Votre IP :Aucune donnée

·

Statut : Aucune donnée

Continuer vers le site principal

NordVPN reste sécurisé : réponse à la violation présumée de Salesforce

Hier, le 4 janvier, nous avons identifié un dump de données sur l'un des forums consacrés aux violations de données, contenant des allégations faites par un acteur malveillant prétendant avoir accédé à un « serveur de développement Salesforce de NordVPN ». Nous avons immédiatement commencé à vérifier ces allégations et souhaitons maintenant y répondre directement afin de clarifier ce qui s'est passé.

Notre équipe de sécurité a effectué une première analyse forensique de la prétendue fuite de données. Si nous poursuivons notre enquête afin d'obtenir une certitude absolue, nous pouvons confirmer qu'à ce stade, rien n'indique que les serveurs NordVPN ou l'infrastructure de production interne aient été compromis.

5 janv. 2026

2 min. de lecture

Les données en question ne proviennent pas de l'environnement Salesforce interne de NordVPN ni d'aucun autre service mentionné dans la plainte. Notre enquête a révélé que les fichiers de configuration divulgués étaient liés à une plateforme tierce, avec laquelle nous avons brièvement eu un compte d'essai.

Ce qui s'est réellement passé : il y a six mois, NordVPN a évalué un fournisseur potentiel pour des tests automatisés. Dans le cadre d'une phase standard de validation de concept (Proof of concept), un environnement de test temporaire a été créé pour évaluer ses fonctionnalités.

  • Aucune donnée sensible : étant donné qu'il s'agissait d'un test préliminaire et qu'aucun contrat n'a jamais été signé, aucune donnée client réelle, aucun code source de production ni aucune information d'identification sensible active n'ont jamais été téléchargés dans cet environnement.
  • Fournisseur non sélectionné : nous avons finalement choisi un autre fournisseur et n'avons pas donné suite à celui que nous avions testé. L'environnement en question n'a donc jamais été connecté à nos systèmes de production.

Les allégations selon lesquelles nos serveurs de développement Salesforce internes auraient été piratés sont fausses. Les éléments divulgués, tels que les tables API spécifiques et les schémas de base de données, ne peuvent être que des artefacts d'un environnement de test tiers isolé, contenant uniquement des données factices utilisées pour vérifier les fonctionnalités. Bien qu'aucune donnée dans le dump ne fasse référence à NordVPN, nous avons contacté le fournisseur pour obtenir des informations supplémentaires.

Les systèmes NordVPN restent entièrement sécurisés. Vos données sont en sécurité et aucune action n'est requise de votre part.

Également disponible en: English.

Experts NordVPN

Experts NordVPN

Nos experts NordVPN connaissent tous les détails des solutions de cybersécurité et s’efforcent de rendre Internet plus sûr pour tous. Au fait des menaces sur Internet, ils partagent leur expertise et leurs conseils pratiques pour les éviter. Que vous soyez un novice en technologie ou un utilisateur chevronné, vous trouverez des informations utiles dans leurs articles de blog. La cybersécurité devrait être accessible à tous. C'est ce à quoi nous aspirons à travers nos articles de blog.