АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

21 октября 2024

Кража конфиденциальных данных Cisco

Хакер заявил о краже больших объемов конфиденциальных данных компании Cisco. Вероятно, конфиденциальные данные были похищены в результате атаки на поставщика. Компания проводит расследование инцидента. Злоумышленник мог получить доступ не только к внутренней информации Cisco, но и к конфиденциальным данным ряда ее партнеров.

Хакер, известный под псевдонимом IntelBroker, на подпольной площадке BreachForums в середине октября заявил, что получил доступ к инфраструктуре компании Cisco и украл ряд конфиденциальных файлов. По словам злоумышленника, взламывать ресурсы крупнейшего производителя сетевого оборудования ему помогали коллеги по хакерскому цеху — лица под псевдонимами EnergyWeaponUser и zjj.

Согласно ветке сообщений на хакерском форуме, IntelBroker выставил на продажу за криптовалюту Monero такие данные Cisco, как сведения о проектах из GitHub и GitLab, исходный код, ряд конфиденциальных документов, а также информацию об учетных записях, сертификаты, сведения из кластеров AWS и Azure, закрытые и открытые ключи и многое другое.

IntelBroker также заявил на BreachForums, что последствия организованной им атаки выходят далеко за пределы периметра Cisco. В качестве жертв инцидента хакер указывает широкий спектр компаний. Среди них Verizon, AT&T, Bank of America, Barclays, British Telecom, Microsoft, Vodafone и Chevron.

В заявлении для прессы представитель Cisco подчеркнул, что компания находится в процессе проверки заявления хакера о доступе к ее данным и конфиденциальной информации ее клиентов. К расследованию привлечены правоохранительные органы. Пока компания не нашла доказательств взлома своей инфраструктуры. По мнению экспертов по кибербезопасности, это может говорить о том, что хакеры украли данные Cisco путем атаки на стороннего поставщика услуг.

Тем временем IntelBroker заявил на BreachForums, что последствия организованной им атаки выходят далеко за пределы периметра Cisco. В качестве жертв инцидента хакер указывает широкий спектр компаний. Среди них Verizon, AT&T, Bank of America, Barclays, British Telecom, Microsoft, Vodafone и Chevron.

Ранее в 2024 году компания Cisco признала, что спонсируемые одним из иностранных государств хакеры использовали уязвимости типа zero day в ее межсетевых экранах для атак на сети правительственных организаций, а кибератака на подразделение Cisco Duo, поставляющее сервисы мультифакторной аутентификации, привела к утечке данных клиентов.

В общей сложности за все время своей активности IntelBroker выставил на продажу порядка 80 украденных баз данных. В частности, этот хакер известен взломом компаний AMD и Apple, а также Европола.

По данным специалистов по ИБ, IntelBroker — уроженец Сербии, но в настоящее время он проживает в России. Примерно с августа 2024 г. этот хакер владеет сайтом BreachForums после того, как этот подпольный ресурс несколько раз переходил из рук в руки на фоне преследования со стороны правоохранительных органов.

Источник: IT Pro

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>