KultureGeek Internet [MàJ] Le VPN NordVPN reconnaît avoir été hacké

[MàJ] Le VPN NordVPN reconnaît avoir été hacké

2 min.
21 Oct. 2019 • 17:12
2

Il existe beaucoup de VPN aujourd’hui et NordVPN fait partie de ceux qui sont populaires. Le groupe a d’ailleurs fait une importante campagne publicitaire en France ces derniers mois, notamment en diffusant de courtes vidéos sur YouTube. Il se trouve que NordVPN, qui est censé renforcer la sécurité en changeant l’adresse IP et chiffrer le trafic Web, a été piraté.

NordVPN Logo

« L’un de nos data centers en Finlande dont nous louons nos serveurs a été accédé sans autorisation », a indiqué NordVPN à TechCrunch. Cela remonte à mars 2018. Le hacker a pu accéder au serveur en exploitant un système de gestion à distance non sécurisé laissé par le fournisseur du data center. NordVPN affirme ne pas avoir eu connaissance qu’un tel système existait. « Le serveur lui-même ne contenait aucun journal des activités des utilisateurs ; aucune de nos applications n’envoyait de justificatifs d’identité créés par les utilisateurs pour l’authentification, de sorte que les noms d’utilisateur et les mots de passe ne pouvaient pas non plus être interceptés », ajoute NordVPN. Il continue : « Dans le même ordre d’idées, la seule façon d’abuser du trafic du site Web était d’effectuer une attaque personnalisée et compliquée pour intercepter une seule connexion qui essayait d’accéder à NordVPN ».

NordVPN

Le hacker a pu obtenir l’accès grâce à des clés privées de NordVPN qui ont fuité. Le VPN dit avoir été mis au courant du problème il y a quelques mois et le dévoile seulement aujourd’hui publiquement après avoir été « sûr à 100% que chaque composant de notre infrastructure est sécurisé ». le site Opportunites Digitales en parle dans son test complet.

A priori, seul un serveur en Finlande a été concerné et non les autres. Si vous utilisez NordVPN et n’êtes pas connecté à ce serveur finlandais, cela devrait être bon. Mais prudence quand même.

Mis à jour 22 octobre NordVPN nous a contactés suite à la publication de cet article  :

Nous tenons tout de même à signaler que notre service n’a pas été « piraté » ou « hacké ». Aucune des informations disponibles sur un serveur ne peut être utilisée pour usurper l’identité d’un utilisateur, ou bien encore pour déchiffrer le trafic d’un autre serveur.

Il ne s’agit que d’un cas isolé qui s’est déroulé sur un seul datacenter. Ceci n’a en aucune façon impacté nos milliers d’autres serveurs, ce qui est en pratique impossible à faire.

TechCrunch ayant été l’instigateur de cette nouvelle, nous tentons de les contacter actuellement afin de faire modifier ce titre trompeur »

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • Tobias13
    C’est de la que vienne les petites fuites de comptes sur les forums ahah
  • Jean Paul
    Il y a eu une intrusion dans un DC ok mais ça c’est pas directement de la faute de nord vnp, ça peut arriver quasiment n’importe où selon moi. Malgré les systemes de sécurité…

Les derniers articles

OpenAI prépare son propre smartphone IA

27 Avr. 2026 • 16:42
iPhoneAddict.fr

OpenAI travaille sur un smartphone IA avec une production qui devrait débuter en 2028. Au-delà du simple matériel, ce projet...

OpenAI Logo
Bouygues Telecom Logo

Bouygues Telecom lance Mega BiG, son forfait concurrent de Free Max

27 Avr. 2026 • 15:48
0 Mobiles / Tablettes

Après l’offre Free Max qui propose de l’illimité dans de nombreux pays, Bouygues Telecom lance son forfait Mega BiG. Le prix est...

Sam Altman Jony Ive

OpenAI et Jony Ive stoppés sur la marque io : la justice américaine donne l’avantage à iyO

27 Avr. 2026 • 15:30
0 Business

Le projet lancé par OpenAI avec Jony Ive au design vient de subir un sérieux revers judiciaire. Un tribunal fédéral de...

Instagram Instants Application

Instagram lance Instants, une application qui copie encore Snapchat

27 Avr. 2026 • 14:10
0 Logiciels

Instagram teste Instants, une application autonome centrée sur l’envoi de photos et vidéos éphémères entre...

Gen V série

The Boys : Prime Video enterre Gen V après seulement deux saisons

27 Avr. 2026 • 13:10
1 Geekeries

Le verdict est tombé : Gen V ne reviendra pas pour une troisième saison sur Prime Video. L’annonce met fin à l’un des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site