情報經紀人Intel Broker聲稱思科發生重大數據泄露事件

情報經紀人Intel Broker聲稱思科發生重大數據泄露事件

文章圖片

情報經紀人Intel Broker聲稱思科發生重大數據泄露事件
因引人注目的數據泄露而臭名昭著的情報經紀人Intel Broker聲稱科技巨頭思科系統公司被入侵 。 在網絡犯罪平臺Breach Forums的一篇帖子中 , 該黑客表示 , 此次入侵使他們能夠從思科系統中竊取大量敏感信息 。


【情報經紀人Intel Broker聲稱思科發生重大數據泄露事件】據黑客稱 , 所謂的數據泄露事件發生于 2024 年 10 月 10 日 , 論壇帖子是在 2024 年 10 月 14 日早些時候發布的 。
情報經紀人的帖子(截圖:Hackread.com)

據稱被盜了什么?

Intel Broker 列出了大量據稱在此次入侵中被竊取的數據 , 其中包括:

  • 源代碼:來自 GitHub、GitLab 和 SonarQube 的項目 , 對思科的發展工作至關重要 。
  • 硬編碼憑證:嵌入在源代碼中的敏感信息 , 例如登錄詳細信息 。
  • 證書和密鑰:SSL 證書以及對于安全通信至關重要的公鑰和私鑰 。
  • 機密文件:被列為“思科機密”的內部文件和信息 。
  • API 令牌和存儲桶:可用于訪問關鍵系統的 AWS 私有存儲桶、Azure 存儲桶和 API 令牌 。
  • 其他敏感信息:Jira 票證、Docker 構建和思科高級產品也列在其中 。

對大型企業的影響

Intel Broker 還分享了一份據稱在此次入侵中被盜取生產源代碼的公司名單 。

名單中包括幾家知名公司 , 尤其是電信和金融領域的公司 , 例如:
  • 電信公司:Verizon、AT&T(美國和墨西哥)、英國電信、T-Mobile(美國和波蘭)、沃達豐(阿爾巴尼亞和澳大利亞)和 Turkcell 。
  • 金融機構:美國銀行、巴克萊銀行和澳大利亞國民銀行 。
  • 科技與健康:微軟、Liberty Global 和 Dignity Health 。

Intel Broker 正在出售這些被盜數據 , 以換取門羅幣 (XMR) 。 黑客表示 , 他們愿意使用中間人來促成交易 , 確保買賣雙方的匿名性 。 這種方法是網絡犯罪分子為避免被當局發現和追蹤而采取的常見做法 。

數據未經證實但須嚴肅對待

最先發現黑客指控的 Hackread.com 已聯系思科尋求評論 , 但尚未得到官方回應 。 如果此次入侵事件得到證實 , 可能會對思科和受影響的公司造成重大影響 , 引發人們對損失程度和被盜數據可能被利用的擔憂 。

Intel Broker 先前的活動記錄

Intel Broker 因數據泄露事件而出名 。 2024年 6 月 , 這名黑客聲稱入侵了 Apple Inc. , 竊取了內部工具的源代碼 。 這名黑客還吹噓入侵了 AMD(Advanced Micro Devices Inc.) , 竊取了員工和產品信息 。

2024 年 5 月 , Intel Broker 入侵了歐洲刑警組織 , 該機構后來證實這一入侵行為 。 以下列出了該黑客之前的一些數據泄露事件:
  • 亞洲科技(Tech in Asia)
  • 太空之眼(Space-Eyes)
  • 家得寶(Home Depot)
  • Facebook Marketplace
  • 美國承包商 Acuity Inc.
  • 人力資源巨頭 Robert Half
  • 洛杉磯國際機場
  • 匯豐銀行和巴克萊銀行

雖然該黑客的來源和成員尚不清楚 , 但據美國政府稱 , IntelBroker 被指控為 T-Mobile 數據泄露事件之一的幕后黑手 。

有關思科數據泄露的指控進一步表明 , 即使是大型組織也面臨著網絡安全風險 。

隨著更多細節的浮出水面 , 此次泄露的規模及其潛在后果將受到密切關注 。

新聞鏈接:
https://hackread.com/intel-broker-cisco-data-breach-selling-firms-data/

    推薦閱讀