B
今週中
VPNサービスのSurfsharkが、内部データの漏洩を伴うサイバー攻撃を受けたことを明らかにしました
📌 一言でいうと
VPNサービスのSurfsharkが、内部データの漏洩を伴うサイバー攻撃を受けたことを明らかにしました。原因は内部テストサーバーの設定ミスにより、インターネットからアクセス可能な状態になっていたことです。一部のシステムバイナリや内部設定、ビルド関連の認証情報が流出しましたが、ユーザーデータや本番環境への影響はなかったと報告されています。
🔍該当判定
- 社内でVPNサービス『Surfshark』を契約し、利用している
- 社内ネットワークやPCで『Surfshark』のアプリをインストールしている
- 業務で『Surfshark』のサイバーセキュリティ製品を導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サーバーの設定管理(特にテスト環境の公開設定)を徹底し、コード履歴に認証情報をハードコードしないようシークレット管理ツールを導入することを推奨します。