MotifUrbain
Well-known member
NordVPN, un des VPN les plus populaires du marché, a été victime de fausses informations. Selon BreachForums, un forum consacré aux violations de sécurité, un pirate appelé 1011 prétend avoir piraté le serveur Salesforce de NordVPN et volé des données confidentielles. Mais en réalité, c'est une histoire très différente.
Les pirates affirmaient avoir mis la main sur une dizaine de bases de code source, des clés API et d'autres données sensibles. Mais les investigations menées par NordVPN ont rapidement démontré que ces allégations étaient fausses. Les fichiers de configuration divulgués sur BreachForums sont liés à une plateforme tierce avec laquelle NordVPN avait brièvement eu un compte d'essai.
Selon NordVPN, il s'agissait simplement d'un test préliminaire réalisé avec un prestataire tiers plus de six mois auparavant. Ce test a été effectué pour vérifier les fonctionnalités du VPN et n'a jamais impliqué des données client réelles. Les informations utilisées pendant ce test étaient factices et n'ont jamais été utilisées dans l'environnement de production.
Il semblerait que 1011 ait cru tomber sur une mine d'or en se rendant compte que les informations factices avaient été mises en ligne. Mais en réalité, c'est une histoire très différente qui s'est déroulée. NordVPN a pris des mesures pour protéger ses données et a démenti fermement toute cyberattaque.
Les pirates affirmaient avoir mis la main sur une dizaine de bases de code source, des clés API et d'autres données sensibles. Mais les investigations menées par NordVPN ont rapidement démontré que ces allégations étaient fausses. Les fichiers de configuration divulgués sur BreachForums sont liés à une plateforme tierce avec laquelle NordVPN avait brièvement eu un compte d'essai.
Selon NordVPN, il s'agissait simplement d'un test préliminaire réalisé avec un prestataire tiers plus de six mois auparavant. Ce test a été effectué pour vérifier les fonctionnalités du VPN et n'a jamais impliqué des données client réelles. Les informations utilisées pendant ce test étaient factices et n'ont jamais été utilisées dans l'environnement de production.
Il semblerait que 1011 ait cru tomber sur une mine d'or en se rendant compte que les informations factices avaient été mises en ligne. Mais en réalité, c'est une histoire très différente qui s'est déroulée. NordVPN a pris des mesures pour protéger ses données et a démenti fermement toute cyberattaque.