您现在的位置是:IT资讯 >>正文
惠普被黑客入侵,机密数据在暗网出售
IT资讯4人已围观
简介黑客IntelBroker宣称已经入侵惠普企业公司HPE),并公布了诸如源代码、证书和个人身份信息PII)等敏感数据,这些数据如今可在线售卖。声名狼藉的IntelBroker黑客及其同伙宣称对入侵惠普 ...
黑客IntelBroker宣称已经入侵惠普企业公司(HPE) ,惠普并公布了诸如源代码、被黑证书和个人身份信息(PII)等敏感数据,客入这些数据如今可在线售卖 。侵机
声名狼藉的密数IntelBroker黑客及其同伙宣称对入侵惠普企业公司(HPE)一事负责。HPE是据暗一家总部位于美国得克萨斯州休斯顿的全球性企业,为企业提供技术解决方案。网出

这名此前与多起备受瞩目的惠普数据泄露事件有关联的黑客,目前正在出售据称被盗取的被黑数据 ,并且要求以门罗币(XMR)加密货币支付,客入以此确保匿名性与不可追踪性。云计算侵机
这一消息是密数由黑客本人向Hackread.com透露的,随后在由黑客管理的据暗网络犯罪和数据泄露论坛Breach Forums上公布 。在与Hackread.com的网出独家对话中,IntelBroker宣称此次入侵是惠普对HPE基础设施的直接攻击 ,并非通过第三方获取访问权限 ,而通过第三方获取权限在近期的攻击中较为常见。
被盗数据都有哪些 ?IntelBroker还分享了一个数据树以及两张据称从公司内部基础设施截取的截图 。Hackread.com分析发现,建站模板这个数据树似乎与一个开发或系统环境有关 ,其中包含开源软件和专有包管理系统。
此外,黑客宣称已经提取了敏感数据 ,包括源代码 、私人GitHub仓库、Docker构建、证书(私钥和公钥)、属于Zerto和iLO的产品源代码、与交付相关的旧PII等用户数据 ,还有访问API 、WePay、自托管GitHub仓库等的权限。亿华云

在Hackread.com对据称的数据树进行初步分析时 ,有几项发现与黑客的声明相符 。目录结构中包含了私钥和证书 ,例如`ca-signed.key`和`hpe_trusted_certificates.pem`,这表明可能暴露了敏感的加密材料。
HPE产品(如iLO和Zerto)的源代码也存在 ,文件如`ilo_client.py`和`zerto_bootstrapper.py`暗示了专有实现的泄露。对`.github`目录和私有仓库的`.tar`存档的引用进一步表明开发资产可能已被泄露 。
此外,服务器租用文件中出现了如`VMW-esx-7.0.0-hpe-zertoreplication.zip`和`ZertoRunner.exe`等文件,这表明可能泄露了编译后的软件包和部署文件。如果这些信息被HP证实,这可能会成为一起重大的安全事件。
以下图片结合了黑客分享的两张截图 ,提供了对惠普企业公司内部系统的详细洞察。第一张截图显示了惠普企业公司内部SignonService网络服务的详细信息。图片展示了服务的端点地址 、WSDL链接和实现类,可能暴露了敏感的香港云服务器基础设施信息 。
第二张截图揭示了惠普企业公司内部系统的敏感配置细节 。图片暴露了Salesforce和QIDs集成的凭证、SAP S/4 HANA报价服务的内部URL,以及用于错误日志记录的占位符电子邮件地址,这可能突显了HPE基础设施中的严重安全漏洞 。

虽然惠普企业公司(HPE)和惠普公司(HP Inc.)的名称常常被混用,但它们是两家不同的公司 ,高防服务器业务重点也有所不同 。2015年 ,惠普拆分为两家独立的实体 。惠普公司继续专注于消费类产品 ,例如笔记本电脑、台式机和打印机;而惠普企业公司(HPE)则专注于提供企业级IT解决方案 ,涵盖服务器 、存储、网络和云计算等方面 。
这两家公司相互独立,拥有各自独立的所有权和管理权 。强调这一区别很重要,因为此次报道的入侵事件专门针对HPE,并非惠普公司。
Intel Broker因高调的数据泄露事件而闻名 。2024年10月 ,黑客宣称入侵思科并窃取了数TB的数据 。思科后来证实,被盗数据源于一个配置错误 、公开的DevHub资源 ,该资源未设密码保护,致使黑客能够下载数据。
2024年11月 ,黑客宣称通过第三方承包商入侵了诺基亚,以2万美元的价格出售数据。同一黑客还吹嘘入侵了AMD(先进微设备公司) ,并窃取了员工和产品信息。
参考来源 :https://hackread.com/hackers-claim-hewlett-packard-data-breach-sale/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/358e399638.html
相关文章
F5推出创新解决方案,全面简化应用与API安全防护
IT资讯· F5分布式云服务Web应用扫描 F5 Distributed Cloud Services Web Application Scanni ...
【IT资讯】
阅读更多以惠普启动盘启动装系统教程(详细介绍如何使用惠普启动盘安装操作系统)
IT资讯在安装操作系统的过程中,惠普启动盘是一个非常有用的工具,可以帮助我们方便地进行系统安装。本文将详细介绍如何使用惠普启动盘来启动并安装操作系统。1.什么是惠普启动盘?惠普启动盘是一个可移动的存储设备,其 ...
【IT资讯】
阅读更多星美通信(一站式通信服务提供商,致力于打造智能化通信体验)
IT资讯随着信息技术的迅速发展,数字化时代对通信行业提出了新的要求。作为一家以通信技术为核心的企业,星美通信致力于为客户提供一站式的通信解决方案,帮助他们在竞争激烈的市场中脱颖而出。本文将介绍星美通信的优势以 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 原来这才是2022企业都愿意选择云服务器的原因
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》 b2b信息平台企业服务器亿华云云服务器香港物理机源码库网站建设