私钥失窃:慧与证实Aruba Networks客户数据泄露事件
作为慧与(HPE)的一家网络设备制造子公司,Aruba Networks 于早些时候发生了数据泄露事件。这家企业技术巨头在一份声明中称,未经授权者利用一把私钥,访问了存储于 Aruba Central 云端的客户数据。尽管未详细说明黑客是如何获取到私钥的,但 HPE 确认它可被用于访问存储客户数据的多个地区的云服务器。
截图(来自:Aruba Networks 官网)
据悉,HPE 于 2015 年以 30 亿美元现金收购了 Aruba Networks,后者主要经营为企业提供网络设备(如无线接入点 / 网络安全等)。此外通过 Aruba Central 仪表板,企业可方便、集中监控和管理其 Wi-Fi 网络。
至于本次事件,HPE 声称在 Aruba Central 中收集的 Wi-Fi 数据遭到了泄露。在公开的两个数据集中,其中一份涉及客户 Wi-Fi 网络的设备信息,另一份则包含网络上有关设备的位置数据。
HPE 没有进一步披露位数数据的细粒度,但指出攻击者可借此推测大致的附近区域。通常情况下,这包括设备 MAC / IP 地址、主机名、操作系统,以及某些情况下的 Wi-Fi 网络名称。
HPE 表示 Wi-Fi 网络名称支持用户自定义,但也可能涵盖了用户名 / 电子邮件地址。更糟糕的是,尽管数据经过了加扰 / 加密,但攻击者仅凭 Aruba Networks 的私钥就有权解密。
庆幸的是,虽然目前尚不清楚数据是否最终被解密,但就算有,泄露的数据量还是相当有限的。此外由于 HPE 不会保留个人文件的访问日志,所以一时无法精确辨别哪些特定客户的哪些文件被泄露。
此外一份声明称黑客于 10 月 9 日首次使用了涉案密钥,但 HPE 直到 11 月 2 日才检测到入侵事件。不过由于云服务器会每隔 30 天清除相关数据,因此失窃数据的记录也只能追溯到 9 月 10 日。
最后,HPE 表示其正在向客户通报这一事件。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2021 年 10 月头号恶意软件:Trickbot 第五次位居榜首
2021 年 11 月16日,网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 2021 年 10 月最新版《全球威胁指数》报告。报告表明,模块化僵尸网络和银行木马 Trickbot 仍然位居恶意软件排行榜榜首,影响了全球 4% 的企业与机构,而“Apache HTTP 服务器目录遍历漏洞”则跻身十大最常被利用漏洞榜单。CPR 还指出,教育/研究行业是首要攻击目标。 Trickbot 可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中横向传播、投放勒索软件。自 1 月份 Emotet 遭到打击以来,Trickbot 已经第五次位居恶意软件排行榜榜首。Trickbot 不断添加新的功能、特性和传播向量,这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。 新漏洞“Apache HTTP 服务器目录遍历漏洞”跻身 10 月份十大最常被利用漏洞榜单,排名第十。当它首次被发现时,Apache 的开发人员在 Apache HTTP 服务器 2.4.50 中发布了针对 C...
- 下一篇
工信部:围绕五个方面抓好网络安全工作建立健全数据跨境流动等数据安全管理制度
随着5G、工业互联网、车联网、物联网、大数据中心等新型基础设施和新一代信息通信技术加速向经济社会各领域渗透融合,网络安全在经济社会数字化转型发展中的基础性地位、全局性影响愈发突出。 在工信部今日上午召开的“十四五”信息通信行业发展规划新闻发布会上,工业和信息化部网络安全管理局副局长杜广达表示,基础通信网络安全的基石底座作用进一步凸显,融合业务安全风险不断加剧,网络安全事关制造强国、网络强国、数字中国发展大局,全面加强“十四五”时期工业和信息化领域网络安全保障体系和能力建设,工信部承担着重要职责,使命光荣、责任重大。 杜广达表示,“十四五”期间,工信部将积极适应新阶段新形势新任务,统筹发展和安全,重点围绕五个方面抓好网络安全工作。 一是夯基础。针对基础通信网络这一关键信息基础设施,全面完善实施行业关基保护、网络安全审查、关键设备安全检测、网络漏洞管理等重要制度,进一步提升针对高级持续性攻击等网络安全威胁监测、防御、溯源技术能力,全力保障基础通信网络安全运行。 二是深融合。从制度标准、技术手段、企业责任落实等方面多措并举,加快构建5G、工业互联网、车联网等融合领域网络安全保障体系,护航工业...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主