Vpn-provider Surfshark meldt hack van testomgeving: 'Menselijke fout'
In dit artikel:
Een aanvaller heeft ingebroken op een interne testomgeving van vpn-provider Surfshark. Het bedrijf ontdekte op 31 augustus een waarschuwing vanuit een geïsoleerde testomgeving, maar beoordeelde die aanvankelijk als een incident met een laag risico. Op 2 september werd de verdachte activiteit bevestigd en de toegang afgesloten.
De oorzaak was een menselijke fout: een interne testserver was door een misconfiguratie vanaf het internet bereikbaar. Via die server kreeg de aanvaller toegang tot beperkt engineeringmateriaal, waaronder delen van systeembinaries en serviceconfiguraties. Ook waren enkele interne build-credentials in de codegeschiedenis terechtgekomen. Volgens Surfshark konden deze gegevens geen gebruikersdata of productiesystemen bereiken en is er geen misbruik vastgesteld. Alle mogelijk gecompromitteerde credentials zijn wel vervangen.
Daarnaast werd een geïsoleerde proxyserver voor contentoptimalisatie bereikt. Die gaf geen toegang tot IP-adressen, gebruikersidentiteiten, encryptiesleutels of internetverkeer. Surfshark zegt daarom dat gebruikers geen risico hebben gelopen. Het bedrijf wil de detectie en monitoring van testomgevingen verbeteren en ziet de vertraagde opvolging van de eerste melding als een belangrijk leermoment.
Vandaag Inside: Wilfred vraagt Frank van Leeuwen In de Wandelgangen: 'Heeft Welmoed Sijtsma meer talent dan jij?'