Новости

Крупная утечка данных: хакеры похитили информацию 200 компаний через взлом Gainsight, Google бьет тревогу

В результате масштабной атаки на цепочку поставок, хакеры получили доступ к данным более 200 компаний, хранившимся в Salesforce. Взлом произошел через приложения Gainsight. Ответственность взяла на себя группа Scattered Lapsus$ Hunters.

Крупная утечка данных: хакеры похитили информацию 200 компаний через взлом Gainsight, Google бьет тревогу
Крупная утечка данных: хакеры похитили информацию 200 компаний через взлом Gainsight, Google бьет тревогу – технологические новости и аналитика
Крупная утечка данных: хакеры похитили информацию 200 компаний через взлом Gainsight, Google бьет тревогу

В результате масштабной атаки на цепочку поставок, хакеры получили доступ к данным более 200 компаний, хранившимся в Salesforce. Взлом произошел через приложения Gainsight. Ответственность взяла на себя группа Scattered Lapsus$ Hunters.

📋 Обзор

Google подтвердила, что хакеры похитили данные более 200 компаний, хранившиеся в Salesforce, в результате масштабной атаки на цепочку поставок. В четверг Salesforce сообщила об утечке «данных некоторых клиентов Salesforce», не называя пострадавшие компании. Информация была украдена через приложения, опубликованные Gainsight, компанией, предоставляющей платформу поддержки клиентов другим предприятиям.

Основные детали

Остин Ларсен, ведущий аналитик группы анализа угроз Google, заявил, что компания «знает о более чем 200 потенциально затронутых экземплярах Salesforce». После объявления Salesforce об утечке, печально известная и несколько туманная хакерская группа Scattered Lapsus$ Hunters, в которую входит банда ShinyHunters, взяла на себя ответственность за взломы в Telegram-канале, который TechCrunch видел. Хакерская группа заявила об ответственности за взломы, затронувшие Atlassian, CrowdStrike, Docusign, F5, GitLab, Linkedin, Malwarebytes, SonicWall, Thomson Reuters и Verizon.

Значение для России

Подобные инциденты демонстрируют растущую уязвимость компаний, использующих облачные сервисы и платформы для хранения данных. В России, где многие организации также переходят на SaaS-решения, такие как 1С:Предприятие через облако или используют CRM-системы, работающие на зарубежных платформах, риски утечек данных становятся все более актуальными. Необходимо уделять больше внимания безопасности цепочек поставок, проводить регулярные аудиты безопасности сторонних сервисов и внедрять строгие политики доступа к данным. Российским компаниям стоит обратить внимание на решения по защите данных, такие как системы обнаружения вторжений (IDS) и системы предотвращения утечек данных (DLP), а также на страхование киберрисков.

Заключение

Утечка данных через Gainsight и Salesforce является серьезным предупреждением для всех компаний, использующих облачные сервисы. Необходимо тщательно оценивать риски, связанные с использованием сторонних платформ, и принимать меры для защиты своих данных. В условиях растущей киберугрозы, инвестиции в кибербезопасность становятся необходимостью, а не просто желательным дополнением.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: techcrunch.com