Falha interna e invasão: servidores de teste da Surfshark são comprometidos por hackers

Imagem Imaginativa

O mercado de cibersegurança foi movimentado por um incidente envolvendo uma das principais fornecedoras globais de redes virtuais privadas (VPNs). A Surfshark confirmou oficialmente que sofreu uma invasão em parte de sua infraestrutura interna após uma falha de configuração que deixou expostos servidores de teste e de proxy.

A notícia gerou alerta imediato entre usuários da plataforma, levantando preocupações sobre a integridade de dados e o sigilo de navegação, embora a empresa tenha emitido comunicados para tranquilizar a base de clientes.

O que aconteceu nos servidores da Surfshark?

De acordo com as apurações técnicas divulgadas, um erro de configuração em ambiente interno acabou deixando um servidor de testes e uma máquina proxy acessíveis de forma indevida pela internet. Cibercriminosos aproveitaram a brecha para invadir o sistema.

Apesar da gravidade de qualquer incidente de segurança envolvendo uma empresa de VPN, a companhia detalhou o escopo exato do que foi comprometido:

  • Ambiente isolado: O servidor afetado era estritamente voltado para testes e desenvolvimento, não tendo conexão direta com os núcleos principais que operam o serviço comercial de VPN para os usuários finais.

  • Sem dados de navegação: A Surfshark reiterou enfaticamente que nenhum histórico de navegação, dados pessoais, credenciais de contas principais ou registros de tráfego de clientes foi exposto ou armazenado no servidor comprometido.

  • O que foi acessado: A invasão atingiu fragmentos de códigos e binários de sistema utilizados internamente no processo de build (construção) de softwares e ferramentas de proxy de suporte.

Medidas corretivas e o posicionamento da empresa

Logo após detectar a brecha de segurança, a equipe de resposta a incidentes da Surfshark isolou as máquinas afetadas, revogou credenciais expostas e iniciou uma investigação forense detalhada em parceria com especialistas externos.

A fornecedora garantiu que os usuários finais não precisam realizar nenhuma ação drástica, como a troca imediata de senhas, visto que a arquitetura central de criptografia e os aplicativos comerciais permaneceram intactos. Como medida preventiva, a empresa anunciou o reforço nos controles de produção e uma auditoria independente em toda a sua infraestrutura para evitar novos deslizes operacionais.

Postagem Anterior Próxima Postagem
Apps
  • Carregando conteúdos...
Smartphones
  • Carregando conteúdos...
Redes
  • Carregando conteúdos...
Computadores
  • Carregando conteúdos...

News

Carregando notícias...