Adatszivárgás miatt vizsgálódik a HPE

A Hewlett Packard Enterprise (HPE) elismerte, hogy egy adatbiztonsági incidens miatt folytat vizsgálatot.
 

A HPE január 16-án arról értesült, hogy az IntelBroker nevű hackercsoport vállalati adatok birtokába jutott. A cég azonnal életbe léptette az ilyen esetekre előírt incidensreagálási intézkedéseket, és letiltott egyes felhasználói fiókokat. Emellett teljes körű vizsgálatot rendelt el annak tisztázása érdekében, hogy valóban történt-e adatbiztonsági incidens.
 
A vállalat annyit közölt, hogy a vizsgálatok eddig nem tártak fel arra utaló bizonyítékokat, hogy illetéktelen hozzáférés történt volna bármelyik rendszeréhez.
 
Eközben azonban az IntelBroker már áruba is bocsátotta azokat az adatokat, fájlokat, amiket állítólagosan a HPE-től szivárogtatott ki. A kibercsoport azt állítja, hogy két napon keresztül tudott adatokat lopni a vállalattól, és egyebek mellett a következőkhöz fért hozzá:
  • API-k
  • WePay
  • GitHub repok (privátok is)
  • Zerto és iLO forráskódok
  • Docker konténerek
  • régebbi személyes adatok
 
A HPE nem véletlenül kezeli komolyan az incidensről szóló értesüléseket, hiszen az IntelBroker már számos esetben igazolta azt, hogy az állításait komolyan kell venni. A hackercsoportot korábban olyan cégek elleni támadásokkal hozták összefüggésbe, mint amilyen például a Nokia, a Cisco, az AMD, a Ford, de az Europol elleni egyik kibertámadás is a számlájára irható lehet.
 
A HPE a vizsgálatok lezárulta után minden bizonnyal további tájékoztatást fog adni.
 
  1. 3

    A FortiWeb egyik összetevője egy SQL injection hibát tartalmaz.

  2. 3

    A Nextcloud fejlesztői számos biztonsági rést foltoztak be.

  3. 3

    A Fortinet két biztonsági hibáról adott tájékoztatást.

  4. 3

    Egy adatlopásra módot adó hibára derült fény a Zulip Serverben.

  5. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  6. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  7. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  8. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  9. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  10. 4

    Az SAP 14 biztonsági hibáról számolt be.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség