ΑρχικήSecurityΧάκερ υποστηρίζει ότι διέρρευσε δεδομένα Salesforce της NordVPN

Χάκερ υποστηρίζει ότι διέρρευσε δεδομένα Salesforce της NordVPN

Ένας απειλητικός παράγοντας που δρα με το ψευδώνυμο 1011 ισχυρίζεται δημόσια ότι απέκτησε και διέρρευσε ευαίσθητα δεδομένα από την αναπτυξιακή υποδομή της NordVPN, μέσω φόρουμ του dark web.

Δείτε επίσης: To NordWhisper του NordVPN παρακάμπτει δίκτυα που μπλοκάρουν τα VPN

Σύμφωνα με τις αναφορές, η παραβίαση περιλαμβάνει περισσότερους από δέκα πηγαίους κώδικες βάσεων δεδομένων, καθώς και κρίσιμα διαπιστευτήρια αυθεντικοποίησης, τα οποία ενδέχεται να δημιουργήσουν σοβαρούς κινδύνους για την επιχειρησιακή ασφάλεια της εταιρείας VPN.

NordVPN

Ο δράστης υποστηρίζει ότι η πρόσβαση επιτεύχθηκε μέσω ενός εσφαλμένα ρυθμισμένου διακομιστή ανάπτυξης που φιλοξενείται στον Παναμά, γεγονός που αναδεικνύει τη διαχρονική αδυναμία των ανεπαρκώς προστατευμένων περιβαλλόντων ανάπτυξης στον τεχνολογικό κλάδο.

Βάσει της αρχικής αποκάλυψης, τα παραβιασμένα δεδομένα περιλαμβάνουν αποθετήρια πηγαίου κώδικα βασικών συστημάτων της NordVPN, κλειδιά API του Salesforce και διακριτικά (tokens) του Jira.

Δείτε ακόμα: Η NordLayer προσθέτει εργαλείο ανίχνευσης malware

Χάκερ υποστηρίζει ότι διέρρευσε δεδομένα Salesforce της NordVPN

Τα συγκεκριμένα διαπιστευτήρια παρέχουν άμεση πρόσβαση σε κρίσιμα επιχειρησιακά εργαλεία που χρησιμοποιούνται για τη διαχείριση πελατειακών σχέσεων και την παρακολούθηση έργων.

Ο απειλητικός παράγοντας δημοσίευσε επίσης δείγματα αρχείων SQL dump, τα οποία αποκαλύπτουν τη δομή ευαίσθητων πινάκων βάσεων δεδομένων — όπως τον πίνακα salesforce_api_step_details και τις ρυθμίσεις api_keys — επιβεβαιώνοντας την πρόσβαση στην υποδομή backend της NordVPN.

Οι αναλυτές του Dark Web Informer εντόπισαν τη διαρροή αφού ο απειλητικός παράγοντας δημοσίευσε αποδεικτικά στοιχεία σε υπόγεια φόρουμ στις 4 Ιανουαρίου 2026.

Δείτε επίσης: NordVPN Meshnet: Προσφέρεται τώρα δωρεάν σε όλους!

Χάκερ υποστηρίζει ότι διέρρευσε δεδομένα Salesforce της NordVPN

Οι ερευνητές επισήμαναν ότι το περιστατικό αυτό αναδεικνύει τον τρόπο με τον οποίο οι διακομιστές ανάπτυξης αποτελούν συχνά ελκυστικούς στόχους, λόγω των πιο χαλαρών ρυθμίσεων ασφαλείας που διαθέτουν σε σύγκριση με τα περιβάλλοντα παραγωγής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS