A Cisco Systems confirmou que, no final de maio, sua rede corporativa foi atacada por hackers que distribuíam o ransomware Yanluowang. Note-se que os invasores conseguiram roubar dados não confidenciais associados a uma conta comprometida de um dos funcionários.

Fonte da imagem: Bleep Computer

«No final de maio de 2022, ocorreu um incidente de segurança na rede corporativa da Cisco Systems e imediatamente tomamos medidas para conter e bloquear invasores. Este incidente não afetou os negócios da empresa, incluindo produtos e serviços, dados confidenciais de clientes e funcionários, propriedade intelectual e operações da cadeia de suprimentos”, comentou a Cisco Systems sobre esta questão.

Segundo a fonte, os invasores conseguiram acessar a rede interna da Cisco Systems depois de conseguirem invadir a conta do Google de um dos funcionários. Por meio de engano, eles conseguiram convencer a vítima a aceitar a notificação push de autenticação multifator, o que resultou no acesso à VPN no contexto do usuário-alvo. Depois de se infiltrar na rede da Cisco Systems, os invasores comprometeram vários servidores Citrix e obtiveram acesso privilegiado aos controladores de domínio. Tendo obtido direitos de administrador de domínio, eles coletaram dados e carregaram software malicioso, incluindo um backdoor, em sistemas comprometidos.

Por fim, os especialistas da Cisco Systems descobriram a presença de invasores na rede interna, após o que foram bloqueados. Note-se que ao longo das próximas semanas, os hackers não deixaram tentativas de restaurar o acesso aos sistemas da Cisco Systems. Ao mesmo tempo, a empresa não encontrou nenhum sinal de que hackers tenham carregado software de criptografia de dados para a rede em sistemas comprometidos.

É curioso que, há alguns dias, um dos participantes do ataque à Cisco Systems entrou em contato com o portal BleepingComputer e forneceu evidências de que hackers conseguiram roubar dados valiosos. Ele disse que cerca de 2,75 GB de dados (aproximadamente 3.100 arquivos) foram roubados durante o ataque, muitos dos quais eram acordos de confidencialidade, despejos de dados e desenhos de engenharia.

avalanche

Postagens recentes

O Mercedes-Benz Classe C totalmente elétrico, com autonomia de 762 km, foi apresentado.

As oscilações da Mercedes-Benz no posicionamento de seus veículos elétricos levaram gradualmente à sua integração…

2 horas atrás

A nostalgia está em alta: o jogo de tiro retrô noir Mouse: P.I. For Hire teve um início “extremamente bem-sucedido” e agradou a editora com as vendas.

A PlaySide Publishing anunciou o sucesso inicial do jogo de tiro retrô com temática jazzística…

2 horas atrás

O terremoto de magnitude 7,7 no Japão causou os maiores danos à produção de produtos químicos para a fabricação de chips.

Assim como Taiwan, o Japão está localizado em uma área sismicamente vulnerável, portanto a concentração…

3 horas atrás

“Caramba, isso parece incrível”: Imagens vazadas do trailer “Assincronizado” de Assassin’s Creed Black Flag impressionaram os fãs.

Assim que a Ubisoft, desenvolvedora e editora francesa, confirmou a data de anúncio oficial de…

3 horas atrás

O laboratório de IA de Jeff Bezos está se preparando para captar US$ 10 bilhões em financiamento.

Elon Musk não esconde suas ambições em IA, não apenas fundindo a startup xAI em…

4 horas atrás

A Meta✴ oferecerá treinamento gratuito em redes de fibra óptica para americanos, ajudando-os a implantar rapidamente seus centros de dados com IA.

A Meta✴ anunciou o lançamento de um programa gratuito de quatro semanas, o LevelUp Fiber…

11 horas atrás