Cisco потвърди, че разследва неотдавнашните твърдения, че е претърпяла пробив, след като хакер е започнал да продава предполагаемо откраднати данни в хакерски форум.
„Започнахме разследване, за да оценим това твърдение, и нашето разследване продължава“ – заявиха от корпорацията.
Това изявление идва, след като известен киберпрестъпник на име „IntelBroker“ заяви, че той и още двама души, наречени „EnergyWeaponUser и „zjj“, са проникнали в Cisco на 10 юни 2024 г. и са откраднали голямо количество данни за разработчици от компанията.
„Компрометирани данни: Проекти на Github, проекти на Gitlab, проекти на SonarQube, изходен код, твърдо кодирани пълномощия, сертификати, SRC на клиенти, поверителни документи на Cisco, билети за Jira, API токени, частни кофи на AWS, SRC на технологиите на Cisco, Docker Builds, кофи за съхранение на Azure, частни и публични ключове, SSL сертификати, премиум продукти на Cisco и други!“, гласи публикацията в хакерски форум.
IntelBroker също така сподели образци на предполагаемите откраднати данни, включително база данни, информация за клиенти, различна документация за клиенти и екранни снимки на портали за управление на клиенти.
Авторът на заплахата обаче не предоставя повече подробности за начина, по който са били получени данните.









