Cisco 须面对一起新出现的安全事件,该公司已经停止了对外公众的 DevHub 入口网站,因为经调查后确认网站上有一些未经授权的文件被公开。根据 BleepingComputer 的报导,Cisco 强调没有其系统受到入侵,并且用户的个人及财务资料仍然安全。
这一发展发生在 IntelBroker 承认利用泄漏的 API 令牌入侵了 Cisco 的第三方开发环境,从而导致了源代码、SQL 文件、技术文件以及包含数据库凭证的配置文件的泄露。直到 Cisco 在上周五阻止这一行为之前,攻击者还拥有持续的访问权限。IntelBroker 也重申,他并没有计划勒索这家科技公司。他表示:如果黑客要求金钱以不泄漏我的资料,我不会信任他们,所以他们也不应该信任。
总结来说,Cisco 的此次事件突显了数据安全及维护系统完整性的必要性,尤其是在面对外部威胁时。行动及回应措施的透明性对于维护客户信任非常重要。