NordVPN se veut rassurant et dément avoir été victime de “piratage”

NordVPN vient de démentir avoir été victime de piratage il y a plusieurs mois, en mars 2018. La firme préfère parler d'une brèche chez un fournisseur isolé : des pirates ont ainsi eu accès à un unique serveur loué par la firme pendant environ un mois vie un système de gestion à distance dont la firme dément connaitre l'existence. Les hackers n'ont eu accès à aucun lot ou identifiants, mais ont pu mener des attaques man-in-the-middle ciblées. 

Mise à jour 22 octobre 2019 : droit de réponse de NordVPN

“Nous avons publié notre déclaration officielle à ce sujet, vous pouvez la trouver ici : https://nordvpn.com/fr/blog/reponse-officielle-intrusion-datacenter/

Nous tenons tout de même à signaler que notre service n’a pas été « piraté » ou « hacké ». Aucune des informations disponibles sur un serveur ne peut être utilisée pour usurper l’identité d’un utilisateur, ou bien encore pour déchiffrer le trafic d’un autre serveur.

Il ne s’agit que d’un cas isolé qui s’est déroulé sur un seul datacenter. Ceci n’a en aucune façon impacté nos milliers d’autres serveurs, ce qui est en pratique impossible à faire. TechCrunch ayant été l’instigateur de cette nouvelle, nous tentons de les contacter actuellement afin de faire modifier ce titre trompeur”

Voici ce que nous écrivions dans notre article paru à l'origine le 21 octobre 2019 :

Vous utilisez NordVPN comme fournisseur d'accès VPN ? Mauvaisee nouvelle : le service qui met en avant la protection de ses utilisateurs, et l'absence de logs d'activité, a été victime d'un piratage. La firme admet auprès de TechCrunch que “des pirates ont eu accès à l'un de [nos] datacenters en Finlande où nous louons nos serveurs, sans autorisation”. L'affaire remonte à mars 2018, et si la firme n'en parle que maintenant, c'est qu'elle souhaitait s'assurer que d'autres parties de son infrastructure n'était pas vulnérable à ce genre d'attaques.

NordVPN admet avoir été victime de piratage

Ainsi, “le serveur lui-même ne contenait aucun journal des activités des utilisateurs – aucune de nos applications n’envoyait de justificatifs d’identité créés par les utilisateurs pour l’authentification, de sorte que les noms d’utilisateur et les mots de passe ne pouvaient pas non plus être interceptés”, explique un représentant de la firme cité par TechCrunch. En fait les pirates n'avaient pas accès à des données stockées, mais ils pouvaient tout de même utiliser cet accès pour mener des attaques très ciblées.

Par exemple analyser tout le trafic d'un utilisateur à la volée – une technique redoutable qui est baptisée “man-in-the-middle”. Pour mener leur attaque les pirates ont détourné un système de gestion à distance dont NordVPN affirme ne jamais avoir eu connaissance. Ils ont pour cela utilisé des clés privées – aujourd'hui expirées. Ces clés, uniques n'ont pu seulement être utilisées pour accéder à un serveur – qui n'a pas été nommément cité par la firme. NordVPN souligne qu'aucun autre serveur n'a été touché par cette attaque.

Lire également: NordVPN – des faux sites propagent un dangereux malware bancaire

Il n'existe a priori pas (plus) de raison de s'inquiéter à ce stade. Mais on espère tout de même que la sécurité des utilisateurs de ce service sera, à l'avenir, mieux garantie – les conséquence pouvant être dramatiques pour certains utilisateurs.

Source : TechCrunch


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi S20 : le robot aspirateur est à seulement 86 €, l’offre se termine ce soir !

Xiaomi est le spécialiste des appareils high-tech avec un excellent rapport qualité-prix. Mais à l’occasion du Choice Day AliExpress, le robot aspirateur Xiaomi S20 est à un prix hallucinant. Pour…

Honor Magic V2 à prix sacrifié : dernières heures pour vous offrir cet incroyable smartphone pliable, vite !

Sorti pour presque 2000 euros, le smartphone pliable Honor Magic V2 est maintenant disponible pour seulement 573,53 euros. C’est un excellent prix pour un smartphone de cette qualité qui peut…

Garmin Forerunner 255 : la montre GPS multisport passe sous les 160 €

La Garmin Forerunner 255, toujours aussi populaire, voit son prix chuter au plus bas. Pendant quelques heures encore, AliExpress la propose sous la barre des 160 €. Découvrir l’offre sur…

Le PS Store de la PS5 affiche des prix différents pour le même jeu si vous êtes connecté à votre compte PlayStation ou non

Un mécanisme de tarification dynamique sur le PS Store modifie les prix des jeux selon certains critères. L’un d’entre eux semble être la connexion ou non à un compte PlayStation…

Le câble inclus avec le Galaxy S26 Ultra n’est pas compatible avec la charge rapide du smartphone

Pour recharger le Galaxy S26 Ultra à pleine vitesse, il ne faut pas utiliser le câble inclus dans la boîte du smartphone. Tout cela n’est pas très intuitif, Samsung.  Certains…

Orange a trouvé la solution contre le spam : l’opérateur va afficher le nom de celui qui appelle

Orange dévoile sa technologie Branded Calling, qui affiche le nom de l’entreprise appelante sur l’écran du destinataire. L’utilisateur pourra ainsi identifier s’il s’agit d’un spam ou s’il souhaite répondre à…

Une sortie dès 2027 pour la PS6 ? La retarder coûterait plus cher à Sony que de payer la RAM au prix fort

La sortie de la PS6 ne serait pas retardée à 2028 ou 2029, comme le clament certaines sources. Malgré la crise de la RAM et du stockage que l’on connaît,…

Ce mail vous paraît louche ? ChatGPT peut vous dire si c’est une arnaque, on vous explique tout

En plus de répondre à toutes vos questions et de vous aider dans de nombreuses situations, savez-vous que ChatGPT peut également devenir un rempart contre les arnaques en ligne ?…

Le Redmi Note 15 Pro 5G perd 191 € sur son prix : une offre flash difficile à ignorer

Le Redmi Note 15 Pro 5G devient beaucoup plus abordable grâce à cette offre à durée limitée. Le smartphone milieu de gamme sorti il y a quelques semaines est actuellement…

Et si la vie sur Terre venait en réalité de Mars ? Cette étude relance une théorie fascinante

Des milliards d’années avant l’apparition de la vie sur Terre, Mars possédait peut-être des lacs et des océans. Certains scientifiques pensent aujourd’hui que des microbes auraient pu voyager entre les…