安全内参-产业趋势 2024年12月31日
官方确认!黑客公开思科开发中心4.5TB机密数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

黑客IntelBroker称从思科DevHub获取并泄露大量数据,思科确认数据属实,强调系统未被侵入,部分文件本不应公开,该事件引发关注。

🥽黑客IntelBroker声称侵入思科系统并获取多种信息

🔍思科调查后发现数据从DevHub环境中获取,系统未被侵入

📁IntelBroker泄露文件,包括思科产品相关源代码等

📊思科对泄露数据进行分析,称未发现敏感信息可用于攻击

黑客IntelBroker声称从思科DevHub获取并泄露了大量数据,思科确认数据真实,但强调系统未被侵入,泄露内容不包含敏感信息。

一名黑客从思科开发中心(DevHub)窃取数据并对外泄露,思科已确认这些数据属实,并指出它们源自近期披露的一起安全事件。

这名自称为IntelBroker的黑客于10月14日宣布,他与同伙侵入了思科系统,获取了源代码、证书、凭证、机密文件、加密密钥等多种信息。

思科调查后发现,其系统并未被侵入,这些数据实际上是从一个面向公众的DevHub环境中获取的,该环境作为资源中心,为客户提供源代码、脚本等内容。

尽管DevHub中的大部分数据已公开,但思科承认,黑客获取的部分文件本不应公开。

随后,IntelBroker确认数据来自DevHub,并开始泄露文件。他最初声称获取了800GB的文件,但随后又称从DevHub环境中获取了4.5TB的数据。12月中旬,他公布了约3GB的数据,并在圣诞节当天又泄露了一批文件,总量超过4GB。

泄露的数据包括与思科产品相关的源代码、脚本、数字证书和配置文件。

思科在第二次数据泄露后表示,已对数据进行了分析,发现它们“与2024年10月14日已知的数据集一致”。

思科解释道:“如之前更新所述,我们确信系统没有受到攻击,并且在泄露的内容中没有发现任何可能被攻击者用来访问我们的生产或企业环境的信息。”

思科最初表示,没有证据表明敏感个人信息或财务数据遭到破坏,但后来又从事件报告中删除了这一声明。

本文来源:https://www.securityweek.com/cisco-confirms-authenticity-of-data-after-second-leak/

声明:本文来自安全威胁纵横,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

思科DevHub 数据泄露 黑客IntelBroker 数据安全
相关文章