builderall


Cisco ha confirmado que está investigando las recientes afirmaciones de que ha sufrido una brecha después de que un actor de amenazas comenzara a vender datos supuestamente robados en un foro de hacking.


«Cisco es consciente de los informes de que un actor está alegando haber obtenido acceso a ciertos archivos relacionados con Cisco», dijo un portavoz de Cisco.


«Hemos puesto en marcha una investigación para evaluar esta afirmación, y nuestra investigación está en curso».


Esta declaración se produce después de que un conocido actor de amenazas llamado «IntelBroker» dijera que él y otros dos llamados «EnergyWeaponUser y ?zjj? vulneraron Cisco el 6 de octubre de 2024 y robaron una gran cantidad de datos de desarrolladores de la compañía.


«Datos comprometidos: Proyectos de Github, proyectos de Gitlab, proyectos de SonarQube, código fuente, credenciales codificadas, certificados, SRC de clientes, documentos confidenciales de Cisco, tickets de Jira, tokens de API, cubos privados de AWS, SRC de tecnología de Cisco, compilaciones de Docker, cubos de almacenamiento de Azure, claves privadas y públicas, certificados SSL, productos premium de Cisco ¡y más!», se lee en el post de un foro de hacking.


Supuestos datos de Cisco filtrados en un foro de hacking


IntelBroker también compartió muestras de los datos supuestamente robados, incluida una base de datos, información de clientes, documentación diversa de clientes y capturas de pantalla de portales de gestión de clientes.


Sin embargo, el actor de la amenaza no proporcionó más detalles sobre cómo se obtuvieron los datos.


En junio, IntelBroker comenzó a vender o filtrar datos de numerosas empresas, entre ellas T-Mobile, AMD y Apple. Fuentes familiarizadas con el ataque dijeron que fue robado a un proveedor externo de servicios gestionados para DevOps y desarrollo de software.


Se desconoce si la filtración de Cisco está relacionada con estas filtraciones de junio.


Se han vuelto a poner en contacto con este proveedor externo para confirmar si ha sufrido un ciberataque, pero no ha recibido respuesta.


Fuente: bleepingcomputer