Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

CrowdStrike у центрі скандалу: викриття "внутрішнього агента", що зливав дані хакерам

CrowdStrike у центрі скандалу: викрито внутрішнього агента, що зливав дані хакерам

Наталія Кравець, 21.12.202522.12.2025

У світі кібербезпеки сталася неприємна подія: компанія CrowdStrike, яка відома своїми рішеннями в цій сфері, оголосила про звільнення “підозрілого співробітника”, що міг надати інформацію злочинній групі хакерів. Цей інцидент, який стався минулого місяця, був підтверджений представниками компанії.

Група Scattered Lapsus$ Hunters опублікувала у своєму каналі в Telegram скріншоти, які, за їхніми словами, доводять доступ інсайдера до систем CrowdStrike. Опубліковані матеріали містять дані про внутрішні ресурси компанії, включаючи панелі керування, які використовують співробітники для доступу до різних внутрішніх додатків.

Згідно з інформацією, отриманою від хакерів, CrowdStrike нібито зазнала нападу через нещодавню вразливість у системах Gainsight — компанії, що спеціалізується на управлінні взаємовідносинами з клієнтами і підтримує користувачів Salesforce. Зловмисники стверджують, що використали викрадені дані Gainsight для доступу до систем CrowdStrike.

Водночас представники CrowdStrike спростували ці звинувачення, заявивши, що інформація, надана хакерами, є “недостовірною”. Як підкреслив прессекретар компанії, доступ інсайдера було негайно припинено, оскільки було встановлено, що він дійсно ділився фотографіями свого екрану ззовні.

«Наші системи ніколи не були зламані, а клієнти залишалися під надійним захистом», — зазначив він, також додавши, що справа передана відповідним органам правоохоронних органів.

Неоднозначність ситуації підсилюється тим, що інші технологічні компанії також могли стати жертвами цієї ж кампанії. Gainsight, втім, ще не прокоментувала даний інцидент.

Група Scattered Lapsus$ Hunters складається з кількох угрупувань, серед яких виділяються ShinyHunters, Scattered Spider та Lapsus$. Ці хакери активно використовують методи соціальної інженерії для отримання доступу до систем і баз даних компаній.

Цілком ймовірно, що в жовтні цього року Scattered Lapsus$ Hunters могли вкрасти відомості більше ніж з одного мільярда записів у великих корпораціях, які покладаються на Salesforce для збереження даних про своїх клієнтів. Хакери навіть створили сайт, на якому оприлюднили інформацію, викрадену від таких компаній, як Allianz Life, авіакомпанія Qantas, автомобілебудівна компанія Stellantis, кредитне бюро TransUnion та платформа управління персоналом Workday.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Apple вдосконалює безпеку iOS 26, проте витоки хакерських інструментів піддають мільйони користувачів ризику шпигунства

Apple вдосконалює безпеку iOS 26

13.05.202614.05.2026

В останні тижні експерти в галузі кібербезпеки привернули увагу до нових масштабних зловживань, що стосуються iPhone і їхньої уразливості до атак. Дослідження, проведене фахівцями з Google, iVerify та Lookout, виявило поширене використання інструментів для злому, зокрема Coruna та DarkSword, які націлюються на користувачів iPhone, що не оновили своє програмне забезпечення…

Read More
Новини Як дах з сонячними панелями перетворився на проблему національної безпеки

Як дах з сонячними панелями перетворився на проблему національної безпеки

16.08.202501.09.2025

Джеймс Шоултер описує досить специфічний, але не зовсім нереалістичний сценарій жахів. Хтось під’їжджає до вашого будинку, зламує ваш Wi-Fi пароль і починає маніпулювати сонячним інвертором, встановленим поруч із вашим гаражем. Цей непомітний сірий пристрій перетворює постійний струм з ваших сонячних панелей у змінний струм, який живить ваш будинок. «Вам потрібен…

Read More
Новини Под видом DeepSeek-R1: новый вирус атакует пользователей Windows

Под видом DeepSeek-R1: новый вирус атакует пользователей Windows

13.06.202513.06.2025

В сети обнаружили новую угрозу для пользователей ОС Windows — злоумышленники распространяют фальшивое приложение, маскирующееся под официального клиента генеративного ИИ DeepSeek-R1. Подделку распространяют через фишинговую веб-страницу, которая визуально не отличается от настоящего сайта DeepSeek, чем и вводит пользователей в заблуждение.

Read More

Последние записи

  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect
  • Як UESF допомагає підліткам розібратися в онлайн-загрозах
  • Meta представила агента штучного інтелекту Muse
  • Що показали на виставці IFA 2026 у Берліні
  • Недорогий геймінг 2026: які ноутбуки дійсно тягнуть ігри, а не гроші з гаманця

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes