![图片[1]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科思科回应勒索团伙数据泄露:与2022年旧黑客攻击有关](https://www.anquan114.com/wp-content/uploads/2024/07/20240703160733697-Cisco-1024x410.jpg)
思科公司表示,最近在Kraken勒索软件团伙的泄露网站上发布的文件,涉及的数据来源于三年前的网络攻击。
这些数据,包含一份似乎从思科系统中被窃取的凭证列表,近日出现在Kraken勒索软件团伙的新数据泄露网站上。
思科发言人回应SecurityWeek的询问时表示:“思科已知有关安全事件的报告。报告中提到的事件发生在2022年5月,且我们当时已完全解决了该事件。”
他还表示:“根据我们的调查,事件并未对客户造成任何影响。”
思科曾在2022年8月详细说明了这一网络攻击事件。当时,一个名为Yanluowang的勒索软件团伙将思科列为其泄露网站的受害者,声称窃取了数GB的信息。
该事件被归咎于俄罗斯关联的威胁行为者UNC2447,该团伙以使用FiveHands和HelloKitty勒索软件而闻名。事件还与臭名昭著的Lapsus$黑客团伙有关,该团伙在2022年底解散,原因是两名英国成员被逮捕并定罪,此外,还与Yanluowang团伙有关。
2022年9月,攻击者公开了从思科窃取的文件,思科确认这些数据确实来源于其网络。
就在上周末,其中一部分数据——包括用户名、标识符和密码哈希值——出现在Kraken的泄露网站上,目前该网站总共有六篇相关帖子。
Kraken似乎是HelloKitty勒索软件团伙的重新品牌化,正如泄露网站所提到的,这也解释了为何他们会拥有这些思科的数据。
该团伙多次更换名字,可能是为了通过重提旧有攻击来吸引对新品牌的关注。
消息来源:Bleeping Computer;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文
暂无评论内容