Bu siteyi kullanarak Gizlilik Politikası'nı ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
MurHas - Teknoloji Linux Windows MacMurHas - Teknoloji Linux Windows MacMurHas - Teknoloji Linux Windows Mac
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Arama
© 2022 Murhas Haber Ağı. Her hakkı saklıdır.
Okuma: NordVPN veri ihlali iddialarını reddetti; saldırganların elinde ‘sahte veriler’ olduğunu belirtti
Paylaş
Kayıt ol
Bildirim Daha fazla göster
Font ResizerAa
MurHas - Teknoloji Linux Windows MacMurHas - Teknoloji Linux Windows Mac
Font ResizerAa
  • ANASAYFA
  • TEKNOLOJİ
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
  • LİNUX
  • WİNDOWS
Arama
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Mevcut bir hesabınız var mı? Kayıt ol
Bizi takip et
© 2022 Murhas Haber Ağı. Her hakkı saklıdır.

Ana Sayfa » NordVPN veri ihlali iddialarını reddetti; saldırganların elinde ‘sahte veriler’ olduğunu belirtti

Güvenlik

NordVPN veri ihlali iddialarını reddetti; saldırganların elinde ‘sahte veriler’ olduğunu belirtti

NordVPN, dahili Salesforce geliştirme sunucularının ihlal edildiği yönündeki iddiaları reddederek; siber suçluların, üçüncü taraf bir otomatik test platformundaki deneme hesabından yalnızca 'sahte veriler' (dummy data) ele geçirdiğini açıkladı.

Murat
Last updated: Ocak 6, 2026 1:20 pm
Murat
Paylaş
Paylaş

Şirketten yapılan bu açıklama, hafta sonu bir hack forumunda “1011” takma adını kullanan bir tehdit aktörünün; NordVPN geliştirme sunucusu üzerinde gerçekleştirdiği kaba kuvvet (brute-force) saldırısının ardından, Salesforce API anahtarları ve Jira jetonları (token) gibi hassas bilgiler içeren 10’dan fazla veritabanını çaldığını iddia etmesi üzerine geldi.

Tehdit aktörü açıklamasında şunları söyledi:

“Bugün bir NordVPN geliştirme sunucusundan 10’dan fazla veritabanının kaynak kodlarını sızdırıyorum. Bu bilgiler, içinde Salesforce ve Jira bilgilerinin saklandığı, yanlış yapılandırılmış bir NordVPN sunucusuna kaba kuvvet uygulanarak elde edildi. Ele geçirilen bilgiler: Salesforce API anahtarları, Jira jetonları ve daha fazlası.”

Ancak NordVPN’in bugün açıkladığı üzere; bu veriler aslında aylar önce, otomatik test hizmeti sunan potansiyel bir tedarikçinin denenmesi sırasında kurulan geçici bir test ortamından çalınan test verileridir.

Litvanya merkezli VPN servisi, bu test ortamının şirketin kendi altyapısıyla hiçbir bağlantısı olmadığını ve çalınan verilerin hassas müşteri veya şirket bilgileri içermediğini de sözlerine ekledi.

- Advertisement -

NordVPN şu açıklamayı yaptı:

“Sızdırılan belirli API tabloları ve veritabanı şemaları gibi unsurlar; yalnızca işlevsellik kontrolleri için kullanılan sahte verileri barındıran, izole edilmiş bir üçüncü taraf test ortamına ait kalıntılardan ibarettir. Veri dökümündeki hiçbir bilgi doğrudan NordVPN’i işaret etmese de, ek bilgi almak adına ilgili tedarikçiyle iletişime geçtik.”

“Bu yalnızca bir ön test olduğu ve herhangi bir sözleşme imzalanmadığı için; bu ortama hiçbir zaman gerçek müşteri verisi, canlı sistem (prodüksiyon) kaynak kodu veya aktif hassas kimlik bilgileri yüklenmemiştir.”

“Nihayetinde farklı bir tedarikçiyi tercih ettik ve test ettiğimiz firma ile çalışmadık. Söz konusu ortam, hiçbir zaman canlı üretim sistemlerimize bağlanmamıştır.”

Bu olay sadece yanlış bir alarmdan ibaret olsa da; 2019 yılında bilgisayar korsanları NordVPN ve TorGuard sunucularına sızmış, tam root (yönetici) erişimi kazanmış ve web sunucuları ile VPN yapılandırmalarını güvene almak için kullanılan özel anahtarları çalmışlardı.

2019’daki bu olaya yanıt olarak NordVPN, bir hata ödül programı (bug bounty) başlattı ve “kapsamlı” bir üçüncü taraf güvenlik denetimi için şirket dışından siber güvenlik uzmanlarıyla anlaştı.

Şirket ayrıca, tamamen mülkiyeti kendilerine ait olan özel (dedicated) sunuculara geçiş yapacağını ve 5.100 sunuculuk altyapısının tamamını RAM tabanlı (disksiz) sunuculara yükselteceğini duyurmuştu.

Total Views: 6
Açık Kaynak Bölgesi Patent Trollerinden Uzaklaşıyor
Siber Savaş Daha Yeni Başladı Kendinizi Koruyun
Microsoft Defender’ın sistem performansı üzerinde büyük etkisi var
Pwn2Own 2022: Bilgisayar Korsan Etkinliği ve Daha Fazlası
VirusTotal VT4Browsers Uzantısını Tarayıcılar için Yayınladı
ETİKETLER:NordVPNveri ihlaliVpn

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Bu Makaleyi Paylaş
Facebook Bağlantıyı kopyala Yazdır
Paylaş
Ne düşünüyorsun?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead1
Wink0
ByMurat
Takip et:
Murhas ve Begza.com'un Kurucusu. Linux kullanıcısı ve açık kaynak destekçisi. Telegram, Twitter, LinkedIn üzerinden bağlantı kurun veya Sorularınız için e-posta gönderin.
Önceki Makale SSD mi HDD mi? 2026 Yılı İçin Kapsamlı Depolama Rehberi
Sonraki Makale Google Workspace Artık Dropbox’tan Drive’a Doğrudan Taşıma İşlemini Destekliyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

248.1KBeğen
69.1KTakip et
134KPin
54.3KTakip et

Son Haberler

SSD’nizi Yeni Donanım Almadan Hızlandıracak 5 Windows Ayarı
Windows
Apple, Geliştiriciler ve Halka Açık Beta Kullanıcıları için iOS 26.3 Sürümünün Güvenliğe Odaklanan Yeni Test Yapısını Yayınladı.
Apple iPhone
2026 Yılında Olmazsa Olmazım Haline Gelen Linux Uygulamaları
Linux
Google Workspace Artık Dropbox’tan Drive’a Doğrudan Taşıma İşlemini Destekliyor
Google
SSD mi HDD mi? 2026 Yılı İçin Kapsamlı Depolama Rehberi
Donanım
banner banner
Harika Bir Gazete Yaratın
Binlerce seçeneği, kişiselleştirilmesi kolay düzenleri, tek tıklamayla demoyu içe aktarmayı ve çok daha fazlasını keşfedin.
Daha fazla bilgi edin

İlginizi Çekebilir

Güvenlik

DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

Murat
Murat
3 Dak Okuma
Güvenlik

Gelişmiş Kötü Amaçlı Yazılım Saldırıları Ev ve Küçük Ofis Yönlendiricileri Hedef Alıyor!

Murat
Murat
2 Dak Okuma
Güvenlik

Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor

Murat
Murat
6 Dak Okuma

Kategoriler

  • Oyunlar
  • Yazılım
  • Linux
  • Windows
  • Sosyal Medya
  • Teknoloji
  • Ubuntu
  • İnternet

Hakkımızda

80 milyonun sahibi olduğu ilk ve tek teknoloji ve bilgi ağıyız. Türkiye'nin teknoloji platformu.
Popüler İçerikler
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Hızlı Linkler
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Bültenimize Abone Olun

Ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.!

© 2022 Murhas Haber ve Teknoloji Ağı. Tüm Hakları Saklıdır.
  • HAKKIMIZDA
  • İLETİŞİM
  • GİZLİLİK POLİTİKASI
  • KULLANIM KOŞULLARI
  • SORUMLULUK REDDİ
Tekrar hoşgeldiniz!

Hesabınızda oturum açın

Username or Email Address
Password

Şifrenizi mi kaybettiniz?