NordVPN se veut rassurant et dément avoir été victime de “piratage”

NordVPN vient de démentir avoir été victime de piratage il y a plusieurs mois, en mars 2018. La firme préfère parler d'une brèche chez un fournisseur isolé : des pirates ont ainsi eu accès à un unique serveur loué par la firme pendant environ un mois vie un système de gestion à distance dont la firme dément connaitre l'existence. Les hackers n'ont eu accès à aucun lot ou identifiants, mais ont pu mener des attaques man-in-the-middle ciblées. 

Mise à jour 22 octobre 2019 : droit de réponse de NordVPN

“Nous avons publié notre déclaration officielle à ce sujet, vous pouvez la trouver ici : https://nordvpn.com/fr/blog/reponse-officielle-intrusion-datacenter/

Nous tenons tout de même à signaler que notre service n’a pas été « piraté » ou « hacké ». Aucune des informations disponibles sur un serveur ne peut être utilisée pour usurper l’identité d’un utilisateur, ou bien encore pour déchiffrer le trafic d’un autre serveur.

Il ne s’agit que d’un cas isolé qui s’est déroulé sur un seul datacenter. Ceci n’a en aucune façon impacté nos milliers d’autres serveurs, ce qui est en pratique impossible à faire. TechCrunch ayant été l’instigateur de cette nouvelle, nous tentons de les contacter actuellement afin de faire modifier ce titre trompeur”

Voici ce que nous écrivions dans notre article paru à l'origine le 21 octobre 2019 :

Vous utilisez NordVPN comme fournisseur d'accès VPN ? Mauvaisee nouvelle : le service qui met en avant la protection de ses utilisateurs, et l'absence de logs d'activité, a été victime d'un piratage. La firme admet auprès de TechCrunch que “des pirates ont eu accès à l'un de [nos] datacenters en Finlande où nous louons nos serveurs, sans autorisation”. L'affaire remonte à mars 2018, et si la firme n'en parle que maintenant, c'est qu'elle souhaitait s'assurer que d'autres parties de son infrastructure n'était pas vulnérable à ce genre d'attaques.

NordVPN admet avoir été victime de piratage

Ainsi, “le serveur lui-même ne contenait aucun journal des activités des utilisateurs – aucune de nos applications n’envoyait de justificatifs d’identité créés par les utilisateurs pour l’authentification, de sorte que les noms d’utilisateur et les mots de passe ne pouvaient pas non plus être interceptés”, explique un représentant de la firme cité par TechCrunch. En fait les pirates n'avaient pas accès à des données stockées, mais ils pouvaient tout de même utiliser cet accès pour mener des attaques très ciblées.

Par exemple analyser tout le trafic d'un utilisateur à la volée – une technique redoutable qui est baptisée “man-in-the-middle”. Pour mener leur attaque les pirates ont détourné un système de gestion à distance dont NordVPN affirme ne jamais avoir eu connaissance. Ils ont pour cela utilisé des clés privées – aujourd'hui expirées. Ces clés, uniques n'ont pu seulement être utilisées pour accéder à un serveur – qui n'a pas été nommément cité par la firme. NordVPN souligne qu'aucun autre serveur n'a été touché par cette attaque.

Lire également: NordVPN – des faux sites propagent un dangereux malware bancaire

Il n'existe a priori pas (plus) de raison de s'inquiéter à ce stade. Mais on espère tout de même que la sécurité des utilisateurs de ce service sera, à l'avenir, mieux garantie – les conséquence pouvant être dramatiques pour certains utilisateurs.

Source : TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…

Windows 11 : vous pouvez enfin supprimer cet insupportable bouton flottant Copilot de la suite Office

Microsoft a “discrètement” retenté de pousser les utilisateurs d’Office à se servir de Copilot et s’en est immédiatement mordu les doigts. À peine deux semaines après avoir ajouté un nouveau…

Firefox : la prochaine grosse refonte graphique est déjà disponible, voici comment la tester

Après la très grosse fuite il y a quelques mois, les utilisateurs peuvent enfin tester la prochaine grosse refonte de Firefox. Le navigateur adopte enfin un design beaucoup plus moderne…

L’IA Gemini a de nouvelles limites et elles risquent de ne pas vous plaire

Google change les limites d’utilisation de Gemini en fonction de la formule souscrite. Certains estiment que c’est une régression alors que le prix reste inchangé. Est-ce le cas ? L‘intelligence…

IA

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…

Starlink augmente ses prix après avoir réduit ses débits, la pilule passe mal

Starlink augmente ses prix dès le mois de juin, et aucun abonnement n’est épargné. La pilule passe d’autant moins bien que les débits avaient déjà été réduits il y a…

Google Health fait-il finalement l’impasse sur des années d’entraide de la Communauté Fitbit (malgré sa promesse) ?

L’application Fitbit a disparu, remplacée par Google Health et il en va de même pour la page web de la communauté.  Mais alors que Google avait déclaré que les anciennes…