Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Зловмисники атакують: Як витік даних з Gainsight підніс загрози для 200 компаній

Зловмисники атакують: Як витік даних з Gainsight приніс загрози для 200 компаній

Наталія Кравець, 22.12.202523.12.2025

Група хакерів повідомила про крадіжку даних понад 200 компаній через вразливість в недавньому хакерському нападі на платформи компанії Salesforce.

Не так давно компанія Salesforce оголосила про витік інформації з даних своїх клієнтів, не зазначаючи конкретні ім’я постраждалих компаній. Відомо, що хакерство стало можливим через додатки, опубліковані компанією Gainsight, яка забезпечує підтримку клієнтів для інших бізнесів.

Кібератака на бізнес

Аустін Ларсен, провідний аналітик загроз у Google Threat Intelligence Group, підтвердив, що існує більше 200 потенційно уражених систем Salesforce.

Після оголошення Salesforce про витік даних, група хакерів Scattered Lapsus$ Hunters, до якої входить банда ShinyHunters, заявила про свою причетність до цих атак на одному з каналів у Telegram. Вони підтвердили, що постраждали такі компанії, як Atlassian, CrowdStrike, Docusign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters та Verizon.

Google утримується від коментарів щодо конкретних жертв атак. Проте, представник CrowdStrike, Кевін Беначі, зазначив, що компанія не постраждала від ситуації з Gainsight і всі дані клієнтів залишаються в безпечному стані. Він також підтвердив, що було вжито заходів у зв’язку з підозрілим інсайдером, який міг передавати інформацію хакерам.

Що стосується інших згаданих компаній, Verizon заявила, що обізнана про необґрунтовані претензії хакерів, але не надала жодних деталей. Malwarebytes уточнили, що їхня команда з безпеки проводить розслідування питань, пов’язаних із Gainsight і Salesforce.

У самому Salesforce наголосили, що невразливість їхньої платформи є ключовим фактором і що витік даних відбувся не через вразливості в системі. Gainsight також продовжує працювати над розслідуванням, залучивши до процесу компанію Mandiant.

Тим часом, злочинці з ShinyHunters поділилися враженнями про те, як отримали доступ до Gainsight шляхом переднього злому клієнтів Salesloft, які, у свою чергу, користувалися платформою Drift. Ця атака дозволила хакерам витягти токени автентифікації, що призвело до подальшого взлому пов’язаних інстанцій Salesforce.

На даний момент Gainsight не прокоментував ситуацію, а Salesforce зняла доступ до активних токенів додатків Gainsight як запобіжний захід. Згідно з останніми повідомленнями від Scattered Lapsus$ Hunters, група планує створити окремий сайт для шантажу своїх жертв.

Scattered Lapsus$ Hunters — це колектив англомовних хакерів, до якого входять кілька злочинних угруповань, що використовують соціальну інженерію для отримання доступу до корпоративних систем. У минулому вони вже завдавали ударів ряду відомих компаній, включаючи MGM Resorts і Coinbase.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Криптовалюта Криптоэнтузиаст «заморозил» $0,05 в Solana на три тысячелетия, спровоцировав философские дебаты в блокчейне

Криптоэнтузиаст «заморозил» $0,05 в Solana на три тысячелетия, спровоцировав философские дебаты в блокчейне

09.04.2025

Один из пользователей криптовалют решил оставить след в цифровой истории, застейкав символическую сумму — всего 5 центов в токенах Solana (SOL) — на рекордный срок в 3 000 лет.

Read More
Новини Intel представила самую крупную в мире нейроморфную систему с 1,15 млрд нейронов

Intel представила самую крупную в мире нейроморфную систему с 1,15 млрд нейронов

19.04.202428.06.2025

Intel представила новую разработку — Hala Point, передовую систему с 1,15 млрд нейронов, созданную на базе чипов Loihi 2.

Read More
Новини Вразливості в веб-порталі автомобільного виробника дозволили хакеру дистанційно відкривати автомобілі з будь-якої точки

Вразливості в веб-порталі автомобільного виробника дозволили хакеру дистанційно відкривати автомобілі з будь-якої точки

11.08.202528.08.2025

Дослідник з кібербезпеки повідомив, що недоліки в онлайн-порталі дилерів автомобільної компанії відкрили доступ до приватної інформації та даних автомобілів її клієнтів, що могло дозволити хакерам дистанційно проникнути в автомобілі. Недолік системи безпеки компанії Harness Ейтан Звеар, який працює дослідником з безпеки в компанії Harness, розповів, що знайдений ним недолік дозволяв…

Read More

Последние записи

  • GSC Game World показала новий трейлер DLC Cost of Hope
  • Український кіберспорт готовий до світової арени: Максим Кріппа про підсумки року UESF
  • Від турнірів до мільйонних зборів: Maincast відзначає вісім років роботи
  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes