Архив рубрики ~Лента новостей~

Google сообщает, что хакеры украли данные у 200 компаний после взлома Gainsight

Google сообщает, что хакеры украли данные у 200 компаний после взлома Gainsight
Крупный план логотипа на входе в офис Salesforce, расположенный по адресу 111 West Illinois Street в Чикаго, штат Иллинойс, январь 2019 г.
Источники изображений: Временные архивы / Getty Images

Компания Google подтвердила, что хакеры похитили хранящиеся в Salesforce данные более 200 компаний в ходе масштабной атаки на цепочку поставок.

В четверг компания Salesforce сообщила об утечке «данных Salesforce некоторых клиентов» (не называя затронутые компании), которая была украдена через приложения, опубликованные Gainsight, предоставляющей платформу поддержки клиентов другим компаниям.

В своем заявлении Остин Ларсен, главный аналитик угроз Google Threat Intelligence Group, сказал, что компания «знает о более чем 200 потенциально затронутых экземплярах Salesforce».

После того, как Salesforce объявила о взломе, печально известная и несколько туманная хакерская группа Scattered Lapsus$ Hunters, в которую входит банда ShinyHunters, взяла на себя ответственность за взломы в канале Telegram, с которыми ознакомился TechCrunch.

Хакерская группа взяла на себя ответственность за взломы, затронувшие Atlassian, CrowdStrike, Docusign, F5, GitLab, Linkedin, Malwarebytes, SonicWall, Thomson Reuters и Verizon.

Связаться с нами

Есть ли у вас дополнительная информация об этих утечках данных Salesforce и Gainsight? Или о других утечках данных? С нерабочего устройства вы можете связаться с Лоренцо Франчески-Биккьераи по безопасному номеру Signal +1 917 257 1382, через Telegram и Keybase @lorenzofb или по электронной почте.

Google не стала комментировать имена конкретных жертв.

Представитель CrowdStrike Кевин Беначчи заявил изданию TechCrunch, что компания «не пострадала от проблем с Gainsight, и все данные клиентов остаются в безопасности». CrowdStrike подтвердила изданию TechCrunch, что уволила «подозрительного инсайдера» за предполагаемую передачу информации хакерам.

TechCrunch связался со всеми компаниями, упомянутыми Scattered Lapsus$ Hunters.

Представитель Verizon Кевин Израэль заявил в своем заявлении, что «Verizon осведомлен о необоснованном заявлении злоумышленника», не предоставив при этом никаких доказательств этого заявления.

Представитель Malwarebytes Эшли Стюарт сообщила TechCrunch, что команда безопасности компании «осведомлена» о проблемах Gainsight и Salesforce и «активно расследует этот вопрос».

Представитель Thomson Reuters заявил, что компания «активно проводит расследование».

На момент публикации ни одна из других компаний не ответила на просьбы прокомментировать ситуацию.

Хакеры из группы ShinyHunters сообщили TechCrunch в онлайн-чате, что получили доступ к Gainsight благодаря своей предыдущей хакерской кампании, нацеленной на клиентов Salesloft, компании, предоставляющей маркетинговую платформу Drift на базе искусственного интеллекта и чат-ботов. В том случае хакеры украли у этих клиентов токены аутентификации Drift, что позволило им взломать связанные с ними экземпляры Salesforce и скачать их контент.

В то время компания Gainsight подтвердила, что оказалась в числе жертв хакерской кампании.

«Gainsight была клиентом Salesloft Drift, они пострадали и, следовательно, были скомпрометированы полностью из-за нас», — сообщил TechCrunch представитель группы ShinyHunters.

Представитель Salesforce Николь Аранда сообщила TechCrunch, что «в соответствии с политикой Salesforce не комментирует конкретные проблемы клиентов».

Gainsight не отреагировала на просьбы TechCrunch прокомментировать ситуацию.

В четверг компания Salesforce заявила, что «нет никаких признаков того, что эта проблема возникла из-за какой-либо уязвимости в платформе Salesforce», фактически дистанцировавшись от ответственности за утечки данных своих клиентов.

Компания Gainsight опубликовала информацию об инциденте на своей странице, посвящённой инцидентам. В пятницу компания заявила, что теперь сотрудничает с подразделением реагирования на инциденты Google Mandiant для содействия расследованию инцидента. Упомянутый инцидент «произошёл из-за внешнего подключения приложений, а не из-за какой-либо проблемы или уязвимости в платформе Salesforce», и что «экспертиза продолжается в рамках комплексного и независимого расследования».

«Salesforce временно отозвала активные токены доступа для приложений, подключенных к Gainsight, в качестве меры предосторожности, пока продолжается расследование необычной активности», — говорится на странице инцидента Gainsight, на которой говорится, что Salesforce уведомляет пострадавших клиентов, чьи данные были украдены.

В своём Telegram-канале группа Scattered Lapsus$ Hunters сообщила, что планирует запустить специальный сайт для вымогательства денег у жертв последней кампании к следующей неделе. Именно так действует группа; в октябре хакеры также опубликовали аналогичный сайт для вымогательства после кражи данных Salesforce жертв в ходе инцидента Salesloft.

Scattered Lapsus$ Hunters — это сообщество англоговорящих хакеров, состоящее из нескольких киберпреступных группировок, включая ShinyHunters, Scattered Spider и Lapsus$. Члены этих группировок используют методы социальной инженерии, чтобы обманом заставить сотрудников компаний предоставить хакерам доступ к своим системам или базам данных. За последние несколько лет жертвами этих группировок стали несколько известных компаний, таких как MGM Resorts, Coinbase, DoorDash и другие.

Эта история была обновлена с целью включения комментариев от Thomson Reuters и Verizon.

Источник: techcrunch.com

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах… Архив рубрики ~Коротко из Telegram~ Нейронку БЕЗ ЦЕНЗУРЫ выпустили в открытый доступ — Gemma 4… Архив рубрики ~Коротко из Telegram~ Нашли комбайн для скачивания видео и музыки практически отовсюду —… Архив рубрики ~Коротко из Telegram~ Инструменты дня 🔍 Кьюи Перепроверяет ChatGPT, Claude и Gemini перед отправкой, потому… Архив рубрики ~Коротко из Telegram~ Kimi K3 нашла уязвимость в Redis за 27 минут Исследователь… Архив рубрики ~Коротко из Telegram~ Alibaba представила мощный движок синтеза речи Qwen-Audio-3.0-TTS Команда Qwen выпустила… Архив рубрики ~Коротко из Telegram~ Lightricks научила ИИ убирать лишних людей и машины с видео… Архив рубрики ~Коротко из Telegram~ Copilot теперь живет в «Проводнике» Windows 11 Microsoft продолжает встраивать… Архив рубрики ~Коротко из Telegram~ GitHub Copilot теперь поддерживает модель Gemini 3.6 Flash GitHub начал… Архив рубрики ~Коротко из Telegram~ Anthropic представила плагин Claude Security для поиска уязвимостей Anthropic выпустила… Архив рубрики ~Коротко из Telegram~ Cursor Router: снижение стоимости запросов к ИИ на 60% Команда… Архив рубрики ~Коротко из Telegram~ Российский разработчик СУБД Postgres Pro может сократить до 30% сотрудников…. Архив рубрики ~Коротко из Telegram~ Veon досрочно выкупил облигации на $886 млн, одновременно разместив новый… Архив рубрики ~Коротко из Telegram~ 💢 Иван Паломарес Каррaскоса (Machine Learning Mastery) разбирает пять стратегий… Архив рубрики ~Коротко из Telegram~ ✅ CEO Cloudflare Мэттью Принс на мероприятии Axios в Каннах…