Cisco signale une cyberattaque - les maîtres chanteurs offrent probablement des données

Brèves sur la cybersécurité B2B

Partager le post

Dès le 24 mai 2022, Cisco a remarqué que les données de connexion d'un employé avaient été repêchées et utilisées à mauvais escient. Bien que Cisco ait commenté l'attaque, il n'a fourni aucune information sur les données volées. Le gang de rançongiciels Yanluowang prétend avoir capturé 2,8 Go de données et les propose apparemment à la vente.

Le 24 mai 2022, Cisco a pris connaissance d'un compromis potentiel. Depuis lors, Cisco Security Incident Response (CSIRT) et Cisco Talos ont travaillé pour résoudre le problème. Au cours de l'enquête, il a été découvert que les informations d'identification d'un employé de Cisco ont été compromises après qu'un attaquant a pris le contrôle d'un compte Google personnel utilisé pour synchroniser les informations d'identification stockées dans le navigateur de la victime.

Attaques de phishing vocale réussies

L'attaquant a mené une série d'attaques de phishing vocale sophistiquées sous le couvert de diverses organisations de confiance qui ont tenté de convaincre la victime d'accepter les notifications push initiées par l'attaquant à l'aide de l'authentification multifacteur (MFA). L'attaquant a finalement réussi à obtenir une acceptation push MFA qui lui a permis d'accéder au VPN dans le contexte de l'utilisateur ciblé.

Les attaquants de Cisco prétendent avoir capturé des données et veulent une rançon pour cela (Photo : Cisco).

Le CSIRT et Talos ont enquêté sur l'événement et n'ont trouvé aucune preuve que l'attaquant ait eu accès à des systèmes internes critiques et ait pu extraire des informations vitales. Après avoir obtenu l'accès initial, l'auteur de la menace a effectué diverses activités pour maintenir l'accès, minimiser les artefacts médico-légaux et augmenter son accès aux systèmes de l'environnement.

Attaquants détectés et bloqués

Selon Cisco, l'acteur de la menace a été retiré avec succès de l'environnement. Cependant, il semble avoir fait preuve de persévérance en tentant à plusieurs reprises de retrouver l'accès dans les semaines qui ont suivi l'attaque ; Cependant, ces tentatives ont échoué. Cisco estime avec un niveau de confiance moyen à élevé que cette attaque a été menée par un attaquant précédemment identifié comme un courtier d'accès initial (IAB) ayant des liens avec le gang de cybercriminels UNC2447, le groupe d'acteurs menaçants Lapsus$ et les opérateurs de rançongiciels Yanluowang. Cisco répertorie plus d'informations sur sa page Cisco Response.

Le côté Ordinateur Bleeping cependant, rapporte que le gang de rançongiciels Yanluowang a volé 2,8 Go de données et les propose désormais à la vente sur le dark web. Quelques captures d'écran devraient le prouver. De plus, le groupe Yanluowang a publié sur sa page de fuite le 10.08.22/XNUMX/XNUMX que le délai était expiré et qu '«il y aura des choses intéressantes sur leur page à partir de maintenant».

Plus sur Cisco.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus