查看: 143|回复: 0

Surfshark 内部测试服务器配置错误致入侵,凭证已轮换

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
事件概述
Surfshark 披露了一起影响部分内部数据的网络安全事件。该公司表示,事件在 8 月 31 日被发现,最初评估为低风险;到 9 月 2 日,确认了影响范围,并转入遏制与修复阶段。

入侵路径
根据 Surfshark 的事件报告,一台内部测试服务器因配置错误而可从互联网访问,并遭到威胁行为者访问。该服务器包含有限的内部工程材料,其中包括“部分系统二进制文件以及某些服务的内部配置”。

受影响范围
Surfshark 还发现内部构建相关凭证被提交到了代码历史中,随后已对这些凭证进行轮换。公司称,这些凭证无法访问用户数据,也无法访问面向用户的生产系统。
此外,攻击者访问了一台隔离的、作为代理使用的内容可访问性优化服务器(VPS)。但 Surfshark 表示,没有加密密钥、用户身份、IP 地址或浏览器流量泄露。

用户与 VPN 服务影响
Surfshark 强调,没有用户数据和 VPN 服务受到影响。涉事系统属于内部工程环境,按设计不存储或处理任何用户数据,并与交付服务的生产系统隔离。公司还指出,其不记录或保留 VPN 流量和浏览活动,用户设备上运行的应用程序或浏览器扩展也未被更改。

处置与后续
事件发生后,Surfshark 已遏制受影响系统并消除暴露,轮换相关内部凭证,实施额外安全措施,并确认了此次入侵的完整范围。公司还表示,将执行一次额外的独立安全审计,以评估更广泛基础设施环境的安全状况。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 10:28 , Processed in 0.019527 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部