Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Surfshark, Eylül 2026 güvenlik olayında kullanıcı verilerinin etkilenmediğini açıkladı

Surfshark, bir yapılandırma hatası sonucunda internete açık kalan dahili mühendislik test sunucusuyla ilgili güvenlik olayına dair bir rapor yayımladı. Şirket, sunucuya Eylül 2026'nın başında yetkisiz bir üçüncü tarafın eriştiğini açıkladı.

Surfshark, canlı üretim sistemlerinin ayrı tutulduğunu ve güvende kaldığını belirtti. Sağlayıcıya göre “hiçbir kullanıcı verisi ve VPN hizmeti etkilenmedi.” Açık durumdaki sunucu kullanıcı verilerini depolamıyor veya işlemiyordu. Surfshark ayrıca müşteri VPN trafiğinin kaydedilmediğini söyledi. Yetkisiz taraf, sistem ikilileri ve dahili yapılandırmalar dahil sınırlı mühendislik materyallerine erişti.

Şirketin zaman çizelgesine göre olağandışı etkinlik ilk olarak 31 Ağustos'ta tespit edildi. Olayın kapsamı 2 Eylül'de doğrulandıktan sonra Surfshark olayı kontrol altına aldı, etkilenen sunucuyu yedekledi ve dış bağlantılarını kesti. İzole bir içerik erişilebilirliği optimizasyon sunucusuna da erişildi; ancak Surfshark bu sunucunun kullanıcı IP adreslerine veya şifreleme anahtarlarına erişemediğini belirtti.

Surfshark erişim günlüklerini inceledi, kötü amaçlı etkinlik tespit etmedi ve önlem olarak belirlenen tüm gizli bilgileri yeniledi veya kullanımdan kaldırdı. Düzeltme çalışmaları ve gizli bilgi yenileme işlemi 5 Eylül'de tamamlandı. Sağlayıcı, test ortamlarına aynı güvenlik standartlarını uygulamayı, erişim ve kimlik bilgisi denetimlerini iyileştirmeyi ve izlemeyi güçlendirmeyi planlıyor. Ayrıca geniş kapsamlı bağımsız altyapı denetimi için bir siber güvenlik firması seçiyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.