Ni siquiera las organizaciones que se dedican al ámbito de la protección digital están libres de sufrir incidentes. Así lo muestra lo que le ha ocurrido a Surfshark, una conocida empresa que opera como proveedor de servicios de VPN y de ciberseguridad.
Parece que un actor de amenazas accedió a un servidor interno de pruebas que contaba con una configuración incorrecta, haciéndolo accesible a cualquiera en internet.
Esta instancia albergaba material de ingeniería interna limitado, que incluirían partes de los binarios del sistema y configuraciones internas para ciertos servicios.
“Tras nuestra investigación, hemos confirmado que ni los datos de los usuarios ni los servicios VPN se han visto afectados”, ha aclarado la compañía.
“El sistema en cuestión era un entorno de ingeniería interno. Por diseño, no almacena ni procesa ningún dato de usuario y se mantiene separado de los sistemas de producción que prestan nuestro servicio”, ha añadido.
Surfshark asegura que, en paralelo a la contención del sistema afectado y la eliminación de la vulnerabilidad, también han renovado las credenciales internas pertinentes y han implementado medidas de seguridad adicionales.
Asimismo, desde la organización han llevado a cabo una auditoría de seguridad independiente adicional para «evaluar la postura de seguridad del entorno de infraestructura en general”.
No era el único agujero
Durante la investigación, la firma de ciberseguridad detectó que los atacantes habían hallado credenciales de desarrollo integradas dentro del propio historial del código. Surfshark procedió de inmediato a la rotación preventiva de estas claves, enfatizando que carecían de permisos para acceder a los datos de los usuarios o a los sistemas de producción dedicados a la prestación del servicio.
Por otro lado, la intrusión alcanzó a un servidor privado virtual (VPS) independiente utilizado como proxy en dicho entorno de pruebas. A pesar de este acceso, el incidente no comprometió la confidencialidad de la plataforma, quedando totalmente a salvo las claves de cifrado, las identidades de los abonados, sus direcciones IP y el tráfico de navegación.
















Deja una respuesta