Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Ein Datenverstoß bei HPE könnte für seine Kunden ein Albtraum sein

byKerem Gülen
Januar 20, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Der als IntelBroker bekannte Hacker hat die Verantwortung für einen Verstoß gegen Hewlett Packard Enterprise (HPE) übernommen und dabei sensible Daten offengelegt, darunter Quellcode, Zertifikate und persönlich identifizierbare Informationen (PII), die jetzt online zum Verkauf stehen. Dieser Vorfall wurde in einem Gespräch mit enthüllt Hackread.com und später auf Breach Forums bekannt gegeben, einem Forum zur Cyberkriminalität, das der Hacker verwaltet.

IntelBroker behauptet Verstoß gegen HPE und Offenlegung vertraulicher Daten

IntelBroker, das zuvor mit zahlreichen hochkarätigen Datenverstößen in Verbindung gebracht wurde, gab an, dass der Verstoß auf einen direkten Angriff auf die Infrastruktur von HPE zurückzuführen sei und nicht auf die Kompromittierung Dritter, was bei anderen Verstößen üblich sei. Berichten zufolge verlangt der Hacker eine Zahlung in der Kryptowährung Monero (XML), um seine Anonymität zu wahren.

Zu den gestohlenen Daten gehören laut IntelBroker Quellcode, private GitHub-Repositorys, Docker-Builds, sowohl private als auch öffentliche kryptografische Zertifikate, Benutzerdaten im Zusammenhang mit alten Lieferungen sowie Zugriff auf APIs und WePay. Es wurden ein Datenbaum und zwei interne Screenshots geteilt, die offenbar eine Entwicklungs- oder Systemumgebung zeigen, die sowohl Open-Source- als auch proprietäre Assets enthält.

Die Analyse des Datenbaums durch Hackread.com ergab Hinweise auf private Schlüssel und Zertifikate, was auf eine mögliche Offenlegung sensiblen kryptografischen Materials schließen lässt. Der Quellcode für HPE-Produkte wie iLO und Zerto wurde identifiziert, was auf durchgesickerte proprietäre Implementierungen hinweist. Bei der weiteren Analyse wurden Dateien entdeckt, die mit privaten Repository-Verzeichnissen in Zusammenhang stehen, sowie .tar-Archive, die auf kompromittierte Entwicklungsressourcen hinweisen.

Die Screenshots lieferten Einblicke in die internen Systeme von HPE, wobei einer davon Details des SignonService-Webdienstes zeigte, einschließlich Endpunktadressen und WSDL-Links. Der zweite Screenshot enthüllte vertrauliche Konfigurationsdetails und legte Anmeldeinformationen für Salesforce- und QIDs-Integrationen sowie interne URLs offen, die möglicherweise schwerwiegende Sicherheitslücken in der HPE-Infrastruktur aufzeigen.

Dieser Verstoß markiert einen neuen Vorfall für HPE, das bereits im Januar 2024 mit einem Cybersicherheitsvorfall konfrontiert war, als das Unternehmen der SEC mitteilte, dass staatlich geförderte russische Hacker in seine Server eingedrungen seien und dabei Postfächer von Mitarbeitern in kritischen Funktionen angegriffen hätten.

IntelBroker wurde mit anderen schwerwiegenden Verstößen in Verbindung gebracht, darunter einem gemeldeten Angriff auf Cisco im Oktober 2024, bei dem Terabytes an Daten aufgrund einer falsch konfigurierten, öffentlich zugänglichen DevHub-Ressource gestohlen wurden. Der Hacker behauptete auch, Nokia und AMD gehackt zu haben, was auf ein Muster hindeutet, bei dem es darum geht, große Unternehmen für die Erfassung sensibler Daten ins Visier zu nehmen.


Hervorgehobener Bildnachweis: HPE

Tags: DatenschutzverletzungHPE

Related Posts

Ein Jahr in Tiangong: China testet 2026 Langzeitaufenthalte im Weltraum

Ein Jahr in Tiangong: China testet 2026 Langzeitaufenthalte im Weltraum

Dezember 26, 2025
5 unverzichtbare Mac-Apps, um Ihre Produktivität im Jahr 2026 zu steigern

5 unverzichtbare Mac-Apps, um Ihre Produktivität im Jahr 2026 zu steigern

Dezember 26, 2025
OnePlus Turbo mit 9000-mAh-Akku entdeckt

OnePlus Turbo mit 9000-mAh-Akku entdeckt

Dezember 26, 2025
Xbox Cloud Gaming kommt auf Amazon Fire TV-Modelle

Xbox Cloud Gaming kommt auf Amazon Fire TV-Modelle

Dezember 26, 2025
Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen

Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen

Dezember 26, 2025
AWS-Ausfall stört Fortnite und Steam

AWS-Ausfall stört Fortnite und Steam

Dezember 26, 2025

Recent Posts

  • Ein Jahr in Tiangong: China testet 2026 Langzeitaufenthalte im Weltraum
  • Google entlässt leitendes Beschaffungsteam "unmöglich" Lieferengpass bei HBM
  • 5 unverzichtbare Mac-Apps, um Ihre Produktivität im Jahr 2026 zu steigern
  • OnePlus Turbo mit 9000-mAh-Akku entdeckt
  • Porsche-Weihnachtswerbung 2025 geht viral, weil überhaupt keine KI zum Einsatz kommt

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.