Хакеры выманили доступ у сотрудника Cisco и похитили данные клиентов — под угрозой не только Cisco

Хакеры выманили доступ у сотрудника Cisco и похитили данные клиентов — под угрозой не только Cisco

Очередной тревожный звоночек из мира кибербезопасности: 24 июля хакеры обманом получили доступ к облачной системе управления клиентами Cisco и увели оттуда персональные данные. Всё произошло не через технический взлом, а через старый добрый человеческий фактор — голосовой фишинг. Злоумышленники просто убедили сотрудника компании выдать им доступ к системам.

Что именно утащили? По данным TechCrunch, в руках атакующих оказались имена клиентов, названия компаний, email-адреса, телефоны, внутренние ID от Cisco и прочие метаданные. То есть тот самый минимальный набор, который отлично подходит для последующих таргетированных атак. Сколько пострадавших — Cisco не сообщает. Видимо, цифра неприятная.

Интересно, что речь идёт не о внутренних серверах Cisco, а о стороннем облачном CRM-сервисе, через который компания взаимодействует с клиентами. А теперь — внимание: в аналогичную атаку уже попали Allianz Life, Tiffany, Qantas и другие крупные компании, которые, по данным BleepingComputer, также используют инфраструктуру Salesforce.

То есть это уже не точечная утечка, а масштабная охота на облачные сервисы, обслуживающие корпоративный сектор. Иными словами — «бьём не в лоб, а по цепочке».

Пока корпорации продолжают накачивать бюджеты на firewalls и антивирусы, остаётся нерешённым главный вопрос: что делать, если доступ к системам даёт живой человек по звонку «от начальства»?

На фоне этих событий вспоминается другой инцидент: группировка UNC3886, предположительно связанная с Китаем, не так давно атаковала критические объекты в Сингапуре — от энергетики до водоснабжения. Похоже, 2025 год окончательно стирает границу между «коммерческим хакерством» и кибершпионажем.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.