Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Хакеры взломали тестовый сервер и прокси Surfshark

Дата публикации: 11-09-2026 08:30:07

В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.

Основное содержимое страницы с новостью.

В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.

Специалисты компании заметили подозрительную активность 31 августа 2026 года. 2 сентября инцидент удалось локализовать, а еще через три дня завершили основные работы по устранению последствий атаки. По итогам проведенного расследования в компании не обнаружили признаков использования скомпрометированных учетных данных или дальнейшего проникновения во внутреннюю инфраструктуру Surfshark.

«Из-за человеческой ошибки внутренний тестовый сервер, который использовали наши инженеры, оказался настроен таким образом, что был доступен из интернета», — пишут представители Surfshark.

Помимо тестового окружения атакующие получили доступ к отдельному серверу, который использовался для оптимизации доступа к контенту и работал в качестве прокси. По данным Surfshark, на этой машине не хранились данные о пользователях, IP-адреса, ключи шифрования или информация о трафике.

При этом представители компании не уточнили, какие именно бинарники, конфигурации, сервисы, учетные данные и файлы были доступны злоумышленникам. Но в компании подчеркивают, что инцидент не затронул пользователей и продакшен-инфраструктуру VPN-сервиса Surfshark, и злоумышленники не сумели распространить атаку на другие системы.

«VPN-трафик и история просмотров в принципе не логируются и не сохраняются, а приложения и браузерные расширения на устройствах пользователей никак не изменялись», — заявили в Surfshark.

После взлома в Surfshark сменили все внутренние учетные данные, которые потенциально могли попасть в руки хакеров, и отозвали скомпрометированные токены. Также специалисты пишут, что усилили мониторинг и детектирование угроз, а к тестовым окружениям будут применять те же меры защиты, что и к продакшен-системам. Кроме того, в компании заявляют, что намерены пересмотреть подход к управлению учетными данными в процессе сборки ПО и провести независимый аудит инфраструктуры.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
13 guys hacked OpenAI using a rival Anthropic model. Here's what to know.011.7222-09-2026
2Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников09.5723-09-2026
3Хакеры взломали популярный фастфуд в России012.2228-09-2026
4Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox011.2103-09-2026
5"Додо пицца" подверглась кибератаке08.7128-09-2026
6Данные свыше 3 млн сотрудников Пентагона были украдены хакерами011.7129-09-2026
7Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day013.4525-09-2026
8ФСБ в Приангарье выявило 550 попыток получения доступа к госсистемам010.9628-09-2026
9Боевиков лишили «глаз и ушей»: хакеры обезоружили ВСУ011.0228-09-2026
10Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day013.4525-09-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 6.99. Источник: xakep.ru.