Hackerek vették célba a Cisco-t
A Cisco megerősítette azokat a híreket, melyek szerint a vállalatot adatbiztonsági incidens érte, aminek következtében adatszivárgás történt.
A Cisco hivatalosan is elismerte, hogy május végén egy kibertámadás következtében adatbiztonsági incidens történt a vállalatnál. Mostanra kiderült, hogy a támadásért a Yanluowang nevű kiberbanda tehető felelőssé, amely elsősorban a zsarolási tevékenységeiről híresült el az utóbbi időben. A feketekalapos hackerek célja ezúttal adatszivárogtatás volt.
Az incidens kivizsgálásakor beigazolódott, hogy a támadóknak egy alkalmazott megtévesztésével (egyebek mellett sorozatos telefonos adathalászattal), a kétfaktoros hitelesítés kijátszásával és a felhasználó fiókjának kompromittálásával sikerült hozzáférést szerezniük, majd egy Box mappából fájlokat töltöttek le. A jó hír, hogy ebben a mappában nem voltak szenzitív adatok. Az elkövetők korábban azt állították, hogy az akciójuk során összesen 2,75 GB adatot sikerült megkaparintaniuk és 3700 fájlt szereztek a vállalattól. A kiszivárogtatott dokumentumok között különféle megállapodásokról szóló dokumentumok és mérnöki rajzok is megtalálhatóak voltak.
A Cisco közölte, hogy a támadás nem okozott semmiféle fennakadást az üzleti folyamatokban, és nem érintett ügyfél, partneri, valamint alkalmazotti adatokat, sem szellemi termékekkel összefüggő információkat.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










