C114通信网  |  通信人家园

信息安全
2024/5/14 14:00

安全公司Zscaler否认遭黑客入侵,但承认自家独立测试环境暴露于公开网络

IT之家  漾仔

臭名昭著的黑客团伙 IntelBroker 最近在暗网发帖声称他们获得了其中一家“大型安全公司”的内部权限,他们同时开价 2 万美元(IT之家备注:当前约 14.5 万元人民币)数字货币,兜售“安全公司机密内部管道”。

黑客团伙声称,这家安全公司的年营收达到 18 亿美元(当前约 130.32 亿元人民币),并表示他们已经获得了该公司的 SSL 凭据、SMTP 服务器权限、关键员工的账号信息,以及 PAuth Pointer Auth Access 密钥等。

虽然相关黑客团伙并未直接在暗网透露他们究竟入侵了哪家安全公司,但研究人员 James H 表示,对方在暗网聊天对话框露出口风,声称该公司名称开头第一个字母是 Z,而 Zscaler 年营收也确实符合黑客透露的数字,因此外界怀疑相关黑客入侵了安全公司 Zscaler。

此后 Zscaler 公司证实他们已经收到了相关舆情消息,并就此事进行调查,不过从目前的调查结果来看,该公司内部环境“并未造成黑客入侵”,而客户 / 生产环境也没有受到影响。

此后该公司发布新闻稿,声称虽然他们“并未被黑客入侵”,但他们在内部调查后偶然发现有一台暴露于公网的服务器,该服务器主要用于架设独立测试环境,并未与 Zscaler 的内部网络连接,为了采集证据,他们已将该测试环境离线。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141