оператор VPN-сервиса NordVPN (который у меня давно вызывает отторжение своей рекламой по телевизору с фразами типа "military-grade security"), похоже, был немножко взломан. В марте 2018 года злоумышленники получили доступ к одному из серверов компании в Финляндии путем использования системы удаленного управления серверами, установленной провайдером датацентра. Компания утверждает, что не хранит никаких логов, и ничего не потеряно. Но ситуацию осложняет тот факт, что у компании утекли протухшие приватные ключи, что потенциально могло позволить кому-нибудь создать свой сервер, имитирующий NordVNP.

https://nordvpn.com/blog/official-response-datacenter-breach/
https://twitter.com/hexdefined/status/1186106695073726466?s=21
https://techcrunch.com/2019/10/21/nordvpn-confirms-it-was-hacked/

АПД тред в твиттере с разбором ситуации о NordVPN и почему ответ компании не очень честный
https://twitter.com/chronic/status/1186324353249492993

Comments

Be the first to add a comment