NordVPN сообщил о взломе одного из серверов и отслеживании истории посещаемых сайтов

Злоумышленники могли отследить трафик, но имена и пароли пользователей остались в безопасности, утверждают в компании.

Сервис NordVPN сообщил, что в марте 2018 года неизвестные взломали один из его серверов в Финляндии. Но им не удалось получить доступ к личным данным пользователей, заверили в компании.

Провайдер уточняет, что сервер не содержал журналов активности, имён пользователей или паролей. Единственное, что могли узнать хакеры — это список сайтов, которые пользователи посещали. Но содержимое сайтов, скорее всего, было скрыто из-за шифрования, говорит представитель компании.

Член технического консультативного совета NordVPN Том Окман рассказал The Verge, что злоумышленники не могли перехватить контент или страницы, которые просматривали пользователи. Они могли увидеть только адрес сайта.

Окман объяснил, что провайдер каждые пять минут меняет сервер, к которому подключился пользователь. Поэтому злоумышленники могли получить данные только за ограниченный период времени.

Как пишет The Verge, информация о взломе появилась несколько дней назад среди исследователей в области безопасности, но NordVPN заявил, что знает об инциденте уже несколько месяцев. Компания не сообщила о взломе сразу, потому что хотела провести проверку остальных своих систем, объяснили в NordVPN.

Провайдер утверждает, что взлом коснулся только одного арендованного сервера. Оператор дата-центра установил небезопасную систему удалённого доступа на сервер, не сообщив об этом провайдеру VPN. Это и стало причиной взлома, считают в NordVPN. Сервер оставался без защиты с 31 января 2018 года по 20 марта 2018 года.

NordVPN разорвала контракт с компанией, которая обслуживала бракованный сервер. Компания не считает, что могла произойти утечка какой-либо важной информации, но пообещала информировать своих клиентов по электронной почте о подобных ситуациях.

2323
41 комментарий

Зачем они хранят списки посещённых сайтов? 🤔

19

Чтобы продавать 

2

Они не хранят. Просто хакер мог включить сниффинг и видеть заголовки SNI, где содержится домен, к которому подключается пользователь. Ну и запросы-ответы DNS, если нешифрованный.

 Компания не сообщила о взломе сразу, потому что хотела провести проверку остальных своих систем, объяснили в NordVPN.Компания не сообщила о взломе потому что а вдруг прокатит, скорее.

10

Удаляем NordVPN

5

Уже, вчера. Но только из-за багов

Раскрывать всегда
Медианная зарплата московских курьеров на март 2025 года на 19% выше, чем у «специалистов с высшим образованием» — Superjob

И на 38% выше, чем у кадров без него.

Источник фото: ТАСС
1313
55
11
11
11
- Ну как же Вы, учительница младших классов, с двумя высшими образованиями стали курьером? - Знаете - просто повезло!
Пять ошибок в работе с внештатником: опыт клиентов

Мы уже шесть лет помогаем компаниям наладить работу с внештатными исполнителями на самозанятости. И на протяжении этого времени клиенты совершают одни и те же ошибки — собрал ТОП-5 «любимых».

Импортозамещённый «Суперджет» совершил первый полёт с российскими двигателями ПД-8

Ранее тестировали версию с франко-российскими двигателями SaM146 — чтобы «ускорить программу испытаний».

Источник: «Ростех»
3333
66
11
11
Летать я на нем ближайшие 5 лет конечно не буду, но новость замечательная.
Авиакомпания Vietnam Airlines возобновит прямые рейсы между Ханоем и Москвой после трёхлетнего перерыва

С 8 мая 2025 года.

Источник фото: Vietnam Airlines
1010
66
«Давление на прибыль идёт по всем статьям»: глава «Победы» — о санкциях, деньгах и дефиците кадров

Выжимка беседы Дмитрия Тыщука с РБК.

Дмитрий Тыщук. Источник фото: РБК
55
44
33
11
Молодеть парк точно не будет. Фантастические «многие тыщи» отечественных самолётов выглядят красиво только на бумаге и новостях «опережающего» характера.
Трудности, которые вас гарантированно ждут в Испании
Трудности, которые вас гарантированно ждут в Испании

Переезд в Испанию для многих кажется мечтой: тёплый климат, красивая архитектура, вкусная еда и неспешный ритм жизни. Однако реальность далеко не всегда соответствует ожиданиям. Высокая стоимость жизни, бюрократические сложности, особенности местного рынка труда и культурные различия могут стать серьёзным испытанием для эмигрантов.

33
День 1118: российский рынок рекламы вырос по итогам года на 24,3% и достиг 679,1 млрд рублей

Собираем новости, события и мнения о рынках, банках и реакциях компаний.

Источник фото: «Премиум Груп»
55
22
11
4 страны, в которых можно оформить зарубежные карты предпринимателям из РФ в 2025 году

Уходящий год стал беспрецедентным для российских предпринимателей с точки зрения давления международных финансовых систем. ЕС начал изымать активы, которые замораживались с 2022 года ― 1,4 млрд € уже безвозвратно пропали со счетов российских предпринимателей, компаний и физлиц. Разве можно в таких условиях доверить свои средства иностранному банку?

4 страны, в которых можно оформить зарубежные карты предпринимателям из РФ в 2025 году
55
55
«Узнаваемость марки взлетела»: актёр озвучки рассказал, как в телеэфир прошла реклама, где название китайской машины Bestune звучит как «п****н»

Цели исковеркать название ради хайпа не было.

8787
1818
Читал отзывы на эти машины, говорят название полностью соответствует.
Мою карьеру на vc похоронил ноунейм-разоблачитель, грустно ли мне?

Батюшку окрестили вором и мошенником! Правда ли, что я несколько месяцев обманывал аудиторию, — давайте разбираться.

Простите, автора замазал, сегодня без рекламы пиявок обойдёмся)) 
2323
2323
1313
44
33
Указывай ссылку на оригинал. Без указания ссылки, это плагиат (воровство). Получается, что ты не уважаешь труд автора-оригинала, а нам здесь за справедливость чешешь.
Батюшка Бизнесменский, или как автор vc из топ-5 ворует чужую статью, выдавая её за своё интервью, а неудобные комментарии удаляет

Незапланированное воскресное расследование о том, как топовый автор обманывает читателей vc.ru

Батюшка Бизнесменский, или как автор vc из топ-5 ворует чужую статью, выдавая её за своё интервью, а неудобные комментарии удаляет
109109
1111
77
55
22
11
11
[]