
Surfshark: взломали тестовый сервер и прокси‑машину
31 августа специалисты заметили подозрительную активность. 2 сентября команда локализовала инцидент, а к 5 сентября завершила основные работы по исправлению. Ошибка конфигурации оставила внутренний тестовый сервер открытым для интернета.
Злоумышленники получили доступ к файлам конфигураций, учётным данным сборки, части системных бинарников и фрагментам репозитория кода. Они также проникли в отдельный прокси‑сервер, используемый для оптимизации контента. На этих машинах не хранились данные пользователей, IP‑адреса, ключи шифрования и журналы трафика, поэтому личная информация осталась закрытой.
Surfshark сразу сменил все потенциально скомпрометированные учётные данные, отозвал токены и усилил мониторинг. Компания планирует применять те же защитные меры к тестовым окружениям, что и к продакшн‑системам, а также провести независимый аудит инфраструктуры.



Комментарии 0