TENDANCES
Comparateur
- AUTO
NordVPN a fermement rejeté les allégations selon lesquelles ses serveurs de développement Salesforce internes auraient été compromis. Le service de VPN répond ainsi à un hacker qui, ce week-end, revendiquait sur un forum spécialisé le vol de plus de dix bases de données contenant des clés API Salesforce et des jetons Jira.

Selon le fournisseur de VPN, les éléments divulgués ne sont que des « données factices ». Elles proviennent d’un compte d’essai temporaire hébergé sur une plateforme d’automatisation tierce, utilisé il y a plusieurs mois pour évaluer un fournisseur potentiel.
NordVPN précise que cet environnement de test n’a jamais été connecté à son infrastructure de production. « Parce qu’il s’agissait d’un test préliminaire et qu’aucun contrat n’a jamais été signé, aucune donnée client réelle, aucun code source de production ni aucun identifiant sensible actif n’ont jamais été téléchargés dans cet environnement », assure la société. Les schémas de base de données et les tables API qui ont fuité sont décrits comme des artefacts isolés servant uniquement aux vérifications fonctionnelles. L’entreprise souligne d’ailleurs avoir finalement choisi un autre prestataire pour ses besoins finaux.
Bien que cette affaire soit qualifiée de fausse alerte, elle ravive les inquiétudes liées à la sécurité du service. En 2019, NordVPN avait subi une intrusion où des hackers avaient obtenu un accès root complet à un serveur et avaient dérobé des clés privées.
Cet événement passé avait conduit à une refonte majeure de la politique de sécurité de l’entreprise, incluant le lancement d’un programme bug bounty, des audits tiers à grande échelle et le passage à une infrastructure de serveurs RAM (sans disque dur) pour ses 5 100 machines. Face à cette nouvelle revendication, NordVPN maintient sa vigilance et indique avoir contacté le fournisseur tiers concerné pour obtenir plus de détails.
Le vice-président de l’Epic Games Store, Steven Allison, reconnaît sans détour les défauts de sa plateforme : le launcher...
Spotify annonce trois nouveautés pour améliorer l’interaction avec les paroles de chansons. Le service de streaming active dès...
Google a officialisé aujourd’hui le Pixel 10a via un teaser vidéo axé sur l’esthétique. Le smartphone...
Tinder déploie une nouvelle fonctionnalité dopée à l’intelligence artificielle. Baptisée Chemistry, cette IA a...
Nintendo donne rendez-vous aux joueurs dès demain, jeudi 5 février, pour un Nintendo Direct, le premier de 2026. Le programme,...