Acceso no autorizado a sistemas de Surfshark

Surfshark ha emitido un comunicado sobre un incidente de seguridad que ha comprometido sus sistemas internos de pruebas y servidores proxy. Según la empresa, un grupo de hackers logró infiltrarse en uno de sus servidores tras un error de configuración que lo dejó expuesto en Internet. No obstante, la compañía asegura que este problema no ha afectado a sus usuarios.

El acceso no autorizado se produjo en un servidor independiente que se utilizaba para optimizar la accesibilidad a contenidos. Este servidor actuaba como un proxy y, crucialmente, no contenía datos sensibles como la identidad de los usuarios, direcciones IP, claves de cifrado o tráfico web. Aunque Surfshark no ha proporcionado detalles específicos sobre las configuraciones afectadas, han reiterado que la información personal de sus clientes permanece a salvo.

Cronología del incidente

Surfshark identificó actividad sospechosa el 31 de agosto y contuvo el incidente rápidamente, completando el proceso de respuesta el 5 de septiembre. En respuesta a este suceso, la empresa ha renovado todas las credenciales internas potencialmente comprometidas, revocado los tokens expuestos e implementado medidas adicionales de detección de amenazas y supervisión de actividad.

Los usuarios no necesitan tomar ninguna acción en este momento, ya que Surfshark ha confirmado que no se han filtrado datos personales ni se ha comprometido la seguridad de las cuentas. El servicio VPN ha seguido funcionando con normalidad en todos los dispositivos, incluidos móviles y ordenadores.

Importancia de la seguridad en servicios VPN

Este incidente subraya la importancia de utilizar servicios de VPN fiables y seguros. Los problemas de seguridad pueden surgir en cualquier plataforma, pero son más preocupantes en aquellas que no disponen de un equipo técnico competente para resolver situaciones críticas de manera eficiente. Surfshark, al ser una empresa que se centra en la privacidad y seguridad de sus usuarios, ha tomado este acceso no autorizado como una señal de alarma para reforzar sus sistemas.

En resumen, aunque Surfshark ha sufrido un acceso indeseado a un servidor de pruebas, no ha afectado a sus usuarios ni a la integridad de sus datos. La empresa se compromete a seguir proporcionando actualizaciones conforme avance la investigación, manteniendo la transparencia con sus clientes sobre cualquier hallazgo relevante.

Fuente

Ver noticia original