Компания Cisco поделилась подробной информацией о кибератаке, направленной против компании. Инцидент произошел 24 мая 2022 года. Когда компании стало известно о потенциальной компрометации, Cisco Security Incident Response и Cisco Talos приступили к расследованию проблемы. Компания признала, что учетные данные сотрудников были скомпрометированы. 2,75 ГБ украденных данных Cisco заявила, что злоумышленники проводили голосовые фишинговые атаки, имитируя доверенные организации. Первоначально злоумышленникам удалось убедить жертву принять push-уведомление многофакторной аутентификации, которое было инициировано злоумышленником. Он предоставил им доступ к VPN в контексте целевого пользователя. Расследование, инициированное CSIRT и Talos, показало, что нет никаких доказательств того, что злоумышленники могли получить доступ к критически важной внутренней системе. Однако учетные данные сотрудников Cisco были скомпрометированы. Злоумышленник получил контроль над личной учетной записью Google, у
Cisco подтвердила взлом хакерской группировкой Yanluowang
12 августа 202212 авг 2022
3
2 мин