Surfshark, siber saldırganların bir iç test sunucusuna erişim sağladığını duyurdu. Şirket, bu durumun bir yapılandırma hatası nedeniyle internetten erişilebilir hale gelen sunucudan kaynaklandığını belirtti. Yapılan açıklamada, olayın müşterileri etkilemediği ve şirketin diğer altyapı bileşenlerine yayılmadığı vurgulandı.
Olayın Detayları ve Etkileri
Surfshark, yaşanan olayın, mühendislik ekipleri tarafından kullanılan bir test sunucusunun yanlış yapılandırılması sonucu meydana geldiğini ifade etti. Bu sunucu, internetten erişilebilir hale geldi ve bazı sistem ikili dosyaları ile kod geçmişi gibi bilgileri içeriyordu. Ancak, bu sunucuya erişen yetkisiz tarafın, kullanıcı kimlikleri, IP adresleri, şifreleme anahtarları veya tarama trafiği gibi hassas verilere ulaşamadığı belirtildi.
Güvenlik Önlemleri ve Yanıt
Şirket, 31 Ağustos'ta şüpheli aktiviteleri tespit etti ve olayı 2 Eylül'de kontrol altına aldı. Üç gün sonra ise, olayla ilgili düzeltme sürecini tamamladı. Surfshark, maruz kalan kimlik bilgileriyle ilgili herhangi bir kötüye kullanım olduğuna dair bir kanıt bulunmadığını da ekledi.
Şirket, olay sonrası etkilenen tüm iç kimlik bilgilerini değiştirdi, maruz kalan token'ları iptal etti ve ek tehdit algılama, aktivite izleme ve sistem güçlendirme önlemleri uyguladı.
Kullanıcılar Ne Yapmalı?
Surfshark, kullanıcıların hesaplarını korumak için herhangi bir işlem yapmalarına gerek olmadığını belirtti. Ancak, kullanıcıların şüpheli aktiviteler veya istenmeyen iletişimlere karşı dikkatli olmaları öneriliyor.
Sonuç olarak, Surfshark, olayla ilgili daha fazla güncelleme sağlayacağını ve devam eden araştırmanın ek önemli bulgular ortaya çıkarması durumunda kullanıcıları bilgilendireceğini açıkladı. Bu tür olaylar, VPN hizmetlerinin güvenliği konusunda dikkatli olunması gerektiğini bir kez daha hatırlatıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.