思科目前正在调查黑客在黑客论坛上出售据称被盗数据的事件。该公司已承认了这些报告,并确认他们正在评估违规索赔的有效性。这项调查是在已知的威胁行为者“IntelBroker”声称于2024年10月6日与同伙“EnergyWeaponUser”和“zjj”一起渗透到思科系统之后进行的,泄露了各种敏感数据。来源。
据称,被盗数据包括GitHub项目、源代码、证书、客户文档等。IntelBroker分享了这些数据的样本,但有关违规行为如何发生的细节仍未披露。此事件遵循IntelBroker今年早些时候针对包括T-Mobile、AMD和Apple在内的大公司的模式。目前尚不清楚思科泄露事件是否与之前涉及第三方托管服务提供商的攻击有关。BleepingComputer已联系该第三方进行确认,但尚未收到回复。