CoreInjection требует $420.000 за данные Check Point
Вокруг израильской ИБ-компании Check Point разгорается скандал — хакер под псевдонимом CoreInjection заявил, что получил доступ к конфиденциальной информации и предлагает её за пять биткоинов, что на момент публикации составляет около 420 тысяч долларов. Check Point уверяет, что речь идёт о старом инциденте, не затронувшем инфраструктуру клиентов, но публикации в даркнете и комментарии специалистов ставят это под сомнение.
Злоумышленник утверждает, что в его распоряжении оказались карты внутренней сети, архитектурные схемы, пароли (включая хеши и открытые значения), контактные данные сотрудников, техническая документация и даже исходный код программ. Также в наборе присутствуют бинарные файлы и информация о клиентах, включая подробности контрактов, действующих вплоть до 2031 года.
О предполагаемой утечке первым сообщил в LinkedIn сооснователь Hudson Rock Алон Галь. Он утверждает, что с высокой вероятностью имела место компрометация аккаунта с правами администратора. В подтверждение приводятся скриншоты из панели управления Check Point Infinity, где видны ключи API с правами «Admin», функции редактирования учётных записей и сброса двухфакторной аутентификации, а также сведения о клиентах.
Тем не менее, сам Галь поставил под сомнение заявление компании, обратив внимание на несоответствие между описанием произошедшего и содержанием опубликованных скриншотов. Особенно его насторожили данные о 121 120 учётных записях и почти 19 тысячах платных клиентов с деталями их сервисов и сроками контрактов.
Кроме того, Галь задал вопрос о том, почему по такому инциденту отсутствует публичный отчёт или заявление в американскую Комиссию по ценным бумагам (SEC), ведь Check Point — публичная компания. Он отметил, что прозрачность в подобных случаях критически важна, особенно если речь идёт о возможной утечке данных клиентов.
Сомнения в официальной версии усиливаются и из-за визуальных доказательств — на скриншотах хакера отчётливо видны привилегированные права, API-ключи с полным доступом и данные, которые вряд ли могли быть получены через «ограниченный» аккаунт. Противоречия в заявлениях и отсутствие полной отчётности усиливают недоверие к публичной позиции компании.
https://www.itsec.ru/news/coreinjection-trebuiyet-420000-za-danniye-chek-point