Архив рубрики ~Лента новостей~

CrowdStrike Увольнение инсайдера, передававшего информацию хакерам: ключевые детали

CrowdStrike Увольнение инсайдера, передававшего информацию хакерам: ключевые детали
943c9b11effe2062a3c50c6f0d890726
Авторы изображений: Брайс Дурбин / TechCrunch

Гигант в сфере кибербезопасности CrowdStrike подтвердил увольнение в прошлом месяце «подозрительного инсайдера», который предположительно передавал информацию о компании известной хакерской группе.

Хакерская группа Scattered Lapsus$ Hunters опубликовала в четверг вечером и в пятницу утром в публичном канале Telegram скриншоты, предположительно демонстрирующие инсайдерский доступ к системам CrowdStrike. На скриншотах, с которыми ознакомился TechCrunch, показаны панели управления со ссылками на ресурсы компании, включая панель управления Okta, используемую сотрудниками для доступа к внутренним приложениям.

Хакеры заявили в Telegram-канале, что взломали CrowdStrike, совершив недавнюю утечку данных Gainsight, компании по управлению взаимоотношениями с клиентами, которая помогает клиентам Salesforce отслеживать и управлять данными своих клиентов. Хакеры заявили, что использовали украденную у Gainsight информацию для взлома CrowdStrike.

Однако в CrowdStrike заявляют, что заявления хакеров «ложные», и предупреждают, что закрыли инсайдеру доступ после того, как компания «выяснила, что он делился с внешним миром фотографиями экрана своего компьютера».

«Наши системы ни разу не были скомпрометированы, и клиенты оставались в безопасности на протяжении всего этого времени. Мы передали дело в соответствующие правоохранительные органы», — сообщил TechCrunch представитель CrowdStrike Кевин Беначчи.

Предположительно, в рамках той же кампании были взломаны ещё несколько технологических компаний. Gainsight не ответила на запросы TechCrunch о комментариях.

Scattered Lapsus$ Hunters — это хакерское сообщество, состоящее из нескольких групп, в частности ShinyHunters, Scattered Spider и Lapsus$. Участники группы используют методы социальной инженерии, чтобы обманом заставить сотрудников предоставить им доступ к своим системам или базам данных.

В октябре группа Scattered Lapsus$ Hunters заявила о краже более 1 миллиарда записей у корпораций-гигантов, использующих Salesforce для хранения данных своих клиентов. Хакеры опубликовали сайт с утечкой данных, содержащий список данных, украденных у таких компаний, как страховой гигант Allianz Life, авиакомпания Qantas, автопроизводитель Stellantis, кредитное бюро TransUnion, платформа управления персоналом Workday и другие.

Источник: techcrunch.com

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Обо всем~ Шмели с ходу решили новую задачу. Им не потребовалось обучение Архив рубрики ~Коротко из Telegram~ MiniMax Hub: Нейросетевой конвейер на бесконечном холсте MiniMax презентовали Hub… Архив рубрики ~Коротко из Telegram~ Готовые loop-сценарии для AI-агентов Вместо того чтобы каждый раз вручную… Архив рубрики ~Обо всем~ Эти полезные гаджеты от Amazon продаются со скидкой до 68% — вот почему я их рекомендую. Архив рубрики ~Коротко из Telegram~ Про рынок, который поделили еще до Яндекса. Forbes на днях… Новости робототехники Компания Rivian увольняет сотни сотрудников после начала поставок R2. Архив рубрики ~Обо всем~ Я не веган, но этот сервис по доставке вегетарианских блюд, пожалуй, лучший из всех, что я пробовал. Архив рубрики ~Коротко из Telegram~ Fable 5 стала слишком опасной, чтобы её не хотели купить… Новости робототехники Секрет создания человекоподобных роботов, способных побеждать в марафонах. Архив рубрики ~Коротко из Telegram~ Разбираемся в чужом коде за считанные МИНУТЫ — на GitHub… Архив рубрики ~Обо всем~ В Великобритании запретят социальные сети для детей младше 16 лет и могут ввести комендантский час в ночное время. Архив рубрики ~Коротко из Telegram~ Если ваш Mac греется и батарея тает на глазах, попробуйте… Архив рубрики ~Коротко из Telegram~ ExcelDashboardAI — помощник для анализа данных на основе искусственного интеллекта…. Архив рубрики ~Коротко из Telegram~ Превращаем своего агента в ленивого синьора — скилл Ponytail для… Архив рубрики ~Обо всем~ Шмели с ходу решили новую задачу. Им не потребовалось обучение Архив рубрики ~Коротко из Telegram~ MiniMax Hub: Нейросетевой конвейер на бесконечном холсте MiniMax презентовали Hub… Архив рубрики ~Коротко из Telegram~ Готовые loop-сценарии для AI-агентов Вместо того чтобы каждый раз вручную… Архив рубрики ~Обо всем~ Эти полезные гаджеты от Amazon продаются со скидкой до 68% — вот почему я их рекомендую. Архив рубрики ~Коротко из Telegram~ Про рынок, который поделили еще до Яндекса. Forbes на днях… Новости робототехники Компания Rivian увольняет сотни сотрудников после начала поставок R2. Архив рубрики ~Обо всем~ Я не веган, но этот сервис по доставке вегетарианских блюд, пожалуй, лучший из всех, что я пробовал. Архив рубрики ~Коротко из Telegram~ Fable 5 стала слишком опасной, чтобы её не хотели купить… Новости робототехники Секрет создания человекоподобных роботов, способных побеждать в марафонах. Архив рубрики ~Коротко из Telegram~ Разбираемся в чужом коде за считанные МИНУТЫ — на GitHub… Архив рубрики ~Обо всем~ В Великобритании запретят социальные сети для детей младше 16 лет и могут ввести комендантский час в ночное время. Архив рубрики ~Коротко из Telegram~ Если ваш Mac греется и батарея тает на глазах, попробуйте… Архив рубрики ~Коротко из Telegram~ ExcelDashboardAI — помощник для анализа данных на основе искусственного интеллекта…. Архив рубрики ~Коротко из Telegram~ Превращаем своего агента в ленивого синьора — скилл Ponytail для…