Surfshark har publicerat en rapport om en säkerhetsincident som gällde en intern teknisk testserver som blev exponerad på internet efter ett konfigurationsfel. Företaget uppger att en obehörig tredje part fick åtkomst till servern i början av september 2026.
Surfshark säger att företagets aktiva produktionssystem var separerade och förblev säkra. Enligt leverantören påverkades ”inga användardata och inga VPN-tjänster”. Den exponerade servern lagrade eller behandlade inte användardata, och Surfshark uppger att kundernas VPN-trafik inte loggas. Den obehöriga aktören fick åtkomst till begränsat tekniskt material, bland annat systembinärer och interna konfigurationer.
Enligt företagets tidslinje upptäcktes den ovanliga aktiviteten första gången den 31 augusti. När incidentens omfattning hade bekräftats den 2 september begränsade Surfshark incidenten, säkerhetskopierade den berörda servern och kopplade bort dess externa anslutningar. Även en isolerad server för optimering av innehållstillgänglighet nåddes, men Surfshark uppger att den inte hade åtkomst till användarnas IP-adresser eller krypteringsnycklar.
Surfshark granskade åtkomstloggarna, upptäckte ingen skadlig aktivitet och roterade eller avvecklade alla identifierade hemligheter som en försiktighetsåtgärd. Åtgärderna och rotationen av hemligheter slutfördes den 5 september. Leverantören planerar att införa samma säkerhetsstandarder i testmiljöerna, förbättra åtkomst- och autentiseringskontrollerna samt stärka övervakningen. Företaget väljer också ett oberoende cybersäkerhetsföretag för en bred infrastrukturgranskning.
Kommentarer
0Inga kommentarer ännu. Skriv den första.