Surfshark confirma que hackers accedieron a sistemas internos de pruebas

Surfshark informó de que un atacante accedió a un servidor interno de pruebas expuesto por una configuración incorrecta. La compañía aseguró que no se comprometieron datos de usuarios ni sistemas de producción.

Empresas
Surfshark confirma que hackers accedieron a sistemas internos de pruebas

El 11 de septiembre de 2026, Surfshark informó de un incidente de ciberseguridad que afectó a determinados datos internos. Un servidor de pruebas quedó accesible desde Internet debido a una configuración incorrecta y fue accedido por un actor de amenazas.

El sistema contenía material interno de ingeniería, incluidos partes de binarios y configuraciones de determinados servicios. Surfshark también detectó credenciales internas relacionadas con procesos de compilación en el historial de código, que fueron rotadas. La empresa indicó que esas credenciales no permitían acceder a datos de usuarios ni a los sistemas de producción.

Los atacantes accedieron además a un servidor aislado de optimización de accesibilidad de contenidos, utilizado como proxy. La investigación de Surfshark no encontró exposición de claves de cifrado, identidades de usuarios, direcciones IP ni tráfico de navegación. La compañía añadió que ninguna aplicación ni extensión de navegador instalada en los dispositivos de los usuarios fue modificada.

Surfshark descubrió el incidente el 31 de agosto y lo consideró inicialmente de bajo riesgo. El 2 de septiembre confirmó su alcance y puso en marcha medidas de contención y remediación. Posteriormente eliminó la exposición, rotó las credenciales afectadas, aplicó controles adicionales y anunció una auditoría de seguridad independiente sobre el conjunto de su infraestructura.

Fuente: SecurityWeek.

Compartir

WhatsApp X Telegram Email