科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

admin 2024年12月19日17:48:05评论36 views字数 1964阅读6分32秒阅读模式
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

点击上方蓝字关注我们

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

总结

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

部分数据泄露:黑客于 2024 年 12 月 16 日在泄露论坛上泄露了 2.9GB 的思科数据。

暴露的记录:泄露的数据是一个 4.5TB 数据集的一部分,据称该数据集在 2024 年 10 月未受到思科的保护。

以前的事件:IntelBroker 之前声称对访问暴露的数据负责并试图出售这些数据,包括来自 Verizon、AT&T 和 Microsoft 等公司的敏感信息。

Cisco 的回应:Cisco 之前否认核心系统有任何泄露,并将问题归因于面向公众的 DevHub 资源配置错误。

合法性证明:IntelBroker 发布了这一部分泄漏,以证明其声明的有效性并吸引买家购买剩余数据。

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

2024 年 12 月 16 日星期一,黑客泄露了属于技术和网络安全巨头思科的“部分数据”。泄漏发生在网络犯罪和数据泄露平台 Breach Forums,臭名昭著的黑客和论坛所有者 IntelBroker 在那里发布了 2.9 GB 的数据供下载。

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

重要背景

泄露的数据是黑客声称思科在没有任何密码保护或安全身份验证的情况下暴露的 4.5TB 内容的一部分,允许他们在 2024 年 10 月下载整个数据集。

Hackread.com 于 2024 年 10 月 14 日独家报道了该事件,当时 IntelBroker 试图出售数据,据称其中包括源代码、机密文件和属于 Verizon、AT&T、Microsoft 等全球公司的凭证。

当时,思科没有回应 Hackread.com 但否认其核心系统有任何泄露,并将事件归因于面向公众的 DevHub 资源配置错误。然而,IntelBroker 坚称他们在 10 月 18 日之前可以访问,并向 Hackread.com 提供证据,证明他们利用软件供应链平台 JFrog 的暴露令牌来访问暴露的内容。

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

泄露的数据中有什么?

这一次,IntelBroker 泄露了部分数据,试图向潜在买家证明其合法性。“希望这能向其他想要购买完整版的人证明漏洞的有效性,”黑客提到。

据报道,2.9GB 的泄漏包含以下内容:

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

思科 ISE(身份服务引擎):提供安全网络访问控制和身份管理的安全策略平台。

思科 SASE (Secure Access Service Edge):一种云交付的解决方案,结合了网络和安全功能,可从任何地方进行安全访问。

Cisco Webex:一个协作平台,为团队和企业提供视频会议、消息传递和呼叫解决方案。

Cisco Umbrella:一种基于云的 DNS 安全解决方案,通过保护互联网访问和阻止恶意域来保护用户免受威胁。

Cisco IOS XE & XR:用于Cisco路由器和交换机的网络操作系统,实现高级网络、自动化和可编程性。

Cisco C9800-SW-iosxe-wlc.16.11.01:基于软件的无线局域网控制器 (WLC) 映像,用于管理和控制在 Cisco Catalyst 9800 系列平台上运行的无线网络。

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

以下是 Breach Forums 的屏幕截图,显示了黑客泄露的内容和他们提出的要求:

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

Breach 论坛上的 IntelBroker(屏幕截图来源:Hackread.com)
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载
科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

Intel Broker 和以前的违规行为

Intel Broker 以备受瞩目的数据泄露而闻名。2024 年 6 月,黑客声称入侵了 Apple Inc.,窃取了内部工具的源代码。同一名黑客吹嘘自己入侵了 AMD (Advanced Micro Devices, Inc.),并窃取了员工和产品信息。

2024 年 5 月,Intel Broker 黑客入侵了欧洲刑警组织,该机构后来证实了这一漏洞。下面列出了之前的一些数据泄露事件:

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

亚洲科技

太空之眼

家得宝

Facebook 市场

人力资源巨头 Robert Half

美国承包商 Acuity Inc.

洛杉矶国际机场

汇丰银行和巴克莱银行涉嫌违规

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

从泄漏部分事件可以看出来,对配置错误的系统和暴露数据的利用依然在持续。影响规模也是显而易见的,因为即使是像 ShinyHunters 和 Nemesis 这样的知名黑客也以配置错误的服务器和 S3 存储桶为目标。

虽然思科尚未对这一最新进展做出回应,但 IntelBroker 的行动也表明此类事件已升级为勒索。剩余的 4.5TB 数据集是否会被出售、泄露或解决还有待观察,但它提醒组织保持其安全实践并保护敏感数据。

来源:hackread

专钓安全人员,MUT-1244窃取39万wordpress凭证

2024-12-16

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

网络攻击使石油巨头损失 3500 万美元

2024-11-13

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

网安巨头Fortinet竟遭受黑客攻击,440G文件泄露

2024-09-14

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

XT 交易所遭到黑客攻击,170 万美元的加密货币被盗,提款已停止

2024-12-02

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

美国最大电信服务供应商确认7300万客户数据泄露

2024-04-02

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

喜欢此文的话,可以点赞、转发、在看 一键三连哦!

科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

原文始发于微信公众号(星尘安全):科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月19日17:48:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   科技巨头Cisco遭攻击,黑客提供 2.9 GB 数据样本下载https://cn-sec.com/archives/3527848.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息