HPE onderzoekt mogelijke datalekken nadat hacker gestolen data te koop aanbiedt

Techgigant Hewlett Packard Enterprise (HPE) is een onderzoek gestart naar claims van de beruchte hacker "IntelBroker", die beweert gevoelige bedrijfsgegevens te bezitten, waaronder broncode en privé-opslagplaatsen. De aankondiging heeft zorgen gewekt in de cybersecuritygemeenschap, wat HPE ertoe heeft aangezet zijn cyberresponsprotocollen te activeren.

De vermeende inbreuk: wat staat er op het spel?

IntelBroker, een bekende figuur in de wereld van cybercriminaliteit, plaatste op 16 januari een bericht op een dark web forum waarin hij aanbood om data te verkopen die naar verluidt gestolen waren van HPE's systemen. De hacker beweert dat de gecompromitteerde informatie het volgende omvat:

  • Broncode voor producten zoals Zerto en iLO (Integrated Lights-Out).
  • Privé-opslagplaatsen van het GitHub-account van HPE.
  • Digitale certificaten.
  • Docker-builds.
  • Beperkte persoonlijke informatie, beschreven als "oude gebruikers-PII voor leveringen".

Bovendien biedt IntelBroker toegang tot bepaalde services die door HPE worden gebruikt, waaronder API's, WePay, GitHub en GitLab. Hoewel deze claims nog moeten worden geverifieerd, kunnen hun implicaties mogelijk de activiteiten en reputatie van HPE verstoren.

Reactie van HPE en voorlopige bevindingen

HPE bevestigde dat het op de hoogte was van de claims en verklaarde dat het onmiddellijk actie ondernam door gerelateerde credentials uit te schakelen en een grondig onderzoek te starten. In een verklaring aan SecurityWeek zei HPE-woordvoerder Adam R. Bauer:

“HPE became aware on January 16 of claims being made by a group called IntelBroker that it was in possession of information belonging to HPE. HPE immediately activated our cyber response protocols, disabled related credentials, and launched an investigation to evaluate the validity of the claims.”

Bauer voegde toe dat er momenteel geen operationele gevolgen zijn voor de bedrijfsvoering van HPE en dat er geen bewijs is dat klantgegevens in gevaar zijn.

Wie is IntelBroker?

IntelBroker is de afgelopen jaren in verband gebracht met verschillende spraakmakende cyberaanvallen, gericht op bedrijven als Cisco. Hoewel sommige slachtoffers de authenticiteit van gelekte gegevens hebben geverifieerd, hebben anderen verklaard dat de impact minder ernstig was dan de hacker beweerde. Deze geschiedenis suggereert dat hoewel de beweringen van IntelBroker niet verworpen moeten worden, ze ook een element van overdrijving kunnen bevatten.

Mogelijke risico's voor HPE en haar klanten

Hoewel HPE meldt dat er geen klantgegevens bij betrokken lijken te zijn, kan de vermeende diefstal van broncode en digitale certificaten aanzienlijke risico's met zich meebrengen:

  1. Productmisbruik: Gestolen broncode kan kwetsbaarheden in HPE-producten blootleggen, waardoor ze potentiële doelwitten worden voor toekomstige aanvallen.
  2. Reputatieschade: Elke bevestiging van een inbreuk, zelfs als de impact beperkt is, kan het vertrouwen van klanten in de beveiliging van het bedrijf ondermijnen.
  3. Risico's voor de toeleveringsketen: Als de beweringen van IntelBroker over gecompromitteerde GitHub-repositories en Docker-builds kloppen, kunnen deze gevolgen hebben voor services en tools van derden die afhankelijk zijn van HPE-technologieën.

Lessen voor bedrijven: cyberverdediging versterken

Dit incident onderstreept het belang van robuuste cybersecuritymaatregelen. Bedrijven moeten de volgende best practices overwegen:

  • Veilige broncodeopslagplaatsen: gebruik encryptie, multi-factor-authenticatie en strikte toegangscontroles voor gevoelige opslagplaatsen.
  • Controleer op lekken van inloggegevens: controleer actief forums en marktplaatsen op het darkweb op gestolen inloggegevens en gegevens.
  • Voer regelmatig audits uit: controleer systemen regelmatig op ongeautoriseerde toegang en kwetsbaarheden.
  • Maak plannen voor incidentrespons: zorg dat responsprotocollen up-to-date zijn, zodat potentiële inbreuken snel kunnen worden aangepakt.

Terwijl het onderzoek van HPE doorgaat, moeten bedrijven die HPE-producten of -services gebruiken waakzaam blijven voor updates. Hoewel er op dit moment geen bewijs is van operationele verstoring of inbreuk op klantgegevens, benadrukt de situatie de aanhoudende dreiging die geavanceerde cybercriminelen zoals IntelBroker vormen.

January 21, 2025
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.