Fuite de données chez Cisco - DevHub - Octobre 2024

Fuite de données chez Cisco : le portail DevHub mis hors ligne par précaution !

Cisco a pris la décision de déconnecter son portail public DevHub suite à la mise en ligne de données volées par un pirate. Que s’est-il passé ? Cisco a-t-il été piraté ? Voici ce que l’on sait.

Il y a quelques jours, un pirate surnommé IntelBroker a mis en ligne une annonce sur le Dark Web afin de mettre en vente des données appartenant à Cisco. Il évoque notamment des codes sources, ainsi que divers documents.

De son côté, Cisco estime que son système n’a pas été compromis et les experts en cybersécurité n’auraient pas trouvé de preuve indiquant le contraire. « Sur la base de nos investigations, nous sommes convaincus qu’il n’y a pas eu de violation de nos systèmes.« , peut-on lire sur le site de Cisco. Face à l’ignorance de Cisco, le pirate s’est agacé et a publié certaines données.

Source : BleepingComputer

Une fuite de données liée à un environnement de développement

Les journalistes du site BleepingComputer sont parvenus à échanger avec IntelBroker, au sujet de cette fuite de données. Il a affirmé avoir eu accès à un environnement de développement tiers utilisé par Cisco, par le biais d’un jeton API exposé. Il a également partagé de nombreuses copies d’écran, qui laisse entendre qu’il a un accès complet aux données hébergées sur un portail nommé DevHub.

« Nous avons déterminé que les données en question se trouvent dans un environnement DevHub public – un centre de ressources Cisco qui nous permet de soutenir notre communauté en mettant à la disposition des clients du code logiciel, des scripts, etc. pour qu’ils puissent les utiliser selon leurs besoins.« , précise Cisco. Il ne s’agirait pas de données sensibles, mais uniquement d’un « petit nombre de fichiers non autorisés au téléchargement public« .

Par mesure de précaution, l’accès public à DevHub a été désactivé, le temps que des investigations supplémentaires soient effectuées. De son côté, le pirate affirme qu’il a toujours accès à l’environnement de développement JFrog utilisé par Cisco, même après la mise hors ligne de ce portail. Alors, effectivement, le système de Cisco n’a peut-être pas été directement compromis, mais la fuite de données semble bien réelle.

Source

Hébergez votre site à partir de 2$ sur 👉👉👉

À propos Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Vérifiez également

SonicWall CVE-2024-40766 - Ransomwares Akira et Fog

Cyberattaques : les accès VPN SSL SonicWall ciblés par les ransomwares Fog et Akira !

Une faille de sécurité présente dans la fonction VPN SSL des firewalls SonicWall semble faire …

Ransomware Black Basta - Usurpe le service informatique sur Microsoft Teams

Le ransomware Black Basta infiltre les réseaux en usurpant le service informatique sur Microsoft Teams !

Les pirates du gang de ransomware Black Basta utilisent Microsoft Teams pour contacter les salariés …

Un pirate a publié les IBAN de 100 000 abonnés de Free

Un pirate a publié les IBAN de 100 000 abonnés de Free : l’opérateur confirme la fuite de données !

Free a été victime d’une cyberattaque associée à une fuite de données contenant des informations …

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.