Pour gérer vos consentements :
Categories: Composants

Cybersécurité : panique sur les VPN ?

A-t-on eu affaire à des piratages de VPN passés sous silence ? La question se pose au regard de captures d’écran apparues sur Twitter.

L’internaute qui les a relayées y a assorti sa source : un fil de discussion sur les forums 8chan.

https://twitter.com/hexdefined/status/1185864801261477891?ref_src=twsrc%5Etfw » rel= »nofollow

Le dernier message du topic remonte à mars 2018.
Y figurent des liens qui pointent vers des fichiers texte. Lesquels contiennent, entre autres, des certificats de sécurité et des clés privées… visiblement dérobés à VikingVPN, TorGuard et NordVPN.

Ce dernier ne nie pas avoir subi une intrusion, mais évoque un « incident isolé ». En l’occurrence, sur un serveur localisé dans un datacenter en Finlande. Il dit en avoir été averti en mai 2019.

https://twitter.com/NordVPN/status/1186299135198019584?ref_src=twsrc%5Etfw » rel= »nofollow

Le serveur visé avait rejoint l’infrastructure NordVPN le 31 janvier 2018.
Des tiers s’y étaient infiltrés en mars 2018, par le biais d’un outil d’administration distante que l’opérateur du datacenter, une fois au fait de la faille, avait retiré « discrètement ».

Sans conséquences ?

NordVPN affirme que le serveur ne contenant ni de logs, ni d’identifiants. Et justifie son silence par la nécessité de s’assurer de l’intégrité du reste de son infrastructure (« plus de 3 000 serveurs » au moment de l’attaque).

Il ajoute que les informations exfiltrées n’ont pas pu être utilisées pour déchiffrer ou usurper du trafic sur tout autre serveur.

Même son de cloche chez TorGuard.
Le fournisseur américain déclare également avoir été mis au courant en mai 2019. Et précise avoir déposé plainte quelques semaines plus tard contre NordVPN, « dans une affaire liée ».

Il reconnaît qu’un certificat de sécurité lui a été volé (*.torguardvpnaccess.com), mais souligne qu’il n’est plus valide depuis 2017.

Le serveur touché en septembre 2017 avait été retiré de l’infrastructure début 2018 à la suite d’une rupture du contrat avec l’hébergeur pour cause d’« activité suspecte répétée ».

Pas de réaction officielle du côté de VikingVPN.

Photo d’illustration © Isak55 – Shutterstock.com

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

16 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

17 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

19 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

21 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

21 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

22 heures ago