Πένκα Χριστόφσκα
Δημοσιεύθηκε στις: Απρίλιος 16, 2024
Η ομάδα ασφαλείας της Cisco Duo ανέφερε τη Δευτέρα μια κυβερνοεπίθεση στον πάροχο τηλεφωνίας της. Σύμφωνα με την ομάδα της Cisco Data Privacy and Incident Response, οι χάκερ έκλεψαν αρχεία καταγραφής VoIP και SMS που χρησιμοποιούνται για μηνύματα ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) από ορισμένους πελάτες.
Η εταιρεία ανακοίνωσε την επίθεση σε μια ειδοποίηση πελατών, δηλώνοντας ότι η παραβίαση αποκάλυψε αριθμούς τηλεφώνου, εταιρείες κινητής τηλεφωνίας, μεταδεδομένα και άλλα αρχεία καταγραφής.
Η ειδοποίηση περιγράφει λεπτομερώς πώς ένας παράγοντας απειλής απέκτησε διαπιστευτήρια υπαλλήλου μέσω επίθεσης phishing και στη συνέχεια χρησιμοποίησε αυτά τα διαπιστευτήρια για πρόσβαση στα συστήματα του παρόχου τηλεφωνίας. Στη συνέχεια, ο εισβολέας κατέβασε αρχεία καταγραφής μηνυμάτων SMS και VoIP MFA που συνδέονται με συγκεκριμένους λογαριασμούς Duo.
«Πιο συγκεκριμένα, ο παράγοντας απειλών κατέβασε αρχεία καταγραφής μηνυμάτων για μηνύματα SMS που στάλθηκαν σε ορισμένους χρήστες στο λογαριασμό σας στο Duo μεταξύ 1ης Μαρτίου 2024 και 31ης Μαρτίου 2024. Τα αρχεία καταγραφής μηνυμάτων δεν περιείχαν περιεχόμενο μηνυμάτων, αλλά περιείχαν τον αριθμό τηλεφώνου , εταιρεία τηλεφώνου, χώρα και πολιτεία στην οποία στάλθηκε κάθε μήνυμα, καθώς και άλλα μεταδεδομένα (π.χ. ημερομηνία και ώρα του μηνύματος, τύπος μηνύματος κ.λπ.)», αναφέρεται στην ανακοίνωση.
Η Cisco είπε ότι ο παραβιασμένος πάροχος τηλεφωνίας ανέφερε ότι ο παράγοντας της απειλής δεν κατέβασε ούτε είχε πρόσβαση στο περιεχόμενο οποιωνδήποτε μηνυμάτων, ούτε χρησιμοποίησε την πρόσβασή του για να στείλει μηνύματα σε οποιονδήποτε από τους αριθμούς στα αρχεία καταγραφής μηνυμάτων.
Η Cisco πρόσθεσε ότι οι πελάτες με επηρεασμένους λογαριασμούς Duo μπορούν να ζητήσουν αντίγραφα των κλεμμένων αρχείων καταγραφής μηνυμάτων. Προειδοποίησε επίσης τους χρήστες για πιθανές επιθέσεις που μπορεί να προκύψουν από το hack.
«Επειδή ο παράγοντας απειλής απέκτησε πρόσβαση στα αρχεία καταγραφής μηνυμάτων μέσω μιας επιτυχημένης επίθεσης κοινωνικής μηχανικής στον Πάροχο, επικοινωνήστε με τους πελάτες σας με επηρεασμένους χρήστες των οποίων οι αριθμοί τηλεφώνου περιέχονταν στα αρχεία καταγραφής μηνυμάτων για να τους ενημερώσετε, χωρίς αδικαιολόγητη καθυστέρηση, για αυτό το συμβάν και συμβουλεύστε τους να είναι προσεκτικοί και να αναφέρουν τυχόν ύποπτες επιθέσεις κοινωνικής μηχανικής στην αρμόδια ομάδα αντιμετώπισης περιστατικών ή σε άλλο καθορισμένο σημείο επαφής για τέτοια θέματα, δήλωσε η Cisco.
Η Cisco δεν έχει ακόμη αποκαλύψει το όνομα του επηρεαζόμενου προμηθευτή τηλεφωνίας ή τον αριθμό των πελατών που επηρεάστηκαν από αυτό το περιστατικό.
- SEO Powered Content & PR Distribution. Ενισχύστε σήμερα.
- PlatoData.Network Vertical Generative Ai. Ενδυναμώστε τον εαυτό σας. Πρόσβαση εδώ.
- PlatoAiStream. Web3 Intelligence. Ενισχύθηκε η γνώση. Πρόσβαση εδώ.
- PlatoESG. Ανθρακας, Cleantech, Ενέργεια, Περιβάλλον, Ηλιακός, Διαχείριση των αποβλήτων. Πρόσβαση εδώ.
- PlatoHealth. Ευφυΐα βιοτεχνολογίας και κλινικών δοκιμών. Πρόσβαση εδώ.
- πηγή: https://www.safetydetectives.com/news/cisco-duo-reports-hack-at-telephony-supplier-exposed-mfa-sms-logs/
- :είναι
- :δεν
- 1
- 16
- 2024
- 31
- 40
- a
- Σχετικα
- πρόσβαση
- Σύμφωνα με
- Λογαριασμός
- Λογαριασμοί
- αποκτήθηκαν
- προστιθέμενη
- συμβουλεύουν
- επηρεαστούν
- Επίσης
- και
- ανακοίνωσε
- κάθε
- AS
- At
- επίθεση
- Επιθέσεις
- Πιστοποίηση
- avatar
- BE
- μεταξύ
- παραβίαση
- αλλά
- by
- CAN
- μεταφορείς
- ορισμένες
- Cisco
- εταίρα
- επικοινωνήστε μαζί μας
- περιέχουν
- που περιέχονται
- περιεχόμενο
- χώρα
- Διαπιστεύσεις
- πελάτης
- Πελάτες
- Ηλεκτρονική επίθεση
- ημερομηνία
- Προστασία προσωπικών δεδομένων
- Ημερομηνία
- delay
- καθορισμένο
- καθέκαστα
- DID
- κατεβάσετε
- Κατεβάσετε
- duo
- e
- κάθε
- Υπάλληλος
- Μηχανική
- κ.λπ.
- Συμβάν
- εκτεθειμένος
- Για
- από
- σιδηροπρίονο
- hacked
- χάκερ
- Πως
- HTTPS
- επηρεάζονται
- in
- περιστατικό
- απάντηση περιστατικού
- IT
- ΤΟΥ
- συνδέονται
- Μάρτιος
- Μάρτιος 1
- Θέματα
- Ενδέχεται..
- μήνυμα
- μηνύματα
- Μεταδεδομένα
- ΣΠΙ
- Δευτέρα
- όνομα
- Ειδοποίηση..
- αριθμός
- αριθμοί
- λαμβάνεται
- of
- on
- or
- ΑΛΛΑ
- Phishing
- επίθεση phishing
- τηλέφωνο
- Πλάτων
- Πληροφορία δεδομένων Plato
- Πλάτωνα δεδομένα
- σας παρακαλούμε
- Σημείο
- δυναμικού
- μυστικότητα
- προμηθευτής
- διαβάζει
- αναφέρουν
- αναφέρθηκαν
- Εκθέσεις
- ζητήσει
- απάντησης
- αποκαλύπτω
- Είπε
- ασφάλεια
- στείλετε
- αποστέλλονται
- SMS
- Μ.Κ.Δ
- Κοινωνική μηχανική
- μερικοί
- συγκεκριμένες
- ειδικά
- Κατάσταση
- δηλώνοντας
- Στέλεχος
- επιτραχήλιο
- κλαπεί
- Ακολούθως
- επιτυχής
- τέτοιος
- προμηθευτής
- συστήματα
- ότι
- Η
- τους
- Τους
- τότε
- αυτοί
- αυτό
- εκείνοι
- απειλή
- Μέσω
- ώρα
- προς την
- τύπος
- υπό
- χρήση
- μεταχειρισμένος
- Χρήστες
- μέσω
- προειδοποίησε
- ήταν
- webp
- ΛΟΙΠΌΝ
- ήταν
- Ποιό
- του οποίου
- με
- χωρίς
- ακόμη
- Σας
- zephyrnet