Cisco confirme une « enquête en cours » après que des criminels se vantent de vendre des tonnes de données.

Cisco a confirmé qu’elle enquête sur des allégations de vol, et maintenant de vente, de données appartenant au géant des réseaux. Cela inclurait apparemment une tonne de fichiers sensibles de Switchzilla, selon le prolifique extorqueur IntelBroker, le pseudonyme de l’un des plusieurs cybercriminels possédant et exploitant apparemment BreachForums. Lundi, le voleur de données s’est vanté d’avoir récemment piraté Cisco avec l’aide de quelques autres amis malveillants, et il a proposé à la vente sur le souk darkweb une liste exhaustive de données privées de Cisco : projets GitHub et GitLab, projets SonarQube, code source, identifiants codés en dur, documents confidentiels, tickets Jira, jetons d’API, balises privées AWS, constructions Docker, compartiments de stockage Azure, clés privées et publiques, certificats SSL, et informations sur les produits. The Register a contacté Cisco pour confirmer le piratage, et un porte-parole nous a envoyé la déclaration suivante par e-mail : « Cisco est au courant de rapports selon lesquels un acteur aurait prétendument accédé à certains fichiers liés à Cisco. Nous avons lancé une enquête pour évaluer cette allégation, et notre enquête est en cours. »

Share the Post: