Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Cisco Data Breach Exploited Pracownicy za pośrednictwem Vishing Call

byKerem Gülen
5 sierpnia 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Cisco ma potwierdzony Naruszenie danych wpływające na użytkowników jego publicznej strony internetowej, Cisco.com, po cyberprzestępczości wykorzystał przedstawiciela firmy poprzez atak phishingowy. Naruszenie, odkryte 24 lipcaukierunkował na stronę trzecią System CRM oparty na chmurze używane przez firmę do zarządzania profilem użytkowników i zaangażowaniem.

Co się stało?

Według oficjalnego ujawnienia Cisco, atakujący oszukał pracownika za pomocą techniki inżynierii społecznej znanej jako „vishing”-program phishingowy oparty na telefonie. To oszustwo przyznało aktorowi tymczasowy dostęp do jednego wystąpienia platformy zarządzania relacjami z klientami (CRM). Naruszenie pozwoliło aktorowi wyodrębnić podzbiór informacji o profilu użytkownika z bazy danych rejestracji Cisco.com.

Jakie dane zostały uzyskane?

Skradzione dane obejmują:

  • Pełne imię i nazwisko
  • Nazwa organizacji
  • Adres fizyczny
  • Identyfikator użytkownika przypisany do Cisco
  • Adres e -mail
  • Numer telefonu
  • Metadane konta (np. Data utworzenia)

Cisco podkreślił, że żadne hasła, poufne dane lub poufne informacje o przedsiębiorstwie nie zostały naruszone. Firma stwierdziła również, że naruszenie nie miało wpływu na jego produkty lub usługi.

Czy był zaangażowany Salesforce?

Chociaż Cisco nie wymienił konkretnego dotkniętego dostawcy CRM, obserwatorzy branży podejrzewają, że atak może być powiązany z szerszą kampanią Salesforce klienci. Cisco jest znanym klientem Salesforce i innymi ostatnimi naruszeniami – w tym incydentami w QantasW Tiffany & Co.I Allianz Life -podążali podobnym wzorem obejmującym wizę i wykorzystywanie systemu stron trzecich. Cisco nie potwierdziło, czy jego instancją Salesforce była zaangażowana system.

Jak odpowiedział Cisco?

Natychmiast po zidentyfikowaniu naruszenia Cisco odwołało dostęp napastnika do systemu CRM i przeprowadził pełne dochodzenie. Firma powiadomiła użytkowników zgodnie z wymogami przepisów dotyczących ochrony danych i współpracuje z organami regulacyjnymi. Aby zapobiec przyszłym incydentom, Cisco wdraża dodatkowe środki bezpieczeństwa, w tym Szkolenie pracowników w zakresie zagrożeń inżynierii społecznej i ulepszone kontrole dostępu w swoich systemach.

Wpływ użytkownika i kolejne kroki

Chociaż pełna liczba dotkniętych użytkowników nie została ujawniona, incydent ten podkreśla ryzyko ataków phishingowych nawet w dużych środowiskach przedsiębiorstwa. Użytkownicy z kontami Cisco.com zaleca się, aby zachować czujność podejrzanej komunikacji i weryfikowali autentyczność wszelkich zasięgów związanych z Cisco. Chociaż hasła nie zostały skradzione, dobra praktyka sugeruje przegląd ustawień bezpieczeństwa konta i umożliwienie uwierzytelniania wielu czynników, jeśli jest dostępne.

Kontekst historyczny

To naruszenie danych Cisco następuje po osobnym incydencie z października 2024 Portal Devhub Aby uzyskać dostęp do niepublicznych plików klientów. To naruszenie zostało później potwierdzone, że obejmuje pobieranie dokumentów związanych z Cisco’s CX Professional Services dział. Podsumowując, wydarzenia te podkreślają trwałe wyzwanie zabezpieczenia systemów innych firm i publicznie dostępnych narzędzi programistycznych.

Dlaczego to ma znaczenie

Dla użytkowników i zespołów IT, Cisco naruszenie danych Przypomnienie, w jaki sposób ludzkie luki – nie tylko wady techniczne – mogą otworzyć drzwi do cyberataków. Wraz ze wzrostem wyrafinowanej taktyki wirowania można oszukać nawet dobrze wyszkolonych pracowników. Organizacje, które opierają się na platformach innych firm do zaangażowania klientów, muszą egzekwować solidne plany zarządzania i reagowania na incydenty dostosowane do ryzyka inżynierii społecznej.

Tags: CiscoNaruszenie danychWyróżniony

Related Posts

Amazon wprowadza funkcję Adaptive Display dla Fire TV

Amazon wprowadza funkcję Adaptive Display dla Fire TV

21 lipca 2026
NVIDIA przedstawia serwery AI chłodzone gorącą wodą

NVIDIA przedstawia serwery AI chłodzone gorącą wodą

21 lipca 2026
Samsung Galaxy Watch Ultra 2 renderuje przeciek

Samsung Galaxy Watch Ultra 2 renderuje przeciek

21 lipca 2026
Google podobno opracowuje chip Frozen v2 dla Gemini AI

Google podobno opracowuje chip Frozen v2 dla Gemini AI

21 lipca 2026
X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

X udostępnia przeprojektowaną aplikację na Androida, która zapewnia większą wydajność

21 lipca 2026
TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

TikTok testuje narzędzie AI do wykrywania podszywania się pod deepfake

20 lipca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.