有黑客声称窃取思科大量内部机密数据并准备出售 包括源代码和各种密钥

站长云网 2024-10-16 蓝点网 站长云网

名为IntelBorker(这真的和英特尔没关系)在暗网黑客论坛BreachForums(转世版/原版论坛已被FBI查封)发布消息称已经窃取网络设备制造商思科的大量内部机密数据。

这名黑客也算是有些名气,因为在此前该黑客还攻击了其他公司并且也将数据拿出来售卖,不过不知道那些数据有没有成功卖出去。

此次窃取的思科数据包括:

  • 思科在GitHub上的各种项目数据

  • 思科在GitLab上的各种项目数据

  • 思科的SonarQube项目数

  • 思科的部分产品源代码

  • 思科部分产品的硬编码凭证

  • 思科部分产品的数字证书/数字签名

  • 思科内部机密文档

  • 思科的Jira凭证

  • 思科的部分网络设施API令牌

  • 思科在AWS上的私有存储桶数据

  • 思科安全响应中心的部分数据

  • 思科的部分Docker构建

  • 思科在微软Azure上的存储桶

  • 思科的各种私钥、公钥、SSL证书

  • 从黑客罗列的数据来看这简直是要把思科一锅端了,IntelBroker称此次攻击是他联合另外两名同行(分别是EnergyWeaponUser和zjj)发起的,具体入侵时间是2024年6月10日。

    他还在贴子中提供了部分数据样本,包括数据库、客户信息、各种客户文档以及客户管理门户的屏幕截图等。

    思科对此一脸懵逼,思科称已经注意到有黑客自称窃取了公司内部数据,但还需要时间进行调查确认相关情况,后续有情况会及时发布说明。

    从IntelBroker往期的贴子来看,他的可信度还是比较高的,但按理说思科作为一家网络设备制造商和软件解决方案提供商,内部安全等级应该还是比较高的,不太可能被窃取了如此多的数据,所以具体情况只能等着后续再看了。

    责任编辑:站长云网