أكدت شركة NordVPN أن خوادم تطوير Salesforce الداخلية الخاصة بها لم تتعرض للاختراق، مشيرة إلى أن المهاجمين حصلوا فقط علىNordVPN تنفي اختراق خوادمها وتوضح أن البيانات المسروقة تجريبية فقط تجريبية من حساب تجريبي على منصة اختبار آلي لطرف ثالث. ويأتي هذا التوضيح بعد ادعاء أحد القراصنة المعروف باسم 1011 على منتدى للقرصنة، بأنه تمكن من سرقة أكثر من 10 قواعد بيانات تحتوي على معلومات حساسة مثل مفاتيح API الخاصة بـ Salesforce ورموز Jira، نتيجة هجوم عنيف على خادم تطوير NordVPN.
بيانات تجريبية من بيئة مؤقتة
أوضحت الشركة أن البيانات المسروقة كانت جزءًا من بيئة اختبارية مؤقتة تم نشرها قبل عدة أشهر لاختبار مورد محتمل، وأن هذه البيئة لم تكن مرتبطة بأي من أنظمة الإنتاج الخاصة بالشركة. وأكدت NordVPN أن البيانات لا تتضمن أي معلومات حساسة للعملاء أو بيانات حقيقية للأعمال.
توضيح الشركة حول المزاعم
قالت NordVPN: “العناصر المسربة مثل جداول API وهياكل قواعد البيانات هي مجرد بيانات وهمية تستخدم للتحقق من وظائف النظام. لم تُرفع أي بيانات حقيقية للعملاء أو كود الإنتاج أو أي بيانات حساسة نشطة في هذه البيئة.” وأضافت الشركة أنها اختارت موردًا آخر ولم تتابع العمل مع المورد الذي اختبرته، وأن البيئة لم تتصل أبداً بخوادم الإنتاج.
خلفية الحوادث السابقة
رغم أن الحادثة الأخيرة كانت إنذارًا كاذبًا، إلا أن NordVPN تعرضت بالفعل لاختراق في 2019 على خوادمها وخوادم TorGuard، حيث تمكن القراصنة من الوصول الكامل وسرقة المفاتيح الخاصة لتأمين الخوادم وتكوينات VPN.
تعزيز الأمان بعد الاختراقات السابقة
استجابة لتلك الحوادث، أطلقت NordVPN برنامج مكافآت للأخطاء الأمنية واستعانت بخبراء خارجيين لإجراء مراجعة أمنية شاملة. كما أعلنت الشركة عن خطط للانتقال إلى خوادم مخصصة تملكها بالكامل، وترقية بنيتها التحتية التي تضم 5,100 خادم إلى خوادم تعتمد على ذاكرة RAM، بهدف تعزيز الأمان وكفاءة الأداء.









