Företaget NordVPN nekar till påståenden om att deras interna system för Salesforce har drabbats av en läcka. Ryktena började spridas efter att en hackare påstod sig ha stulit mängder av känsliga databaser. Utredningen visar att det rör sig om fejkad testdata från en extern plattform.
Informationen som läckt ut kommer från en tillfällig miljö som användes under en kort testperiod. NordVPN betonar att denna miljö aldrig var ansluten till deras riktiga infrastruktur. Inga faktiska kunduppgifter eller interna koder fanns lagrade på den berörda servern. Cyberkriminella har därmed endast kommit över information utan verkligt värde.
Verkligt intrång
Historiska händelser har gjort att säkerhetsfrågor tas på största allvar inom organisationen. Ett verkligt intrång skedde under 2019 hos både NordVPN och TorGuard. Detta ledde till att företaget genomförde omfattande säkerhetsuppdateringar och anlitade externa experter för granskning. Systemet består numera av servrar som enbart körs i arbetsminnet för att minimera risker för framtida attacker.
Källa: Bleeping Computer
Läs mer
