- В середине января IntelBroker выставил на продажу архив HPE
- Хакер утверждает, что он содержит конфиденциальные данные, такие как исходный код и доступ.
- HPE заявила, что расследует претензии
Hewlett Packard Enterprise (HPE) заявила, что расследует заявления об утечке данных, недавно сделанные известным источником утечки информации IntelBroker.
16 января компания IntelBroker (известная своими атаками на DC Health Link, Nokia, Cisco и многие другие) опубликовала новую тему на печально известном форуме BreachForums, в которой говорилось: «Сегодня я продаю утечку данных Hewlett Packard Enterprise (HPE)».
В теме источник утечки сообщил, что вместе с партнерами zjj и EnergyWeaponUser они «подключались к некоторым из своих сервисов уже около двух дней».
Кто такой IntelBroker
Скомпрометированные данные, продаваемые в этом новом архиве, включают исходный код из частных репозиториев GitHub, сборок Docker, SAP Hybris и сертификатов (включая закрытые и открытые ключи). Также предположительно были украдены исходный код продуктов для Zerto и iLO, пользовательские данные, доступ к API, WePay, GitHub и многое другое.
В ответ HPE заявила, что поменяла учетные данные и начала расследование, чтобы выяснить, имеют ли претензии какую-либо обоснованность. До сих пор компания не обнаружила никаких доказательств взломов:
«16 января HPE стало известно о заявлениях группы под названием IntelBroker о том, что она владеет информацией, принадлежащей HPE», — сообщила пресс-секретарь Клэр Локсли. ПипКомпьютер. «HPE немедленно активировала наши протоколы кибер-ответа, отключила соответствующие учетные данные и начала расследование для оценки обоснованности претензий. На данный момент нет никаких операционных последствий для нашего бизнеса, а также нет доказательств того, что замешана информация о клиентах».
IntelBroker предположительно является сербским киберпреступником с большим опытом взлома данных. Действуя с октября 2022 года, они известны несколькими громкими кибератаками на Acuity (апрель 2024 г.), Pandabuy (март 2024 г.) и Европола (май 2024 г.).
С помощью ПипКомпьютер