Bu siteyi kullanarak Gizlilik Politikası'nı ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
Teknoloji Linux Windows Apple Google
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Bildirim
  • ANASAYFA
  • TEKNOLOJİ
  • YAZILIM
  • LİNUX
  • WİNDOWS
Kişiselleştir
Teknoloji Linux Windows Apple GoogleTeknoloji Linux Windows Apple Google
Font ResizerAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Arama
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS

Öne Çıkan Hikayeler

En güncel haberleri keşfedin!

Hetzner Sunucuya Dokploy Kurulumu

CES 2026 Analizi: Yapay Zeka “Sohbet” Aşamasını Geçti, Artık “Fiziksel”leşiyor

SASE Nedir ve Linux’ta Nasıl Kullanılır?

Bağlantıda Kalın

Bizi sosyal medyada bulun
248.1KTakipçilerBeğen
61.1KTakipçilerTakip et
165KAbonelerAbone ol
Made by ThemeRuby using the Foxiz theme. Powered by WordPress

Ana Sayfa » NordVPN veri ihlali iddialarını reddetti; saldırganların elinde ‘sahte veriler’ olduğunu belirtti

Güvenlik

NordVPN veri ihlali iddialarını reddetti; saldırganların elinde ‘sahte veriler’ olduğunu belirtti

NordVPN, dahili Salesforce geliştirme sunucularının ihlal edildiği yönündeki iddiaları reddederek; siber suçluların, üçüncü taraf bir otomatik test platformundaki deneme hesabından yalnızca 'sahte veriler' (dummy data) ele geçirdiğini açıkladı.

Murat
Last updated: Ocak 6, 2026 1:20 pm
By Murat
Yorum yapılmamış
Paylaş
Paylaş

Şirketten yapılan bu açıklama, hafta sonu bir hack forumunda “1011” takma adını kullanan bir tehdit aktörünün; NordVPN geliştirme sunucusu üzerinde gerçekleştirdiği kaba kuvvet (brute-force) saldırısının ardından, Salesforce API anahtarları ve Jira jetonları (token) gibi hassas bilgiler içeren 10’dan fazla veritabanını çaldığını iddia etmesi üzerine geldi.

Tehdit aktörü açıklamasında şunları söyledi:

“Bugün bir NordVPN geliştirme sunucusundan 10’dan fazla veritabanının kaynak kodlarını sızdırıyorum. Bu bilgiler, içinde Salesforce ve Jira bilgilerinin saklandığı, yanlış yapılandırılmış bir NordVPN sunucusuna kaba kuvvet uygulanarak elde edildi. Ele geçirilen bilgiler: Salesforce API anahtarları, Jira jetonları ve daha fazlası.”

Ancak NordVPN’in bugün açıkladığı üzere; bu veriler aslında aylar önce, otomatik test hizmeti sunan potansiyel bir tedarikçinin denenmesi sırasında kurulan geçici bir test ortamından çalınan test verileridir.

Litvanya merkezli VPN servisi, bu test ortamının şirketin kendi altyapısıyla hiçbir bağlantısı olmadığını ve çalınan verilerin hassas müşteri veya şirket bilgileri içermediğini de sözlerine ekledi.

NordVPN şu açıklamayı yaptı:

“Sızdırılan belirli API tabloları ve veritabanı şemaları gibi unsurlar; yalnızca işlevsellik kontrolleri için kullanılan sahte verileri barındıran, izole edilmiş bir üçüncü taraf test ortamına ait kalıntılardan ibarettir. Veri dökümündeki hiçbir bilgi doğrudan NordVPN’i işaret etmese de, ek bilgi almak adına ilgili tedarikçiyle iletişime geçtik.”

“Bu yalnızca bir ön test olduğu ve herhangi bir sözleşme imzalanmadığı için; bu ortama hiçbir zaman gerçek müşteri verisi, canlı sistem (prodüksiyon) kaynak kodu veya aktif hassas kimlik bilgileri yüklenmemiştir.”

“Nihayetinde farklı bir tedarikçiyi tercih ettik ve test ettiğimiz firma ile çalışmadık. Söz konusu ortam, hiçbir zaman canlı üretim sistemlerimize bağlanmamıştır.”

Bu olay sadece yanlış bir alarmdan ibaret olsa da; 2019 yılında bilgisayar korsanları NordVPN ve TorGuard sunucularına sızmış, tam root (yönetici) erişimi kazanmış ve web sunucuları ile VPN yapılandırmalarını güvene almak için kullanılan özel anahtarları çalmışlardı.

2019’daki bu olaya yanıt olarak NordVPN, bir hata ödül programı (bug bounty) başlattı ve “kapsamlı” bir üçüncü taraf güvenlik denetimi için şirket dışından siber güvenlik uzmanlarıyla anlaştı.

Şirket ayrıca, tamamen mülkiyeti kendilerine ait olan özel (dedicated) sunuculara geçiş yapacağını ve 5.100 sunuculuk altyapısının tamamını RAM tabanlı (disksiz) sunuculara yükselteceğini duyurmuştu.

Total Views: 6
ETİKETLER:NordVPNveri ihlaliVpn
Bu Makaleyi Paylaş
Facebook Bağlantıyı kopyala Yazdır
ByMurat
Takip et:
Murhas ve Begza.com'un Kurucusu. Linux kullanıcısı ve açık kaynak destekçisi. Telegram, Twitter, LinkedIn üzerinden bağlantı kurun veya Sorularınız için e-posta gönderin.
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

📚 İlgili Yazılar

Gönderiyle ilgili makaleleri keşfedin!
Güvenlik

DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

Güvenlik

Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor

Güvenlik

Fidye Yazılımı Ödemeleri ve Genel Faliyetleri

Güvenlik

Masaüstü için Authy kimlik doğrulayıcı uygulamaları Ağustos 2024’te sonlandırılıyor

Güvenlik

Anonymous Hacker’ları Ukrayna-Rusya Savaşına Dahil Oldu

Güvenlik

Akbank kredi kartı ekstreleri ikiye katlandı! İşte Akbank’tan ilk açıklama

Güvenlik

Pwn2Own 2022: Bilgisayar Korsan Etkinliği ve Daha Fazlası

Güvenlik

En iyi Şifre Yöneticileri Tüm Girişlerinizi Koruyun

Daha fazla göster

Murhas, dijital dünyanın nabzını tutan, Linux altyapılarından siber güvenliğe kadar teknolojinin her alanında derinlemesine rehberler sunan bir teknoloji platformudur. Amacımız, karmaşık teknolojik dönüşümleri anlaşılır kılarak işletmelere ve teknoloji meraklılarına geleceğin dünyasında rehberlik etmektir. Teknolojiyi keşfedin, geleceği Murhas ile şekillendirin.

 
 

 

Teknoloji Linux Windows Apple Google
  • Kategoriler:
  • Hakkımızda
  • Gizlilik Politikası
  • Kullanım Koşulları
  • İletişim
  • Sorumluluk Reddi

Hızlı Bağlantılar

  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Popüler İçerikler

  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0

© 2026 Murhas. Tüm Hakları Saklıdır.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Şifrenizi mi kaybettiniz?