„Cisco“ atskleidė, kad „CyberCriminals“ pavogė pagrindinę „Cisco.com“ vartotojų profilio informaciją po balso sukčiavimo sukčiavimo (matymo) atakos, nukreiptos į įmonės atstovą.
Sužinojęs apie įvykį liepos 24 d., Tinklų kūrimo įrangos milžinas sužinojo, kad užpuolikas apgavo darbuotoją ir gavo prieigą prie trečiųjų šalių debesų pagrindu sukurtos ryšių su klientais valdymo (CRM) sistemos, kurią naudoja „Cisco“.
Tai leido grėsmės aktoriui pavogti asmenų asmenų, turinčių „Cisco.com“ vartotojų abonementus, asmeninę ir vartotojo informaciją, įskaitant vardus, organizacijos pavadinimus, adresus, „Cisco“ priskirtus vartotojų ID, el. Pašto adresus, telefono numerius ir sąskaitos metaduomenis, tokius kaip kūrimo datos.
Tačiau bendrovė teigė, kad užpuolikas negavo „organizacinių klientų konfidencialios ar patentuotos informacijos ar bet kokio slaptažodžių ar kitokios neskelbtinos informacijos“. „Cisco“ pridūrė, kad incidentas neturėjo įtakos jo produktams ar paslaugoms, ir jokie kiti „Cisco CRM“ sistemos egzemplioriai neturėjo įtakos.
„Sužinojęs apie įvykį, aktoriaus prieiga prie tos CRM sistemos egzemplioriaus buvo nedelsiant nutrauktas ir„ Cisco “pradėjo tyrimą.„ Cisco “bendradarbiavo su duomenų apsaugos institucijomis ir pranešė paveiktus vartotojus, jei to reikalauja įstatymai”, – teigė bendrovė.
„Mes įgyvendiname tolesnes saugumo priemones, siekdami sušvelninti panašių incidentų, įvykusių ateityje, riziką, įskaitant darbuotojų pertvarkymą, kaip nustatyti ir apsaugoti nuo galimų matymo išpuolių.”
„Cisco“ dar neatskleidė, kiek asmenų incidento pavogė asmeninę ir vartotojo sąskaitos informaciją, ir ar užpuolikai paprašė išpirkos mainais už tai, kad nepanaudojo pavogtų duomenų internete.
Nors įmonė dar nepatvirtino, tai greičiausiai yra nuolatinės „Salesforce“ duomenų vagystės atakų bangos dalis, naudojant nerimo ir socialinės inžinerijos metodus, kurie buvo susieti su „Shinyhunters“ turto prievartavimo grupe. Kitoms aukšto rango įmonėms pastarosiomis savaitėmis paveikė „Salesforce“ duomenų pažeidimai, įskaitant „Adidas“, „Qantas“, „Allianz Life“, „LVMH Brands Louis Vuitton“, „Dior“ ir „Tiffany & Co.“, taip pat mados milžinas Chanel.
„Cisco“ atstovas nebuvo iškart prieinamas, kai susisiekė su „Bleepingcomputer“, kad pasidalytų daugiau informacijos apie paveiktų asmenų skaičių ir patvirtinti, kad duomenys buvo pavogti iš pažeistos „Salesforce“ egzemplioriaus.
Spalio mėn. „Cisco“ taip pat turėjo paimti savo viešą „Devhub“ portalą neprisijungus po to, kai grėsmės aktorius, žinomas kaip „Intelrroker“, nutekino „neviešą“ duomenis apie „Breachfforums“ įsilaužimo forumą. Po mėnesio bendrovė patvirtino, kad grėsmės aktorius atsisiuntė failus iš neteisingai sukonfigūruoto viešai nukreipto „DevHub“ portalo, įskaitant kai kuriuos priklausančius „CX Professional Services“ klientams.

Kenkėjiškos programos, nukreiptos į slaptažodžių parduotuves, išaugo 3x, nes užpuolikai įvykdė slaptus tobulus „Heist“ scenarijus, įsiskverbė ir išnaudojo kritines sistemas.
Atraskite 10 geriausių „Miter ATT & CK“ technikų, esančių už 93% išpuolių ir kaip gintis nuo jų.


