Dark Web Informer NordVPN iddiasını duyurdu: “Salesforce veritabanı ve API anahtarları sızdırıldı”
Siber güvenlik izleme platformu Dark Web Informer, NordVPN’e ait Salesforce ve Jira verilerinin yer aldığı bir geliştirme sunucusunun ele geçirildiğini öne sürdü. Panama merkezli VPN şirketine ait olduğu belirtilen 10’dan fazla veritabanı kaynak kodu, API anahtarları ve hassas teknik bilgilerin bir dark web forumunda paylaşıldığı iddia edildi.
Siber tehdit istihbarat hesabı Dark Web Informer, NordVPN’e yönelik ciddi bir veri sızıntısı iddiasını kamuoyuna duyurdu. Paylaşıma göre, “1011” takma adlı bir tehdit aktörü, NordVPN’in geliştirme ortamına yetkisiz erişim sağladığını ve kritik sistem verilerini ele geçirdiğini öne sürdü.
Dark Web Forumunda Paylaşıldı
Dark Web Informer tarafından aktarılan bilgilere göre, sızdırıldığı iddia edilen veriler bir dark web forumunda satışa veya paylaşıma açıldı. Tehdit aktörü, ele geçirilen bilgilerin NordVPN’e ait Salesforce veritabanı içerikleri olduğunu savundu.
Brute Force ile Erişim İddiası
Paylaşımda, saldırganın yanlış yapılandırılmış bir NordVPN geliştirme sunucusunu brute force yöntemiyle ele geçirdiği ileri sürüldü. Bu sunucuda Salesforce ve Jira sistemlerine ait bilgilerin birlikte tutulduğu iddia edildi.
Sızdırıldığı Öne Sürülen Veriler
Dark Web Informer, tehdit aktörünün paylaştığını iddia ettiği örnekler üzerinden şu bilgilerin ele geçirildiğini bildirdi:
10’dan fazla veritabanı kaynak kodu, Salesforce API anahtarları, Jira erişim tokenları ve ek hassas teknik bilgiler.
SQL Dökümleri Paylaşıldı
Forumda yayınlanan örnek SQL dökümlerinde, “salesforce_api_step_details” ve “api_keys” tablolarına ait yapılar ile ayrıntılı veritabanı şema bilgilerinin yer aldığı öne sürüldü. Bu örneklerin, iddiaların gerçekliğini desteklemek amacıyla paylaşıldığı ifade edildi.
NordVPN’den Resmî Açıklama Bekleniyor
Sızıntı iddialarına ilişkin olarak NordVPN tarafından şu ana kadar kamuoyuna yansımış resmî bir açıklama bulunmuyor. Uzmanlar, iddiaların doğrulanması hâlinde bunun VPN hizmetlerine duyulan güven açısından önemli sonuçlar doğurabileceğini belirtiyor.
Kaynak: CUMHA - CUMHUR HABER AJANSI