twitter
youtube
instagram
facebook
telegram
apple store
play market
night_theme
en
search
ЧТО ВЫ ИЩЕТЕ ?


ПОПУЛЯРНЫЕ ПОИСКОВЫЕ ЗАПРОСЫ




Любое использование материалов допускается только при наличии гиперссылки на Caliber.az
Caliber.az © 2026. Все права защищены..

Война США и Израиля с Ираном: LIVE

МИР
A+
A-

Хакеры украли данные более 200 компаний атакой на Gainsight

23 Ноября 2025 17:38

Участники объединённой хакерской группировки Scattered Lapsus$ Hunters получили несанкционированный доступ к приложению Gainsight, интегрируемому с CRM-платформой Salesforce, что потенциально открыло им доступ к данным более чем 200 корпоративных клиентов.

Об этом сообщает TechCrunch со ссылкой на аналитиков Google Threat Intelligence Group.

По утверждению самих злоумышленников, им удалось похитить данные таких компаний, как Atlassian, CrowdStrike, DocuSign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters и Verizon. Атака носила многоэтапный характер: первоначально была скомпрометирована инфраструктура Salesloft — поставщика маркетинговой платформы Drift, используемой для чат-ботов и ИИ-функций. Получив токены авторизации, злоумышленники смогли перейти к доступу к данным Gainsight, а через них — к связанным инстансам Salesforce, которые используются компаниями для поддержки клиентов.

Компания Gainsight подтвердила инцидент и сообщила о привлечении специалистов Google Mandiant для проведения расследования. В качестве превентивной меры Salesforce временно отозвала активные токены доступа у приложений, подключенных через Gainsight, на фоне выявленной аномальной активности.

В Salesforce, в свою очередь, заявили, что не комментируют конкретные случаи клиентов и не обнаружили признаков эксплуатации уязвимостей самой платформы.

Ряд компаний, упомянутых хакерами, заявили об отсутствии подтверждений утечки данных. В CrowdStrike сообщили, что инцидент не затронул инфраструктуру компании и данные клиентов остаются в безопасности, однако подтвердили увольнение сотрудника, подозреваемого в возможной передаче информации третьим лицам. Verizon назвала заявления злоумышленников необоснованными. В Malwarebytes и Thomson Reuters сообщили о начале внутренних проверок, а DocuSign заявила, что, несмотря на отсутствие доказательств компрометации, в превентивных целях временно отключила интеграции с Gainsight и связанные потоки данных.

Caliber.Az
Просмотров: 329

share-lineВам понравилась новость? Поделиться в социальных сетях
print
copy link
Ссылка скопирована
telegram
Подписывайтесь на наш Telegram канал
Подписывайтесь на наш Telegram канал
Cамые читаемые
1

США с Израилем против Ирана: LIVE ОБНОВЛЕНО / ВИДЕО / ФОТО

8728
30 Марта 2026 20:44
2

Кяльбаджар: из тьмы туннеля — к свету возвращения Они разрушили эти места, а мы их отстроили

3534
31 Марта 2026 19:01
3

Лидеры стран Центральной Азии встретятся в столице Казахстана

3395
30 Марта 2026 09:30
4

Конфликт Каллас и Рубио: разрыв между США и ЕС? Экспертные мнения на Caliber.Az

3307
30 Марта 2026 18:00
5

Разрушена часть фасада бакинского памятника конструктивизма Творения Микаила Усейнова и Садыха Дадашева / ФОТОФАКТ / ОБНОВЛЕНО

2990
01 Апреля 2026 11:11
6

Курс Пашиняна против триады войны Что решат выборы в Армении?

2766
31 Марта 2026 18:00
7

Иран вновь нанес ракетный удар по Турции

2338
30 Марта 2026 18:41
8

Президент Узбекистана поручил защитить экономику страны от внешних шоков

2088
30 Марта 2026 17:00
9

Сколько нерабочих дней в Азербайджане будет в мае? ПОДРОБНОСТИ / ОФИЦИАЛЬНО

1907
31 Марта 2026 12:38
10

В Узбекистане утвердили правила работы исламских банков

1704
30 Марта 2026 10:39
МИР
Наиболее важные мировые новости
loading