HPE, Aruba Merkezi Ağ İzleme platformu için veri depolarının tehlikeye girdiği ve bir tehdit aktörünün, izlenen cihazlar ve konumları hakkında toplanan verilere erişmesini sağlayan bir tehdit aktörünün tehlikeye attığını açıkladı.
Aruba Central, yöneticilerin büyük ağları ve bileşenleri tek bir gösterge tablosundan yönetmelerini sağlayan bir bulut ağ çözümüdür.
HPE bugün bir tehdit aktörünün, Aruba merkez ortamında depolanan müşteri verilerini görüntülemelerine izin veren bir "erişim anahtarı" elde ettiğini açıkladı. Tehdit oyuncusu, HPE'nin anahtarı iptal ettiğinde, 9 Ekim 2021 ve 27 Ekim tarihleri arasında 18 güne erişmişti.
Maruz kalan depolar, biri ağ analizi ve diğeri Aruba Central'ın 'sözleşme izleme' özelliği için iki veri kümesi içeriyordu.
"Bir DataSet (" Ağ Analytics "), Müşteri Wi-Fi ağlarına bağlı Wi-Fi istemci cihazları hakkında çoğu Aruba merkezi müşterileri için ağ telemetri verileri içeriyordu. İkinci bir veri kümesi (" İletişim İzleme ") Wi-Fi ile ilgili konum odaklı veriler içeriyordu. Cihazların diğer Wi-Fi istemci cihazlarına yakın olduğu istemci cihazları, "güvenlik olayı hakkında bir Aruba Central SSS açıklar.
Bu havalanmalarda maruz kalan ağ analitik veri kümesi, bir kişinin kullanıcı adı, MAC adreslerini, IP adreslerini, işletim sistemlerini, ana bilgisayar adını ve kimliği doğrulanmış Wi-Fi ağları için içeriyordu.
Sözleşme İzleme DataSet ayrıca, tarih, saati ve Wi-Fi erişim noktaları kullanıcılara bağlı, potansiyel olarak tehdit aktörünün kullanıcıların konumunun genel çevresini izlemesine izin verir.
"Veri havuzları ayrıca, bir kullanıcının bulunduğu yerin genel çevresinin belirlenmesine izin verebilecek bir cihazın bağlandığı tarih, zaman ve fiziksel Wi-Fi erişim noktasını da içeriyordu. Çevre herhangi bir hassas ya da özel kategori içermedi Kişisel verilerin (GDPR tarafından tanımlandığı gibi), "SSS'yi okur.
HPE'nin SSS'u birden fazla kez 'kovalar' kelimesinden bahsettiği için, bir tehdit aktörünün platformun kullandığı bir depolama kovası için erişim anahtarını elde etti.
İhlada bir soruşturma yaptıktan sonra, HPE şöyle sonuçlandı:
HPE, gelecekteki olayları önlemek için erişim anahtarlarını nasıl koruduklarını ve depoladıklarını değiştirdiklerini belirtir.
Erişim anahtarının nasıl çalındığı hakkında daha fazla bilgi için HPE ile iletişime geçtiğimizde, aşağıdaki ifadeye gönderildik.
"Tehdit aktörlerinin gelecekte onu önlemek için nasıl erişebileceği ve adımları nasıl aldıklarını biliyoruz. Erişim belirteçleri iç sistemlerimize bağlı değildi. İç sistemlerimiz bu olayda ihlal edilmedi." - HPE.
Güncelleme 11/10/21 07:00 PM EST: HPE'den eklenen ifade.
İpucu için John'a Thx!
Telnyx, DDOS saldırılarına sahip en son VoIP sağlayıcısıdır.
MediaMarkt Hive Ransomware, İlk 240 Milyon Dolar Ransom
ABD Savunma Müteahhiti Elektronik Savaş Veri İhlali Vurdu
Robinhood, 7 milyon müşteriyi etkileyen veri ihlalini açıklar
İngiltere'de İşçi Partisi, Ransomware saldırısından sonra veri ihlalini açıklar.
Kaynak: Bleeping Computer