Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Ein Datenverstoß bei HPE könnte für seine Kunden ein Albtraum sein

byKerem Gülen
Januar 20, 2025
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Der als IntelBroker bekannte Hacker hat die Verantwortung für einen Verstoß gegen Hewlett Packard Enterprise (HPE) übernommen und dabei sensible Daten offengelegt, darunter Quellcode, Zertifikate und persönlich identifizierbare Informationen (PII), die jetzt online zum Verkauf stehen. Dieser Vorfall wurde in einem Gespräch mit enthüllt Hackread.com und später auf Breach Forums bekannt gegeben, einem Forum zur Cyberkriminalität, das der Hacker verwaltet.

IntelBroker behauptet Verstoß gegen HPE und Offenlegung vertraulicher Daten

IntelBroker, das zuvor mit zahlreichen hochkarätigen Datenverstößen in Verbindung gebracht wurde, gab an, dass der Verstoß auf einen direkten Angriff auf die Infrastruktur von HPE zurückzuführen sei und nicht auf die Kompromittierung Dritter, was bei anderen Verstößen üblich sei. Berichten zufolge verlangt der Hacker eine Zahlung in der Kryptowährung Monero (XML), um seine Anonymität zu wahren.

Zu den gestohlenen Daten gehören laut IntelBroker Quellcode, private GitHub-Repositorys, Docker-Builds, sowohl private als auch öffentliche kryptografische Zertifikate, Benutzerdaten im Zusammenhang mit alten Lieferungen sowie Zugriff auf APIs und WePay. Es wurden ein Datenbaum und zwei interne Screenshots geteilt, die offenbar eine Entwicklungs- oder Systemumgebung zeigen, die sowohl Open-Source- als auch proprietäre Assets enthält.

Die Analyse des Datenbaums durch Hackread.com ergab Hinweise auf private Schlüssel und Zertifikate, was auf eine mögliche Offenlegung sensiblen kryptografischen Materials schließen lässt. Der Quellcode für HPE-Produkte wie iLO und Zerto wurde identifiziert, was auf durchgesickerte proprietäre Implementierungen hinweist. Bei der weiteren Analyse wurden Dateien entdeckt, die mit privaten Repository-Verzeichnissen in Zusammenhang stehen, sowie .tar-Archive, die auf kompromittierte Entwicklungsressourcen hinweisen.

Die Screenshots lieferten Einblicke in die internen Systeme von HPE, wobei einer davon Details des SignonService-Webdienstes zeigte, einschließlich Endpunktadressen und WSDL-Links. Der zweite Screenshot enthüllte vertrauliche Konfigurationsdetails und legte Anmeldeinformationen für Salesforce- und QIDs-Integrationen sowie interne URLs offen, die möglicherweise schwerwiegende Sicherheitslücken in der HPE-Infrastruktur aufzeigen.

Dieser Verstoß markiert einen neuen Vorfall für HPE, das bereits im Januar 2024 mit einem Cybersicherheitsvorfall konfrontiert war, als das Unternehmen der SEC mitteilte, dass staatlich geförderte russische Hacker in seine Server eingedrungen seien und dabei Postfächer von Mitarbeitern in kritischen Funktionen angegriffen hätten.

IntelBroker wurde mit anderen schwerwiegenden Verstößen in Verbindung gebracht, darunter einem gemeldeten Angriff auf Cisco im Oktober 2024, bei dem Terabytes an Daten aufgrund einer falsch konfigurierten, öffentlich zugänglichen DevHub-Ressource gestohlen wurden. Der Hacker behauptete auch, Nokia und AMD gehackt zu haben, was auf ein Muster hindeutet, bei dem es darum geht, große Unternehmen für die Erfassung sensibler Daten ins Visier zu nehmen.


Hervorgehobener Bildnachweis: HPE

Tags: DatenschutzverletzungHPE

Related Posts

Sony enthüllt God of War: Laufey für PS5

Sony enthüllt God of War: Laufey für PS5

Juni 3, 2026
Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Juni 3, 2026
Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Juni 3, 2026
Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Juni 3, 2026
Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Juni 3, 2026
X führt Videoantworten im TikTok-Stil für Beiträge ein

X führt Videoantworten im TikTok-Stil für Beiträge ein

Juni 3, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.