Po to, kai įsilaužėlis paskelbė pavogtus duomenis, „Cisco“ pašalina „DevHub“ portalą


„Cisco“ šiandien patvirtino, kad pašalino savo viešąjį „DevHub“ portalą nuo interneto po to, kai grėsmės veikėjas nutekino „neviešus“ duomenis, tačiau toliau teigia, kad nėra įrodymų, kad jos sistemos buvo pažeistos.

„Nustatėme, kad aptariami duomenys yra viešoje „DevHub“ aplinkoje – „Cisco“ išteklių centre, leidžiančiame palaikyti mūsų bendruomenę suteikdami programinės įrangos kodą, scenarijus ir tt, kad klientai galėtų naudotis pagal poreikį“, – rašoma atnaujintame pranešime. Cisco pareiškimas.

„Šiame tyrimo etape nustatėme, kad galėjo būti paskelbta keletas failų, kurių nebuvo leista viešai atsisiųsti.

„Cisco“ teigia, kad nėra jokių požymių, kad asmeninė informacija ar finansiniai duomenys buvo pavogti, tačiau toliau tiria, kokie duomenys galėjo būti pasiekti.

Šis pareiškimas pateiktas po to, kai grėsmės veikėjas, žinomas kaip „IntelBroker“, pareiškė, kad pažeidė „Cisco“ ir bandė parduoti iš bendrovės pavogtus duomenis ir šaltinio kodą.

„Cisco“ duomenys parduodami įsilaužimo forume
„Cisco“ duomenys parduodami įsilaužimo forume
Šaltinis: BleepingComputer

„BleepingComputer“ apie tariamą pažeidimą kalbėjosi su „IntelBroker“, kuris teigė, kad gavo prieigą prie „Cisco“ trečiosios šalies kūrėjo aplinkos per atvirą API prieigos raktą.

„Cisco“ tyrimo metu „IntelBroker“ vis labiau nusivylė, kai bendrovė nepripažino saugumo incidento ir pasidalino ekrano kopijomis su „BleepingComputer“, kad įrodytų, jog turi prieigą prie „Cisco“ kūrėjų aplinkos.

Šios ekrano kopijos ir failai, kuriais taip pat pasidalinome su Cisco, parodė, kad grėsmės veikėjas turėjo prieigą prie daugumos, jei ne visų, šiame portale saugomų duomenų. Šie duomenys apėmė šaltinio kodą, konfigūracijos failus su duomenų bazės kredencialais, techninę dokumentaciją ir SQL failus.

Neaišku, kokie klientų duomenys buvo saugomi šiuose serveriuose, ir niekas su mumis nebuvo bendrinamas.

„IntelBroker“ taip pat teigė, kad iki šios dienos tęsė prieigą, kai „Cisco“ užblokavo visą prieigą prie portalo ir pažeistos „jFrog“ kūrėjų aplinkos. Grėsmių veikėjas taip pat teigė, kad prarado prieigą prie „Maven“ ir „Docker“ serverio, susijusio su „DevHub“ portalu, tačiau nepateikė jokios šios prieigos įrodymo.

Paklaustas, ar jis bandė priversti „Cisco“ neskelbti pavogtų duomenų, „IntelBroker“ atsakė, kad nebandė, nes greičiausiai nepatikės, kad jis laikysis savo žodžio.

„Aš nepasitikėčiau grėsmių veikėju, jei jie prašytų pinigų, kad nenutekėtų mano daiktai, todėl jie taip pat neturėtų“, – „BleepingComputer“ sakė „IntelBroker“.

Nors Cisco ir toliau teigia, kad jokios sistemos nebuvo pažeistos, viskas, ką matėme, rodo, kad buvo pažeista trečiosios šalies plėtra, leidžianti grėsmės veikėjui pavogti duomenis.

„BleepingComputer“ susisiekė su „Cisco“ ir pateikė daugiau klausimų dėl šių pretenzijų, tačiau atsakymo nebuvo iš karto.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos