Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
La filtración de datos de HPE podría ser una pesadilla para sus clientes - Dataconomy ES
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

La filtración de datos de HPE podría ser una pesadilla para sus clientes

byKerem Gülen
20 enero 2025
in Cybersecurity, News
Home Cybersecurity

El hacker conocido como IntelBroker se atribuyó la responsabilidad de violar Hewlett Packard Enterprise (HPE), exponiendo datos confidenciales, incluido el código fuente, certificados e información de identificación personal (PII), que ahora está disponible para la venta en línea. Este incidente fue revelado en una conversación con Hackread.com y luego anunciado en Breach Forums, un foro sobre delitos cibernéticos que administra el hacker.

IntelBroker afirma violación de HPE, datos confidenciales expuestos

IntelBroker, anteriormente vinculado a numerosas violaciones de datos de alto perfil, afirmó que la violación fue el resultado de un ataque directo a la infraestructura de HPE, en lugar de comprometer a un tercero, lo cual es común en otras violaciones. Según se informa, el hacker exige el pago en la criptomoneda Monero (XML) para mantener el anonimato.

Los datos robados, según IntelBroker, incluyen código fuente, repositorios privados de GitHub, compilaciones de Docker, certificados criptográficos públicos y privados, datos de usuario relacionados con entregas antiguas y acceso a API y WePay. Se compartieron un árbol de datos y dos capturas de pantalla internas, que demuestran lo que parece ser un entorno de desarrollo o sistema que contiene activos de código abierto y propietarios.

El análisis del árbol de datos realizado por Hackread.com reveló referencias a claves privadas y certificados, lo que sugiere una posible exposición de material criptográfico sensible. Se identificó el código fuente de productos HPE como iLO y Zerto, lo que indica implementaciones propietarias filtradas. Un análisis más detallado descubrió archivos asociados con directorios de repositorios privados, junto con archivos .tar que apuntan a recursos de desarrollo comprometidos.

Las capturas de pantalla proporcionaron información sobre los sistemas internos de HPE, y una muestra detalles del servicio web SignonService, incluidas direcciones de puntos finales y enlaces WSDL. La segunda captura de pantalla reveló detalles de configuración confidenciales, exponiendo credenciales para integraciones de Salesforce y QID, así como URL internas, que pueden resaltar graves vulnerabilidades de seguridad dentro de la infraestructura de HPE.

Esta violación marca un nuevo incidente para HPE, que anteriormente se encontró con un incidente de ciberseguridad en enero de 2024 cuando reveló a la SEC que piratas informáticos rusos patrocinados por el estado violaron sus servidores y atacaron los buzones de correo de los empleados en funciones críticas.

Intel Broker se ha asociado con otras violaciones importantes, incluido un ataque reportado a Cisco en octubre de 2024, durante el cual se robaron terabytes de datos debido a un recurso DevHub público mal configurado. El hacker también afirmó haber violado Nokia y AMD, lo que indica un patrón de apuntar a grandes empresas para la adquisición de datos confidenciales.


Crédito de la imagen destacada: HPE

Tags: HPEViolación de datos

Related Posts

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

15 mayo 2025
Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

15 mayo 2025
La IA de YouTube ahora sabe cuándo estás a punto de comprar

La IA de YouTube ahora sabe cuándo estás a punto de comprar

15 mayo 2025
El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

15 mayo 2025
¿Listo para un chatgpt que realmente te conozca?

¿Listo para un chatgpt que realmente te conozca?

14 mayo 2025
Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

14 mayo 2025

Recent Posts

  • El impacto de las telas inteligentes en el rendimiento de la ropa táctica
  • Databricks apuesta grande en Postgres sin servidor con su adquisición de neón de $ 1 mil millones
  • Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección
  • Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad
  • Trump obliga a Apple a repensar su estrategia de iPhone de la India

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.