NordVPN bevestigt inbraak op server

NordVPN

NordVPN kampte in maart 2018 met een inbreuk op een van zijn servers. Volgens de provider van de veelgebruikte VPN-service kreeg de aanvaller toegang tot een server in een datacenter in Finland, door misbruik te maken van een onveilig systeem voor beheer op afstand van de datacenterprovider.

NordVPN zegt nooit op de hoogte te zijn geweest van het bestaan van het onveilige beheersysteem. De provider noemt de naam van de betreffende datacenterprovider niet, maar heeft zijn contract met deze leverancier inmiddels wel beëindigd.

Bovendien heeft NordVPN alle servers gewist die het bedrijf van deze provider huurde. NordVPN is zelf pas enkele maanden geleden op de hoogte gesteld van de inbreuk. Het incident is nu pas bekendgemaakt, zodat eerst de rest van zijn infrastructuur veilig gesteld kon worden.

“De server zelf bevatte geen logboeken van gebruikersactiviteit en geen van onze applicaties heeft door de gebruiker gemaakte credentials voor authenticatie verzonden. Hierdoor konden gebruikersnamen en wachtwoorden niet worden onderschept”, aldus NordVPN.

Verlopen privésleutel

Bovendien ontdekten beveiligingsonderzoekers afgelopen weekend dat NordVPN een verlopen privésleutel had. Daarmee kon iedereen een server opzetten, die NordVPN imiteerde. Volgens NordVPN was de TLS-sleutel gestolen op hetzelfde moment van de serverinbraak.

“De sleutel kon echter onmogelijk worden gebruikt om het VPN-verkeer van een andere server te decoderen. Tegelijkertijd was de enige mogelijke manier om misbruik te maken van het websiteverkeer door een gepersonaliseerde en gecompliceerde man-in-the-middle-aanval uit te voeren om zo een enkele verbinding te onderscheppen die probeerde toegang te krijgen tot NordVPN”, aldus de provider.

Meer kwetsbaarheden

Afgelopen zomer kreeg NordVPN ook al te maken met kwetsbaarheden die hackers en andere kwaadwillenden in staat stelden om willekeurige code uit te voeren. Deze kwetsbaarheden zijn ondertussen gepatcht. De eerste patches zijn in de loop van april uitgebracht en NordVPN bracht afgelopen augustus een tweede en laatste patch uit, waarmee de problemen zijn opgelost.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home