Хакеры взломали тестовый сервер и прокси Surfshark - «Новости»

  • 14:30, 12-сен-2026
  • Новости / Изображения / Преимущества стилей / Вёрстка / Текст
  • Andrews
  • 0

В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.


Специалисты компании заметили подозрительную активность 31 августа 2026 года. 2 сентября инцидент удалось локализовать, а еще через три дня завершили основные работы по устранению последствий атаки. По итогам проведенного расследования в компании не обнаружили признаков использования скомпрометированных учетных данных или дальнейшего проникновения во внутреннюю инфраструктуру Surfshark.


«Из-за человеческой ошибки внутренний тестовый сервер, который использовали наши инженеры, оказался настроен таким образом, что был доступен из интернета», — пишут представители Surfshark.


Помимо тестового окружения атакующие получили доступ к отдельному серверу, который использовался для оптимизации доступа к контенту и работал в качестве прокси. По данным Surfshark, на этой машине не хранились данные о пользователях, IP-адреса, ключи шифрования или информация о трафике.


При этом представители компании не уточнили, какие именно бинарники, конфигурации, сервисы, учетные данные и файлы были доступны злоумышленникам. Но в компании подчеркивают, что инцидент не затронул пользователей и продакшен-инфраструктуру VPN-сервиса Surfshark, и злоумышленники не сумели распространить атаку на другие системы.


«VPN-трафик и история просмотров в принципе не логируются и не сохраняются, а приложения и браузерные расширения на устройствах пользователей никак не изменялись», — заявили в Surfshark.


После взлома в Surfshark сменили все внутренние учетные данные, которые потенциально могли попасть в руки хакеров, и отозвали скомпрометированные токены. Также специалисты пишут, что усилили мониторинг и детектирование угроз, а к тестовым окружениям будут применять те же меры защиты, что и к продакшен-системам. Кроме того, в компании заявляют, что намерены пересмотреть подход к управлению учетными данными в процессе сборки ПО и провести независимый аудит инфраструктуры.


В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом. Специалисты компании заметили подозрительную активность 31 августа 2026 года. 2 сентября инцидент удалось локализовать, а еще через три дня завершили основные работы по устранению последствий атаки. По итогам проведенного расследования в компании не обнаружили признаков использования скомпрометированных учетных данных или дальнейшего проникновения во внутреннюю инфраструктуру Surfshark. «Из-за человеческой ошибки внутренний тестовый сервер, который использовали наши инженеры, оказался настроен таким образом, что был доступен из интернета», — пишут представители Surfshark. Помимо тестового окружения атакующие получили доступ к отдельному серверу, который использовался для оптимизации доступа к контенту и работал в качестве прокси. По данным Surfshark, на этой машине не хранились данные о пользователях, IP-адреса, ключи шифрования или информация о трафике. При этом представители компании не уточнили, какие именно бинарники, конфигурации, сервисы, учетные данные и файлы были доступны злоумышленникам. Но в компании подчеркивают, что инцидент не затронул пользователей и продакшен-инфраструктуру VPN-сервиса Surfshark, и злоумышленники не сумели распространить атаку на другие системы. «VPN-трафик и история просмотров в принципе не логируются и не сохраняются, а приложения и браузерные расширения на устройствах пользователей никак не изменялись», — заявили в Surfshark. После взлома в Surfshark сменили все внутренние учетные данные, которые потенциально могли попасть в руки хакеров, и отозвали скомпрометированные токены. Также специалисты пишут, что усилили мониторинг и детектирование угроз, а к тестовым окружениям будут применять те же меры защиты, что и к продакшен-системам. Кроме того, в компании заявляют, что намерены пересмотреть подход к управлению учетными данными в процессе сборки ПО и провести независимый аудит инфраструктуры.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!