Sicherheitslücke bei Hewlett Packard Enterprise HPE Hacker beschaffen sich Zugangsschlüssel zu HPE's Netzwerkverwaltungs-Plattform Aruba Central und exponieren Kundendaten.
Schließen
incidentID
Datum
Betroffene
Land
Sicherheitsvorfall
href
Land
Tags
Sicherheitslücke bei Hewlett Packard Enterprise HPE
Hackern ist es gelungen, sich einen Zugangsschlüssel für die Netzwerkverwaltungs-Plattform Aruba Central von Hewlett Packard Enterprise zu beschaffen und damit in die Kundendatenspeicher einzudringen. Aruba Central ist eine Cloud-Netzwerklösung für Kunden, mit der Administratoren große Netzwerke von einem Dashboard aus steuern können.
Die Hacker verschafften sich für den Zeitraum vom 9. bis 27. Oktober 2021 Zugriff auf die Bereiche Netzwerkanalyse und Kontaktverfolgung mit u.a. Geräte-Informationen, Standorten, IP-Adressen, Benutzernamen und Daten zur Person.
Wie HPE in einem Bericht zu der umgehend eingeleiteten Untersuchung betonte, bestehe kein Sicherheitsrisiko für die Kunden, weshalb es für sie nicht notwendig sei, Passwörter und Schlüssel zu ändern oder ihre Netzwerk-Konfiguration zu modifizieren. HPE gab desweiteren an, dass man wisse, wie der Zugriff erfolgt ist und dass der Schutz der Schlüssel entsprechend geändert wurde.