Посадка на Луну
Новые MacBook и iPad Air
Восьмой запуск Starship
Электрическая Toyota за $15000
Cамая бюджетная «ламба»
Jaguar Type 00 в Париже
Как Трамп покупал Tesla

NordVPN сообщил о взломе одного из серверов и отслеживании истории посещаемых сайтов

Злоумышленники могли отследить трафик, но имена и пароли пользователей остались в безопасности, утверждают в компании.

Сервис NordVPN сообщил, что в марте 2018 года неизвестные взломали один из его серверов в Финляндии. Но им не удалось получить доступ к личным данным пользователей, заверили в компании.

Провайдер уточняет, что сервер не содержал журналов активности, имён пользователей или паролей. Единственное, что могли узнать хакеры — это список сайтов, которые пользователи посещали. Но содержимое сайтов, скорее всего, было скрыто из-за шифрования, говорит представитель компании.

Член технического консультативного совета NordVPN Том Окман рассказал The Verge, что злоумышленники не могли перехватить контент или страницы, которые просматривали пользователи. Они могли увидеть только адрес сайта.

Окман объяснил, что провайдер каждые пять минут меняет сервер, к которому подключился пользователь. Поэтому злоумышленники могли получить данные только за ограниченный период времени.

Как пишет The Verge, информация о взломе появилась несколько дней назад среди исследователей в области безопасности, но NordVPN заявил, что знает об инциденте уже несколько месяцев. Компания не сообщила о взломе сразу, потому что хотела провести проверку остальных своих систем, объяснили в NordVPN.

Провайдер утверждает, что взлом коснулся только одного арендованного сервера. Оператор дата-центра установил небезопасную систему удалённого доступа на сервер, не сообщив об этом провайдеру VPN. Это и стало причиной взлома, считают в NordVPN. Сервер оставался без защиты с 31 января 2018 года по 20 марта 2018 года.

NordVPN разорвала контракт с компанией, которая обслуживала бракованный сервер. Компания не считает, что могла произойти утечка какой-либо важной информации, но пообещала информировать своих клиентов по электронной почте о подобных ситуациях.

2323
41 комментарий

Зачем они хранят списки посещённых сайтов? 🤔

19

Чтобы продавать 

2

Они не хранят. Просто хакер мог включить сниффинг и видеть заголовки SNI, где содержится домен, к которому подключается пользователь. Ну и запросы-ответы DNS, если нешифрованный.

 Компания не сообщила о взломе сразу, потому что хотела провести проверку остальных своих систем, объяснили в NordVPN.Компания не сообщила о взломе потому что а вдруг прокатит, скорее.

10

Удаляем NordVPN

5

Уже, вчера. Но только из-за багов

Раскрывать всегда
Audi сократит до 7500 рабочих мест в Германии к 2029 году для уменьшения расходов

«Дочка» Volkswagen следует примеру материнской компании.

Источник: Audi
33
Медианная зарплата московских курьеров на март 2025 года на 19% выше, чем у «специалистов с высшим образованием» — Superjob

И на 38% выше, чем у кадров без него.

Источник фото: ТАСС
4747
1111
77
44
33
11
- Ну как же Вы, учительница младших классов, с двумя высшими образованиями стали курьером? - Знаете - просто повезло!
Как мы сделали 50+ анимированных лупов для Beu Awards 2024 за две недели и не сошли с ума

Слышали что-нибудь про музыкальную премию BEU Awards?

Блогер Oblomoff вместе с партнёром решили закрыть доставку роллов и пиццы в Санкт-Петербурге

Причина — увеличение себестоимости производства, снижение покупательной способности и конкуренция.

Источник фото: Славный Друже Oblomoff / Telegram
2222
1313
66
ПФФФ конечно, он столько лет обозревал разные доставки, столько за...рал всяких доставок разных, что когда открыл что то свое потребовалось держать уровень который сам и поднял до небес. А тут выяснилось, что это вообще не рентабельно, ну что же это было ясно с самого начала, разве нет?
Министерство туризма и спорта Таиланда заявило о соглашении сократить срок безвизового пребывания в стране с 60 до 30 дней

К нему пришли ведомства в стране, но официально правила пока не меняли.

Источник: Florian Wehde / Unsplash
44
33
11
Китайская BYD представила систему для зарядки электромобилей «почти такой же быстрой, как на АЗС»

И анонсировала создание сети «суперзарядок» в Китае.

77
55
Китайская Hailuo AI выпустила генератор изображений — в нём есть функция создания рекламных баннеров

Привели примеры пользователей и собственные тесты: постеры с текстом, генерация персонажей, предметов и рисунков.

Запрос: «iPhone 15 Pro лежит на полотенце, которое расстелено на песке у моря»
1111
Всяким дизайнерам и рисовальщикам скоро с Тая на мороз
Alphabet выделила в отдельную компанию Taara — проект по передаче интернета с помощью лазеров

Так компания надеется ускорить его развитие.

Исчточник: Taara 
22
11
ФАС предложила крупнейшим торговым сетям ограничить наценки на продукты

Среди них — «Лента», «Азбука вкуса», «Вкусвилл».

55
22
11
Семейная ипотека на вторичку: подробные условия и города

С 1 апреля 2025 года семейная ипотека распространяется и на вторичку. Разбираем новые условия: кто может взять льготный кредит, в каких городах и домах.

Семейная ипотека на вторичку
55
[]