12 月 28 日消息,思科在今年 10 月初遭到黑客組織 IntelBroker 入侵,公司內部大量機密文件遭到泄露,涉及思科公司 GitHub 和 GitLab 項目、源代碼、機密設計文件、產品文件、憑證、API 令牌、公私鑰、客戶服務數據,以及 Azure、AWS 等幾十類項目。
而根據外媒 HackRead 和 SecurityWeek 報道,12 月 16 日,黑客組織 IntelBroker 在地下論壇 BreachForums 上公開了一份體積為 2.9 GB 的壓縮包,透露這些文件來源于 10 月竊取的機密文件,同時聲稱他們一共獲取了高達 4.5 TB 的內部文件數據。

▲ 圖源 HackRead
外媒分析黑客放出的壓縮包,發現其中包含思科的身份驗證服務引擎(ISE)、安全接入服務邊緣系統(SASE)、集成通信平臺 Webex、云端 DNS 防護服務 Umbrella、網絡設備操作系統 IOS XE 及 XR,以及無線局域網控制器等項目。
不過值得注意的是,黑客可能夸大了他們實際擁有的數據量。外媒提到,早在兩個月前曝光時,黑客宣稱他們掌握了 800 GB 的數據,但現在卻聲稱數據量達到 4.5 TB。該媒體認為,黑客很可能是在“夸大其詞”,目的是吸引更多潛在灰色買家。





京公網安備 11011402013531號