Cisco, yakın zamanda bir tehdit oyuncusu tarafından yanlış yapılandırılmış bir kamuya açık Devhub portalından indirilen kamuya açık olmayan dosyaların, şirket sistemlerinin gelecekteki ihlallerinde kullanılabilecek bilgiler içermediğini söylüyor.
Şirket, maruz kalan belgeleri analiz ederken, içeriklerinin Cisco'nun müşteriler ve diğer Devhub kullanıcıları için yayınladığı verileri içerdiğini buldu. Ancak, bazıları CX Professional Hizmetler müşterilerine ait olan kamuya açıklanmaması gereken dosyalar da mevcuttu.
Cisco, "Şimdiye kadar, araştırmamızda, sınırlı bir CX Professional Hizmet müşterilerinin dosyalarına sahip olduğunu belirledik ve bunları doğrudan bilgilendirdik." Dedi.
"Ekiplerimiz bu dosyaların içeriğini dizine ekledi ve değerlendirmeye devam ediyor ve istikrarlı bir ilerleme kaydetmeye devam ediyoruz. Bir aktörün üretim veya kurumsal ortamlarımızdan herhangi birine erişmek için kullanabileceği içerikte herhangi bir bilgi tespit etmedik."
Cisco, o zamandan beri yapılandırmayı düzeltti, Devhub sitesine kamu erişimini geri yükledi ve Web arama motorlarının maruz kalan belgeleri dizine eklemediğini söylüyor.
Bu güncelleme, Cisco'nun geçen ay kamu Devhub sitesini çevrimdışı aldığını (yazılım kodu, şablonları ve senaryolar yayınladığı müşteriler için bir kaynak merkezi) aldığını doğruladı. " veri.
Şirket, çevrimdışı alınmadan önce herhangi bir finansal verinin veya kişisel bilgilerin kamu Devhub portalından maruz bırakıldığına veya çalındığına dair hiçbir kanıt bulamadığını da sözlerine ekledi.
Intelbroker (sızıntı arkasındaki tehdit oyuncusu) BeelpingComputer'a, açıkta kalan bir API jetonu aracılığıyla bir Cisco Jfrog geliştirici ortamına eriştiklerini iddia ettiklerini söyledi.
BeelpingComputer ile paylaştığı tehdit oyuncusu ve veritabanı kimlik bilgileri, teknik belgeler ve SQL dosyalarına sahip yapılandırma dosyalarına erişim kazandıklarını gösterdi.
Cisco, sistemlerinin ihlal edilmediğini söylerken, tehdit oyuncusu tarafından paylaşılan bilgiler, üçüncü taraf bir geliştirme ortamını ihlal ettiklerini ve verileri çalmalarına izin verdiklerini gösteriyor.
BleepingComputer, Intelbroker'ın iddiaları hakkında daha fazla soru ile Cisco ile temasa geçti, ancak şirket cevap vermedi.
Hacker çalınan verileri yayınladıktan sonra Cisco Devhub portalını çevrimdışı alıyor
Cisco, hack forumunda satılık çalınan verilerin ardından ihlali araştırıyor
Bankalar arası, başarısız gasp, veri sızıntısını takiben veri ihlalini doğrular
Teknoloji devi NIDEC, fidye yazılımı saldırısından sonra veri ihlalini teyit ediyor
Casio, bir fidye yazılımı saldırısında çalınan müşteri verilerini onaylar
Kaynak: Bleeping Computer