🔥 この記事の詳細
2026-09-11 更新
B
今週中

VPNサービスのSurfsharkが、内部データの漏洩を伴うサイバー攻撃を受けたことを明らかにしました

脆弱性🌐 英語ソース
📅 2026-09-11📰 securityweek
📌 一言でいうと
VPNサービスのSurfsharkが、内部データの漏洩を伴うサイバー攻撃を受けたことを明らかにしました。原因は内部テストサーバーの設定ミスにより、インターネットからアクセス可能な状態になっていたことです。一部のシステムバイナリや内部設定、ビルド関連の認証情報が流出しましたが、ユーザーデータや本番環境への影響はなかったと報告されています。
🔍該当判定
  • 社内でVPNサービス『Surfshark』を契約し、利用している
  • 社内ネットワークやPCで『Surfshark』のアプリをインストールしている
  • 業務で『Surfshark』のサイバーセキュリティ製品を導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
サーバーの設定管理(特にテスト環境の公開設定)を徹底し、コード履歴に認証情報をハードコードしないようシークレット管理ツールを導入することを推奨します。