黑客IntelBroker发布了第二批被盗的思科数据

admin 2024年12月29日22:59:27评论62 views字数 1291阅读4分18秒阅读模式

黑客泄露了思科 4.5TB 数据,据此次泄密事件背后的黑客IntelBroker称,最新泄密数据于圣诞节前夕发布在 Breach Forums 上,包含 4.84 GB 的数据,是据称被盗的 4.5 TB 数据的一部分。此前臭名昭著的威胁行为者 IntelBroker 参与了一起影响 Cisco 的重大数据泄露事件。

1

正文

黑客的说法: IntelBroker 发布了从 2024 年 10 月的泄密事件中提取的第二批思科数据,总计 4.84 GB,声称这是 4.5 TB 宝库的一部分。

黑客IntelBroker发布了第二批被盗的思科数据

黑客泄露了思科 4.5TB 数据

泄露的数据内容:数据包括软件工件、网络配置、测试日志、云服务器映像和加密签名等敏感文件,暴露了知识产权和运营见解。

错误配置的资源利用:数据来自错误配置的、面向公众的 DevHub 资源,该资源未经密码保护而暴露,黑客可以下载。

思科的回应:思科承认了这一事件,并表示公共访问已被禁用,并确认没有服务器被攻破或敏感数据被泄露,但黑客对这一说法提出质疑。

IntelBroker 的过往记录:这名黑客因入侵苹果、AMD、欧洲刑警组织等公司而出名,他强调,错误配置的系统是网络安全中的一个长期存在的问题。

黑客公布了他们所称的 2024 年 10 月思科数据事件中被盗的第二批数据。据此次泄密事件背后的黑客IntelBroker称,最新泄密数据于圣诞节前夕发布在 Breach Forums 上,包含 4.84 GB 的数据,是据称被盗的 4.5 TB 数据的一部分。

黑客IntelBroker发布了第二批被盗的思科数据
泄密论坛上的 IntelBroker

泄露的数据包括大量敏感文件,例如 Java 二进制文件、源代码和应用程序档案等专有软件开发工件;包括思科 XRv9K 虚拟路由器映像和配置在内的网络相关文件;测试日志和脚本;零接触配置 (ZTP) 日志和包等操作数据;云服务器磁盘映像;以及微信支付等支付 SDK 的加密签名。

主要亮点:

  • 被盗数据:2.9 GB 的源代码、证书和内部文件。

  • 威胁行为者:IntelBroker,一个已知的威胁行为者。

  • 原因:配置错误,而非系统漏洞。

  • 回应:思科已发表声明,确认该违规行为,并强调需要正确的服务器配置和安全实践。

此外,泄露的文件还包含配置文件、内部项目档案和其他杂项文件,可能会暴露知识产权、网络配置和运营见解。

黑客IntelBroker发布了第二批被盗的思科数据

IntelBroker 在 Breach Forums 上分享的文件树

2

思科的回应

思科承认 (PDF) 了 2024 年 10 月的事件,并表示已禁用公共访问。该公司还证实其服务器均未遭到入侵,敏感数据也未遭到泄露。然而,黑客的说法并非如此,尤其是关于提取的数据。

黑客IntelBroker发布了第二批被盗的思科数据

对于最新的泄密事件,思科在其事件响应页面上指出,它已经注意到 IntelBroker 的声明,并声称此次公布的数据也源自 2024 年 10 月 14 日的事件。

“2024 年 12 月 25 日星期三,美国东部时间 17:07,威胁行为者 IntelBroker 在 X 上发布了有关发布更多数据的帖子。美国东部时间 17:40,IntelBroker 在 BreachForums 上免费发布了 4.45 GB 的数据。我们分析了帖子数据,它与 2024 年 10 月 14 日的已知数据集一致。”

3

原文始发于微信公众号(李白你好):黑客IntelBroker发布了第二批被盗的思科数据

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月29日22:59:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客IntelBroker发布了第二批被盗的思科数据https://cn-sec.com/archives/3566537.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息