یک عامل تهدید با نام «1011» در فرومهای دارکوب مدعی شده است که به سرور توسعه و پایگاه دادههای داخلی شرکت NordVPN دسترسی پیدا کرده و بخشی از اطلاعات فنی این شرکت را افشا کرده است. هرچند این ادعا هنوز بهصورت رسمی تأیید نشده، اما انتشار نمونههایی از دادهها باعث افزایش نگرانی کارشناسان امنیت سایبری شده است.
یک عامل تهدید با نام «1011» در فرومهای دارکوب مدعی شده است که به سرور توسعه و پایگاه دادههای داخلی شرکت NordVPN دسترسی پیدا کرده و بخشی از اطلاعات فنی این شرکت را افشا کرده است. هرچند این ادعا هنوز بهصورت رسمی تأیید نشده، اما انتشار نمونههایی از دادهها باعث افزایش نگرانی کارشناسان امنیت سایبری شده است.
بر اساس گزارشی که وبسایت معتبر CyberPress منتشر کرده، یک مهاجم سایبری مدعی شده است با سوءاستفاده از یک سرور بدپیکربندی شده، به محیط توسعه مبتنی بر Salesforce و پایگاه دادههای داخلی NordVPN دسترسی یافته است.
طبق ادعای مطرحشده، اطلاعات افشاشده شامل نمونههایی از جداول SQL، کلیدهای API و دادههای پیکربندی داخلی است که بهطور معمول نباید در دسترس افراد خارج از سازمان قرار بگیرد.
.png)
اگرچه تاکنون نشانهای از افشای مستقیم اطلاعات کاربران نهایی منتشر نشده، اما کارشناسان معتقدند دسترسی به دادههای فنی و کلیدهای API میتواند زمینهساز حملات پیچیدهتر در آینده باشد.
متخصصان حوزه نشت دادهها هشدار میدهند که حتی افشای اطلاعات زیرساختی میتواند امنیت کل یک سرویس آنلاین را در معرض خطر قرار دهد.
تا زمان انتشار این گزارش، شرکت NordVPN بهصورت رسمی این ادعا را تأیید یا تکذیب نکرده است. با این حال، انتشار عمومی نمونه دادهها در دارکوب باعث شده تحلیلگران امنیتی این موضوع را بهعنوان یک رخداد بالقوه جدی زیر نظر بگیرند.
در صورت تأیید نهایی، این حادثه میتواند یکی از مهمترین چالشهای امنیتی برای یک ارائهدهنده بزرگ خدمات امنیت VPN در سالهای اخیر باشد.
NordVPN یکی از شناختهشدهترین سرویسهای VPN در جهان است و میلیونها کاربر در کشورهای مختلف از آن استفاده میکنند. هرگونه ضعف در زیرساخت داخلی چنین پلتفرمی، حتی در سطح توسعه، میتواند اعتماد کاربران به سرویسهای حفظ حریم خصوصی را تحت تأثیر قرار دهد.
کارشناسان توصیه میکنند کاربران:
ادعای هک و نشت دادههای داخلی NordVPN در تاریخ ۵ ژانویه ۲۰۲۶، هنوز در مرحله بررسی قرار دارد، اما انتشار نمونههایی از اطلاعات فنی در دارکوب، زنگ خطر را برای صنعت VPN و امنیت سایبری به صدا درآورده است. تأیید یا رد رسمی این موضوع میتواند تأثیر قابلتوجهی بر اعتماد کاربران و اعتبار یکی از بزرگترین نامهای حوزه حفظ حریم خصوصی آنلاین داشته باشد.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.