Израелската фирма за киберсигурност Check Point публикува отговор, след като хакер твърди, че е откраднал ценна информация от системите на компанията.

През уикенда  заплаха, използващa името CoreInjection, обяви в публикация в BreachForums, че продава данни, за които се твърди, че са откраднати от Check Point, за 5 Bitcoin (приблизително 430 000 USD).

3аплахата твърди, че е откраднала широк набор от данни от фирмата за сигурност, включително проектна документация, пълномощни, мрежови карти и архитектурни диаграми, изходен код, двоични файлове и данни за контакт със служителите.

Авторът на заплахата е включил в списъка си поредица от скрийншоти, за да докаже достъпа си до системите на Check Point. Според публикацията на съоснователя на Hudson Rock и главен технически директор Алон Гал, скрийншотите изглеждат истински, особено след като хакерът има опит с легитимно изтичане на информация.

От средата на март CoreInjection обяви продажбата на данни, за които се твърди, че са откраднати от пет компании, повечето от които в Израел, което предполага, че се фокусира върху страната. Исканите цени за останалите четири обяви варират между 30 000 и 100 000 долара.

В понеделник Check Point отговори на твърденията на хакера, като заяви, че данните не са от нов пробив и че заплахата силно преувеличава значението на ексфилтрираната информация.

Според Check Point публикацията на хакера се отнася до инцидент, който се е случил през декември 2024 г., след като са били компрометирани идентификационните данни за портален акаунт. Акаунтът е имал ограничен достъп и на проникването е било обърнато внимание незабавно, казва компанията.

„Това събитие включваше наематели на 3 организации в портал, който не включва системите на клиентите, производството или архитектурата за сигурност. Събитието не включваше описанието, подробно описано в публикацията“, казва Check Point.

Компанията обяснява, че инцидентът е довел до разкриване на няколко акаунта с имена на продукти, списък с имейл адреси на служители и три клиентски акаунта с имена за контакт.

„На събитието беше обърнато внимание незабавно и то беше задълбочено разследвано. Тези организации бяха актуализирани и обработени по това време, а тази публикация рециклира тази стара, неуместна информация. Както беше казано, това не включва системите на клиентите, производството или архитектурата за сигурност“, отбелязва Check Point.

Компанията също така заяви, че нейното разследване е установило, че клиентите не са били изложени на риск след нарушението на данните и че инцидентът не е имал последствия за сигурността.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
21/05/2025

Cellcom потвърди: Кибератак...

След дни на мълчание, компанията разкри,...
20/05/2025

Кибератака срещу официалния...

Официалните уебсайтове на популярния инструмент за...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!