Ο hacker IntelBroker διέρρευσε 2,9 GB δεδομένων που φέρεται να έχουν κλαπεί από το περιβάλλον DevHub της Cisco.

Σύμφωνα με την ανάρτηση του ίδιου του hacker στο dark web, αυτή η διαρροή αποτελεί μέρος μιας ευρύτερης παραβίασης που περιλαμβάνει περίπου 4,5 TB δεδομένων.
Ο IntelBroker ισχυρίζεται ότι το public-facing DevHub portal της Cisco ήταν εκτεθειμένο στο διαδίκτυο, χωρίς κατάλληλα μέτρα ασφαλείας.
Δείτε επίσης: Θα εξαγοράσει η Cisco την εταιρεία ανίχνευσης απειλών SnapAttack;
Επίσης, είπε ότι δεν είχε μόνο εκείνος πρόσβαση αλλά και οι συνεργάτες του, “@zjj” και “@EnergyWeaponUser“. Οι hackers φέρεται να απέκτησαν πρόσβαση σε ευαίσθητους πόρους εκμεταλλευόμενοι ένα εκτεθειμένο API token. Τα κλεμμένα δεδομένα περιλαμβάνουν:
- Source code από GitHub, GitLab και SonarQube projects.
- Hardcoded credentials, πιστοποιητικά και API tokens.
- Εμπιστευτικά έγγραφα της Cisco, Jira tickets και εκδόσεις Docker.
- AWS και Azure storage buckets.
- Ιδιωτικά και δημόσια encryption keys, πιστοποιητικά SSL και προϊόντα υψηλής ποιότητας Cisco.
Ο hacker IntelBroker είχε αρχικά αναφερθεί στην παραβίαση τον Οκτώβριο του 2024, μέσω ανάρτησης στο hacking forum BreachForums. Για να επικυρώσει τις αξιώσεις του και να προσελκύσει αγοραστές για τα υπόλοιπα δεδομένα, έκανε αυτήν τη μερική διαρροή που περιείχε αρχεία που σχετίζονται με τα Cisco IOS XE & XR, Cisco ISE, Cisco Umbrella, Cisco Webex και άλλες τεχνολογίες.
Το ανησυχητικό είναι ότι η παραβίαση εκτείνεται πέρα από τις εσωτερικές λειτουργίες της Cisco, με τον hacker IntelBroker να ισχυρίζεται ότι δεδομένα που συνδέονται με εταιρείες όπως η Verizon, η AT&T, η Microsoft, η Bank of America, η Barclays, η Vodafone και η Chevron έχουν, επίσης, παραβιαστεί.
Η απάντηση της Cisco
Η Cisco έχει αναγνωρίσει το περιστατικό, αλλά υποστηρίζει ότι τα βασικά της συστήματα δεν παραβιάστηκαν. Η εταιρεία αποδίδει τη διαρροή σε ένα misconfigured περιβάλλον DevHub που έχει σχεδιαστεί για να έχουν πρόσβαση οι προγραμματιστές σε πόρους όπως κώδικας λογισμικού και API.
Ως προληπτικό μέτρο, η Cisco έχει απενεργοποιήσει την πρόσβαση του κοινού στο DevHub ενώ συνεχίζει την έρευνά της.
Δείτε επίσης: Ευπάθεια Bootloader επηρεάζει πάνω από 100 Cisco Switches
Σε δήλωσή της, η Cisco τόνισε ότι μέχρι στιγμής δεν έχουν εντοπιστεί ευαίσθητες προσωπικές πληροφορίες (PII) ή οικονομικά δεδομένα μεταξύ των εκτεθειμένων αρχείων. Η εταιρεία έχει προσλάβει εμπειρογνώμονες επιβολής του νόμου και κυβερνοασφάλειας για να αξιολογήσουν περαιτέρω την κατάσταση.
Αυτή η παραβίαση υπογραμμίζει τις συνεχιζόμενες ευπάθειες όσον αφορά την ασφάλεια περιβαλλόντων προγραμματιστών. Ενώ η Cisco ισχυρίζεται ότι η βασική της υποδομή παραμένει ανέπαφη, η έκθεση των source code και των διαπιστευτηρίων θα μπορούσε να έχει εκτεταμένες επιπτώσεις για τους πελάτες και τους συνεργάτες της.

Ποια μέτρα ασφαλείας μπορούν να προλάβουν την κλοπή δεδομένων;
Το πρώτο και πιο βασικό μέτρο ασφαλείας είναι η εκπαίδευση του προσωπικού. Οι εργαζόμενοι πρέπει να είναι ενήμεροι για τους κινδύνους και τις τακτικές που χρησιμοποιούν οι χάκερς, όπως το phishing, και να γνωρίζουν πώς να αντιδρούν σε αυτά.
Επίσης, είναι σημαντικό να υπάρχει ένα ισχυρό σύστημα προστασίας από ιούς και malware. Αυτό περιλαμβάνει την τακτική ενημέρωση του λογισμικού ασφαλείας και την εγκατάσταση των τελευταίων ενημερώσεων και patches.
Δείτε επίσης: Η Cisco προειδοποιεί για επιθέσεις που εκμεταλλεύονται ευπάθεια ASA
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η χρήση πολυπαραγοντικής επαλήθευσης είναι ένα ακόμη μέτρο που μπορεί να βοηθήσει στην προστασία των δεδομένων. Αυτό σημαίνει ότι ο χρήστης πρέπει να παράσχει δύο ή περισσότερες μορφές αποδείξεων για να αποδείξει την ταυτότητά του.
Επιπλέον, η τακτική δημιουργία αντιγράφων ασφαλείας των δεδομένων είναι ζωτικής σημασίας. Αυτό εξασφαλίζει ότι, ακόμη και αν τα δεδομένα κλαπούν ή χαθούν, μπορούν να ανακτηθούν.
Τέλος, η χρήση κρυπτογράφησης μπορεί να προσφέρει επιπλέον προστασία. Η κρυπτογράφηση μετατρέπει τα δεδομένα σε έναν κώδικα που μπορεί να αποκρυπτογραφηθεί μόνο με ένα ειδικό κλειδί.
Πηγή: cybersecuritynews.com
