{"id":223872,"date":"2019-10-22T19:30:21","date_gmt":"2019-10-22T17:30:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223872"},"modified":"2021-04-06T22:38:25","modified_gmt":"2021-04-06T20:38:25","slug":"vpn-anbieter-wie-nordvpn-und-torguard-wurden-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/22\/vpn-anbieter-wie-nordvpn-und-torguard-wurden-gehackt\/","title":{"rendered":"VPN-Anbieter wie NordVPN und TorGuard wurden gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/10\/22\/vpn-anbieter-wie-nordvpn-und-torguard-wurden-gehackt\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Die Server der Anbieter von VPN-L\u00f6sungen, NordVPN , VikingVPN und TorGuard VPN, wurden gehackt. Die Angreifer stahlen und ver\u00f6ffentlichten die privaten Schl\u00fcssel der Zertifikate, die zur Sicherung der Webserver und VPN-Konfigurationsdateien verwendet wurden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e072e227bee242a5af0e2a4a49399eb1\" alt=\"\" width=\"1\" height=\"1\" \/>Am Wochenende ver\u00f6ffentlichte der Sicherheitsforscher @hexdefined einen Tweet, der darauf hinwies, dass NordVPN gehackt wurde.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">So apparently NordVPN was compromised at some point. Their (expired) private keys have been leaked, meaning anyone can just set up a server with those keys&#8230; <a href=\"https:\/\/t.co\/TOap6NyvNy\">pic.twitter.com\/TOap6NyvNy<\/a><\/p>\n<p>\u2014 undefined (@hexdefined) <a href=\"https:\/\/twitter.com\/hexdefined\/status\/1185864801261477891?ref_src=twsrc%5Etfw\">October 20, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Der Server dieses Anbieters wurde kompromittiert, da die privaten Schl\u00fcssel f\u00fcr die Website-Zertifikat \u00f6ffentlich im Internet abrufbar sind. Mit den Zertifikaten k\u00f6nnen Drite die verschl\u00fcsselte Kommunikation einer VPN-Verbindung mitlesen.<\/p>\n<p>Zus\u00e4tzlich zum Website-Zertifikat wurde \u00fcber das Twitter-Konto des OpenVPN-Anbieters <a href=\"https:\/\/cryptostorm.is\/\" target=\"_blank\" rel=\"noopener noreferrer\">CryptoStorm.is<\/a> ein <a href=\"https:\/\/twitter.com\/cryptostorm_is\/status\/1186097950327476224\" target=\"_blank\" rel=\"noopener noreferrer\">Link<\/a> zu einem 8chan Beitrag ver\u00f6ffentlicht, in dem ein Hacker behauptete, vollen Root-Zugriff auf Server von NordVPN, TorGuard und VikingVPN zu haben. Dies erm\u00f6glichte es dem Angreifer, OpenVPN-Schl\u00fcssel und Konfigurationsdateien zu stehlen. CryptoStorm.ist <a href=\"http:\/\/twitter.com\/cryptostorm_is\/status\/1185976222364438528\" target=\"_blank\" rel=\"noopener noreferrer\">der Ansicht<\/a>, dass der Angreifer durch den Diebstahl dieser Schl\u00fcssel den Datenverkehr zum Zeitpunkt des Hacks entschl\u00fcsseln konnte.<\/p>\n<p>NorthVPN hat inzwischen <a href=\"https:\/\/nordvpn.com\/de\/blog\/official-response-datacenter-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieses Statement<\/a> zum Vorfall ver\u00f6ffentlicht. Der Server-Zugriff soll im M\u00e4rz 2018 \u00fcber ein unsicheres Remote-Management-System erfolgt sein. Kundendaten sollen laut NorthVPN keine erbeutet worden sein. Die erbeuteten Schl\u00fcssel sollen zu diesem Zeitpunkt bereits ung\u00fcltig gewesen sein. Auch TorGuard hat <a href=\"https:\/\/web.archive.org\/web\/20201209013439\/https:\/\/torguard.net\/blog\/why-torguards-network-is-secure-after-an-isolated-2017-server-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">ein Statement ver\u00f6ffentlicht<\/a>, wobei es dort ebenfalls hei\u00dft, dass keine Schl\u00fcssel abhanden kamen. Inzwischen berichten verschiedene Medien wie <a href=\"https:\/\/techcrunch.com\/2019\/10\/21\/nordvpn-confirms-it-was-hacked\/\" target=\"_blank\" rel=\"noopener noreferrer\">Techcrunch<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hacker-breached-servers-belonging-to-multiple-vpn-providers\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a>, aber auch <a href=\"https:\/\/www.heise.de\/security\/meldung\/NordVPN-Co-Hacker-stiegen-in-Server-von-verschiedenen-VPN-Anbietern-ein-4563846.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise<\/a> \u00fcber diesen Hack. Dort lassen sich weitere Informationen nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Server der Anbieter von VPN-L\u00f6sungen, NordVPN , VikingVPN und TorGuard VPN, wurden gehackt. Die Angreifer stahlen und ver\u00f6ffentlichten die privaten Schl\u00fcssel der Zertifikate, die zur Sicherung der Webserver und VPN-Konfigurationsdateien verwendet wurden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-223872","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223872"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223872\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}