
IntelBrokerと自称するハッカーがHPE(ヒューレット・パッカード・エンタープライズ)への不正アクセスと情報窃取を主張しています。
なおHPE(ヒューレット・パッカード・エンタープライズ)はBleepingComputerに対し、セキュリティ侵害の証拠は見つかっていないが、脅威アクターの主張については調査中であると語っています。
ハッカー IntelBrokerがHPEから窃取したとするデータの概要

ハッカー IntelBrokerがHPEから窃取したとするデータの概要
私たちは約2日間にわたり、彼らのいくつかのサービスに接続しています。
侵害されたデータ:
- ソースコード:プライベートなGitHubリポジトリ、Dockerビルド、SAP Hybris、証明書(秘密鍵および公開鍵)
- 製品ソースコード:ZertoおよびiLO
- ユーザーデータ:配送に関する古いユーザーの個人識別情報(PII)
- アクセス:APIアクセス、WePay、GitHub、セルフホスト型GitHub
- その他多数!
ハッカー IntelBrokerはシスコシステムズやノキアにも不正アクセスを主張
ハッカー IntelBrokerは2024年10月にMIT テクノロジーレビューやシスコシステムズへの不正アクセスとデータ盗難ノキアへの不正アクセスも主張しており、窃取したデータをダークウェブのフォーラムで販売していました。