駭客團體IntelBroker聲稱已竊取HPE的內部機密資料後者表示目前正在調查
IntelBroker 又搞了個大活:該駭客團體在暗網駭客論壇中發布消息稱已經成功從慧與(HPE 即惠普企業) 開發環境中竊取大量開發相關的內部機密文件。竊取的資料包括但不限於慧與的部分API 介面、WePay 相關資料、公開或私密的GitHub 儲存庫及公鑰和私鑰、Zerto 和iLO 原始碼、Docker 版本鏡像以及用於交付的舊用戶個人資訊等。
IntelBroker 雖然名字中帶有Intel 但和英特爾沒有任何關係,這個黑客團夥在最近幾年對包括諾基亞、思科、歐洲刑警組織、AMD、福特和通用電氣等發起過多次攻擊。
值得注意的是他們也發布了另一份包括憑證和存取權杖的資料檔案,這份資料檔案是2024 年2 月1 日從慧與系統中竊取的,當時慧與表示正在調查問題但沒有後續。
此次慧與還是一如既往地表示立即啟動了網路安全響應協議,禁用了多個相關的憑證並對詳細安全問題鏡像調查,但當前慧與業務不受影響同時也沒有發現客戶資訊被竊取。
所以暫時還不清楚慧與是否真的遭到了入侵,但從駭客透露的數據來看,這些應該不會給慧與造成太大的安全影響。