Cisco твърди, че непубличните файлове, които наскоро са били изтеглени от заплаха от неправилно конфигуриран публичен портал DevHub, не съдържат информация, която би могла да бъде използвана при бъдещи пробиви в системите на компанията.

При анализа на изложените на риск документи компанията установи, че съдържанието им включва данни, които Cisco публикува за клиенти и други потребители на DevHub. Налични са обаче и файлове, които не е трябвало да бъдат публикувани, като някои от тях принадлежат на клиенти на CX Professional Services.

„Досега, при нашето проучване, установихме, че ограничен набор от клиенти на CX Professional Services са имали включени файлове и ние ги уведомихме директно“, заявиха от Cisco.

„Нашите екипи индексираха и продължават да оценяват съдържанието на тези файлове и продължаваме да постигаме стабилен напредък. Не сме идентифицирали никаква информация в съдържанието, която даден престъпник би могъл да използва, за да получи достъп до някоя от нашите производствени или корпоративни среди.“

Оттогава Cisco е коригирала конфигурацията, възстановила е публичния достъп до сайта DevHub и твърди, че уеб търсачките не са индексирали изложените документи.

Тази актуализация идва, след като миналия месец Cisco потвърди, че е изключила публичния си сайт DevHub (ресурсен център за клиенти, в който публикува софтуерен код, шаблони и скриптове), след като заплахата е публикувала, което компанията тогава описа като „непублични“ данни.

Компанията допълни, че не е открила доказателства, че финансови данни или лична информация са били изложени на риск или откраднати от публичния портал DevHub, преди той да бъде изключен.

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...
Бъдете социални
Още по темата
03/07/2025

Критична уязвимост в Cisco ...

Cisco обяви, че е премахнала сериозен...
27/06/2025

Критични RCE уязвимости в C...

Cisco предупреди за две критични уязвимости...
05/06/2025

Cisco отстрани три уязвимос...

Cisco публикува спешни обновления за сигурността,...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!