黑客泄露更多数据,思科证实属实
2025-1-2 09:37:0 Author: mp.weixin.qq.com(查看原文) 阅读量:4 收藏

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

黑客IntelBroker泄露了盗自思科DevHub一个实例中的更多数据,思科已证实数据的真实性,称该数据源自最近披露的一起安全事件。

IntelBroker 在10月14日宣称自己和其他人已攻陷思科系统并获得源代码、证书、凭据、机密文档、密钥和其它类型的信息。

思科调查显示,其系统未遭攻陷,数据实际上源自一个公开的DevHub 环境,而该环境是向客户提供源代码、脚本和其它内容的资源中心。思科证实称,虽然该DevHub 实例中的很多数据已经公开,但黑客所获取的一些文件并无计划公开。

IntelBroker 随后确认数据源自一个 DevHub 实例并开始泄露文件。IntelBroker 最初声称盗取了800 GB 文件,不过后续提到 4.5TB 的数据盗自 DevHub环境。12月中旬,他泄露了大约3GB数据,而在圣诞节当天他又泄露了更多数据,总计泄露数据超过4GB。被泄露的数据包括思科产品的源代码、脚本、数字化证书和配置文件。

思科表示,第二次泄露事件后分析了数据,发现它“与2024年10月14日的已知数据集一致”。思科解释称,“如之前更新所述,我们肯定系统未失陷,并未从内容中发现任何可被攻击者用于访问任何生产或企业环境的信息。”

思科最初表示并未发现敏感的个人数据或金融数据失陷,但之后从事件报告中删除了这一言论。

代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com


推荐阅读

在线阅读版:《2024中国软件供应链安全分析报告》全文

ShadowLogic 技术利用AI模型图创建无代码后门,可引发供应链攻击

RSAC 2024观察:软件供应链安全进入AI+时代

SAP AI Core中严重的 “SAPwned” 缺陷可引发供应链攻击

Hugging Face 等AI即服务平台易受严重漏洞影响,遭AI供应链攻击

原文链接
https://www.securityweek.com/cisco-confirms-authenticity-of-data-after-second-leak/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247521960&idx=2&sn=46eb22e98ed9cbd715a95b5188b6eac6&chksm=ea94a7c2dde32ed4f7138a6ece95717b7823136d6af8514b7052a15b153257d6e9fb3718d763&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh