε.

“Επειδή αυτό ήταν μια προκαταρκτική δοκιμή και δεν υπογράφηκε ποτέ σύμβαση, δεν ανέβηκαν ποτέ πραγματικά δεδομένα πελατών, πηγαίος κώδικας παραγωγής ή ενεργά ευαίσθητα διαπιστευτήρια σε αυτό το περιβάλλον.

“Επιλέξαμε τελικά διαφορετικό προμηθευτή και δεν προχωρήσαμε σε αυτόν που δοκιμάσαμε. Το εν λόγω περιβάλλον δεν συνδέθηκε ποτέ με τα συστήματα παραγωγής μας.”

Ενώ αυτό ήταν μόνο ένας ψευδής συναγερμός, το 2019, χάκερ παραβίασαν τους διακομιστές των NordVPN και TorGuard, αποκτώντας πλήρη πρόσβαση root και κλέβοντας ιδιωτικά κλειδιά που χρησιμοποιούνται για την ασφάλεια των διακομιστών ιστού και των διαμορφώσεων VPN.

Ως απάντηση στο περιστατικό του 2019, η NordVPN εισήγαγε ένα πρόγραμμα επιβράβευσης σφαλμάτων και προσέλαβε εξωτερικούς εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας για έναν «πλήρης κλίμακας» έλεγχο ασφάλειας τρίτων.

Η εταιρεία ανακοίνωσε επίσης σχέδια για μετάβαση σε αποκλειστικούς διακομιστές που κατέχουν αποκλειστικά και για αναβάθμιση ολόκληρης της υποδομής 5.100 διακομιστών σε διακομιστές RAM.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Πώς οι επιτιθέμενοι μετατρέπουν τα αρχεία SVG σε θέλγητρα phishing
Η Toys “R” Us Canada προειδοποιεί τις πληροφορίες των πελατών που διέρρευσαν λόγω παραβίασης δεδομένων
Καμπάνια κακόβουλου λογισμικού APT36 που στοχεύει αρχεία Windows LNK για επίθεση σε κυβερνητικές οντότητες της Ινδίας
Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου
Η Microsoft παρουσιάζει το BitLocker με επιτάχυνση υλικού στα Windows 11
TAGGED:NordVPNsalesforceΑθέτησηΔιαρροή δεδομένωνΠαραβίαση δεδομένων

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η JBL αποκαλύπτει τρία νέα Quantum Gaming Headsets στην CES 2026 Η JBL αποκαλύπτει τρία νέα Quantum Gaming Headsets στην CES 2026
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η JBL αποκαλύπτει τρία νέα Quantum Gaming Headsets στην CES 2026
Η JBL αποκαλύπτει τρία νέα Quantum Gaming Headsets στην CES 2026
Technology
CES 2026: Η τεχνολογία που μας ενθουσιάζει αρκετά για να πετάξουμε χιλιάδες μίλια και να περπατήσουμε εκατοντάδες περισσότερα
CES 2026: Η τεχνολογία που μας ενθουσιάζει αρκετά για να πετάξουμε χιλιάδες μίλια και να περπατήσουμε εκατοντάδες περισσότερα
Science
«Ανακαλύψτε το Επαναστατικό Wireless Pad WLX-F2: Φορτίστε 6 Συσκευές ταυτόχρονα με 260W και πείτε “αντίο” στους αδειασμένους φορτιστές!»
«Ανακαλύψτε το Επαναστατικό Wireless Pad WLX-F2: Φορτίστε 6 Συσκευές ταυτόχρονα με 260W και πείτε “αντίο” στους αδειασμένους φορτιστές!»
Technology
Καθηλωτικοί αγώνες Los Angeles Lakers που έρχονται στο Vision Pro στις 9 Ιανουαρίου
Καθηλωτικοί αγώνες Los Angeles Lakers που έρχονται στο Vision Pro στις 9 Ιανουαρίου
iPhone - iOS

You Might also Like

Security

Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή

Marizas Dimitris
Marizas Dimitris
3 Min Read
Η Nvidia επιβεβαιώνει ότι οι ενημερώσεις των Windows τον Οκτώβριο προκαλούν προβλήματα με τα παιχνίδια
Security

Η Διαχείριση εργασιών των Windows δεν θα τερματιστεί μετά την ενημέρωση KB5067036

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Microsoft November 2025 Patch Tuesday fixes 1 zero-day, 63 flaws

Marizas Dimitris
Marizas Dimitris
11 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?