image

NordVPN: 'Online gepubliceerde dataset bevat geen gevoelige gegevens'

dinsdag 6 januari 2026, 12:46 door Redactie, 6 reacties

Op een online forum is data gepubliceerd die volgens de poster afkomstig is van een Salesforce-ontwikkelserver van NordVPN. Het VPN-bedrijf analyseert de claim, en meldt in een eerste conclusie dat het niet gaat om een NordVPN-server of interne productie-infrastructuur. Ook zijn volgens NordVPN geen gevoelige gegevens uitgelekt.

De data is op 4 januari online verschenen. NordVPN meldt een onderzoek te zijn gestart naar de claim. Hieruit blijkt dat de data niet afkomstig is van de interne Salesforce-omgeving of andere services die bij de datadump worden genoemd. Het gaat volgens NordVPN om configuratiebestanden van een extern platform, waarop het bedrijf korte tijd een proefabonnement had.

De VPN-provider benadrukt dat er geen gevoelige data zijn uitgelekt. NordVPN meldt dat er nooit klantgegevens, broncodes of actieve gevoelige inloggegevens zijn geüpload naar de omgeving. Ook zegt het VPN-bedrijf de omgeving na de proefperiode niet te hebben gebruikt, en uiteindelijk voor een andere leverancier te hebben gekozen. De getroffen omgeving is nooit verbonden geweest met productiesystemen van NordVPN.

"De beweringen dat onze interne Salesforce-ontwikkelservers zijn gecompromitteerd, zijn onjuist. De gelekte onderdelen, zoals de specifieke API-tabellen en databaseschema’s, kunnen alleen afkomstig zijn uit een geïsoleerde testomgeving van een derde partij, die uitsluitend dummygegevens bevat die worden gebruikt voor functionele controles. Hoewel niets in het datalek naar NordVPN wijst, hebben we contact opgenomen met de leverancier voor aanvullende informatie", aldus NordVPN.

Reacties (6)
Gisteren, 14:02 door Anoniem
NordVPN kan het beste z.s.m. op eigen initiatief een onafhankelijke audit ondergaan om verdere imagoschade te voorkomen.
Gisteren, 14:35 door Anoniem
Ja, daar moet je dus ook voor waken als security bedrijf, een proef abbo hier, een test accountje daar,.. maar jouw naam en testdata moet je maar hopen dat het verwijderd is...
Niet dus...

Nu vraag ik me af wat ik kwalijker vind.. dat ze 'nothing to see here' roepen, of dat ze niet netjes omgaan met hun 'het is maar test' data...
Data sanitatie is sanitatie... Oh, het was maar nep poep wat op je vingers zit.... Toch nog steeds poep of je vingers... of in dit geval, ei in je gezicht.
Gisteren, 15:34 door Anoniem
En zie hier, waarom je helemaal geen VPN nodig hebt, alleen maar extra risico's.
Gisteren, 18:31 door Anoniem
Door Anoniem: En zie hier, waarom je helemaal geen VPN nodig hebt, alleen maar extra risico's.
Nee, hier zie je waarom een VPN-provider die NAW-gegevens vereist en enkel niet-anonieme betaalmogelijkheden biedt een wasse neus is.
Gisteren, 22:20 door Anoniem
Naomi Brockwell zei dit al een jaar geleden;
https://youtu.be/8MHBMdTBlok
NordVPN, ExpressVPN en al die andere black-label VPN's verzamelen een hoop metadata.
Ze adviseert MullvadVPN of iVPN.
Vandaag, 15:37 door Anoniem
Door Anoniem:
Door Anoniem: En zie hier, waarom je helemaal geen VPN nodig hebt, alleen maar extra risico's.
Nee, hier zie je waarom een VPN-provider die NAW-gegevens vereist en enkel niet-anonieme betaalmogelijkheden biedt een wasse neus is.
Dus ik moet een VPN provider, die waarschijnlijk geen goede juridische onderbouwde financiële administratie doet (immers hoe weet hij welke en hoeveel klanten hij nu heeft) maar vertrouwen met mijn internet data?

I see a problem here.

Als ik een webshop of website zou hosten, zouden dit juist grote rode vlaggen zijn voor mij om data van dit soort VPN IP ranges toe te staan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.