點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊


Intel Broker的帖子
(截圖:Hackread.com)
黑客Intel Broker稱思科發生重大數據泄露,涉及Verizon、AT&T、微軟等全球多家大廠的源代碼、機密文件和登錄憑證。
這些被竊取的數據現已在Breach Forums論壇上出售,以換取加密貨幣門羅幣(XMR)。
2024年10月14日,黑客Intel Broker在網絡犯罪平臺Breach Forums上表示已經入侵思科,數據泄露發生在2024年10月10日,他們通過這次入侵獲取了大量來自思科系統的敏感信息。
01
據稱被盜了什么?
據Hackread研究團隊報道,Intel Broker列出了據稱泄露中被盜的大量數據,包括:
源代碼:來自GitHub、GitLab和SonarQube的項目,對Cisco的開發工作至關重要。
硬編碼憑證:源代碼中嵌入的敏感信息,如登錄詳細信息。
證書和密鑰:SSL證書以及對安全通信至關重要的公鑰和私鑰。
機密文檔:分類為“Cisco 機密”的內部文檔和信息。
API令牌和存儲桶:可用于訪問關鍵系統的AWS私有存儲桶、Azure存儲桶和API令牌。
其他敏感信息:還列出了Jira票證、Docker版本和Cisco高級產品。
02
涉及全球知名大廠
Intel Broker還分享了一份公司名單,據稱這些公司的生產源代碼在泄露期間被竊取。該名單包括幾家備受矚目的公司,尤其是在電信和金融領域,例如:
電信公司:Verizon、AT&T(美國和墨西哥)、英國電信、T-Mobile(美國和波蘭)、沃達豐(阿爾巴尼亞和澳大利亞)和 Turkcell。
金融機構:美國銀行、巴克萊銀行和澳大利亞國民銀行。
科技與健康:Microsoft、Liberty Global 和 Dignity Health。

黑客共享的示例文檔
(屏幕截圖:Hackread.com)
03
Intel Broker及過往犯罪
Intel Broker因備受矚目的數據泄露而聞名。
2024年6月,黑客聲稱入侵了蘋果公司,竊取了內部工具的源代碼。黑客還稱入侵了AMD(Advanced Micro Devices,Inc.),并竊取了員工和產品信息。
2024年5月,Intel Broker黑客入侵了歐洲刑警組織,該機構后來證實了這一漏洞。
下面列出黑客之前的一些數據泄露事件:
Tech in Asia
Space-Eyes
Home Depot
Facebook Marketplace
美國承包商 Acuity Inc.
人力資源巨頭 Robert Half
洛杉磯國際機場
匯豐銀行和巴克萊銀行涉嫌違規
盡管黑客的來源和附屬公司尚不清楚,但據美國政府稱,Intel Broker被指控是T-Mobile數據泄露事件的幕后肇事者之一。

Hackread表示,思科數據泄露事件顯示即使是大型組織也面臨網絡安全風險。隨著更多細節的披露,這次泄露的規模及可能產生的后果將受到密切關注。
來源:E安全
?end?

?精品活動推薦?




?專業社群?

部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比

更多文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議