Cisco, hack forumunda satılık çalınan verilerin ardından ihlali araştırıyor

1 yıl önce

Cisco, BleepingComputer'a, bir tehdit aktörünün bir hack forumunda çalındığı iddia edilen veri satmaya başladıktan sonra ihlal ettiği son iddialarını araştırdığını doğruladı.

Bir Cisco sözcüsü BleepingComputer'a verdiği demeçte, "Cisco, bir aktörün belirli Cisco ile ilgili dosyalara eriştiği iddia edildiğini bildiren raporların farkında." Dedi.

Diyerek şöyle devam etti: "Bu iddiayı değerlendirmek için bir soruşturma başlattık ve soruşturmamız devam ediyor."

Bu ifade, "Intelbroker" adlı tanınmış bir tehdit oyuncusu, kendisi ve diğer iki kişinin "EnergyPeaponUser ve" ZJJ "adlı diğer iki kişinin 6 Ekim 2024'te Cisco'yu ihlal ettiğini ve şirketten büyük miktarda geliştirici verisini çaldıklarını söyledi.

"Meydan Okalı Veriler: GitHub Projeleri, GitLab Projeleri, Sonarqube Projeleri, Kaynak Kodu, Sert Kodlu Kimlik Bilgileri, Sertifikalar, Müşteri SRC'leri, Cisco Gizli Belgeler, Jira Biletleri, API Jetonlar, AWS Özel Kovalar, Cisco Technology SRC'ler, Docker Binaları, Azure Depolama Kepçeleri, Özel ve genel anahtarlar, SSL sertifikaları, Cisco Premium ürünleri ve daha fazlası!, "Gönderiyi bir hack forumuna okur.

Intelbroker ayrıca, bir veritabanı, müşteri bilgileri, çeşitli müşteri belgeleri ve müşteri yönetimi portallarının ekran görüntüleri dahil olmak üzere çalınan verilerin örneklerini paylaştı.

Ancak, tehdit oyuncusu verilerin nasıl elde edildiğine dair daha fazla ayrıntı vermedi.

Haziran ayında Intelbroker, T-Mobile, AMD ve Apple gibi birçok şirketten veri satmaya veya sızdırmaya başladı. Saldırıya aşina olan kaynaklar, BleepingComputer'a DevOps ve yazılım geliştirme için üçüncü taraf yönetilen bir hizmet sağlayıcısından çalındığını söyledi.

Cisco ihlalinin bu Haziran ihlalleriyle ilgili olup olmadığı bilinmemektedir.

BleepingComputer, bir siber saldırıya maruz kalıp kalmadıklarını, ancak bir cevap almadıklarını onaylamak için bu üçüncü taraf satıcısına tekrar başvurdu.

GÜNCELLEME: İhlalin 6 Ekim'de gerçekleştiği iddia edildiğini belirtmek için güncellenen makale.

Disney, büyük Temmuz veri ihlalinden sonra gevşeklik

Fortinet, Hacker'ın 440GB dosya çaldığını iddia ettikten sonra veri ihlalini teyit ediyor

Pokemon Dev Game Freak, çalınan veri sızıntılarından sonra ihlali onaylıyor

Fidelity Investments, veri ihlalinin 77.000'den fazla kişiyi etkilediğini söylüyor

Casio, bir fidye yazılımı saldırısında çalınan müşteri verilerini onaylar

Kaynak: Bleeping Computer

More Posts