В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.
В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.
Специалисты компании заметили подозрительную активность 31 августа 2026 года. 2 сентября инцидент удалось локализовать, а еще через три дня завершили основные работы по устранению последствий атаки. По итогам проведенного расследования в компании не обнаружили признаков использования скомпрометированных учетных данных или дальнейшего проникновения во внутреннюю инфраструктуру Surfshark.
«Из-за человеческой ошибки внутренний тестовый сервер, который использовали наши инженеры, оказался настроен таким образом, что был доступен из интернета», — пишут представители Surfshark.
Помимо тестового окружения атакующие получили доступ к отдельному серверу, который использовался для оптимизации доступа к контенту и работал в качестве прокси. По данным Surfshark, на этой машине не хранились данные о пользователях, IP-адреса, ключи шифрования или информация о трафике.
При этом представители компании не уточнили, какие именно бинарники, конфигурации, сервисы, учетные данные и файлы были доступны злоумышленникам. Но в компании подчеркивают, что инцидент не затронул пользователей и продакшен-инфраструктуру VPN-сервиса Surfshark, и злоумышленники не сумели распространить атаку на другие системы.
«VPN-трафик и история просмотров в принципе не логируются и не сохраняются, а приложения и браузерные расширения на устройствах пользователей никак не изменялись», — заявили в Surfshark.
После взлома в Surfshark сменили все внутренние учетные данные, которые потенциально могли попасть в руки хакеров, и отозвали скомпрометированные токены. Также специалисты пишут, что усилили мониторинг и детектирование угроз, а к тестовым окружениям будут применять те же меры защиты, что и к продакшен-системам. Кроме того, в компании заявляют, что намерены пересмотреть подход к управлению учетными данными в процессе сборки ПО и провести независимый аудит инфраструктуры.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | 3 guys hacked OpenAI using a rival Anthropic model. Here's what to know. | 0 | 11.72 | 22-09-2026 |
| 2 | Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников | 0 | 9.57 | 23-09-2026 |
| 3 | Хакеры взломали популярный фастфуд в России | 0 | 12.22 | 28-09-2026 |
| 4 | Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox | 0 | 11.21 | 03-09-2026 |
| 5 | "Додо пицца" подверглась кибератаке | 0 | 8.71 | 28-09-2026 |
| 6 | Данные свыше 3 млн сотрудников Пентагона были украдены хакерами | 0 | 11.71 | 29-09-2026 |
| 7 | Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day | 0 | 13.45 | 25-09-2026 |
| 8 | ФСБ в Приангарье выявило 550 попыток получения доступа к госсистемам | 0 | 10.96 | 28-09-2026 |
| 9 | Боевиков лишили «глаз и ушей»: хакеры обезоружили ВСУ | 0 | 11.02 | 28-09-2026 |
| 10 | Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day | 0 | 13.45 | 25-09-2026 |