twitter
youtube
instagram
facebook
telegram
apple store
play market
night_theme
en
arm
search
ЧТО ВЫ ИЩЕТЕ ?


ПОПУЛЯРНЫЕ ПОИСКОВЫЕ ЗАПРОСЫ




Любое использование материалов допускается только при наличии гиперссылки на Caliber.az
Caliber.az © 2025. Все права защищены..
МИР
A+
A-

Хакеры украли данные более 200 компаний атакой на Gainsight

23 Ноября 2025 17:38

Участники объединённой хакерской группировки Scattered Lapsus$ Hunters получили несанкционированный доступ к приложению Gainsight, интегрируемому с CRM-платформой Salesforce, что потенциально открыло им доступ к данным более чем 200 корпоративных клиентов.

Об этом сообщает TechCrunch со ссылкой на аналитиков Google Threat Intelligence Group.

По утверждению самих злоумышленников, им удалось похитить данные таких компаний, как Atlassian, CrowdStrike, DocuSign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters и Verizon. Атака носила многоэтапный характер: первоначально была скомпрометирована инфраструктура Salesloft — поставщика маркетинговой платформы Drift, используемой для чат-ботов и ИИ-функций. Получив токены авторизации, злоумышленники смогли перейти к доступу к данным Gainsight, а через них — к связанным инстансам Salesforce, которые используются компаниями для поддержки клиентов.

Компания Gainsight подтвердила инцидент и сообщила о привлечении специалистов Google Mandiant для проведения расследования. В качестве превентивной меры Salesforce временно отозвала активные токены доступа у приложений, подключенных через Gainsight, на фоне выявленной аномальной активности.

В Salesforce, в свою очередь, заявили, что не комментируют конкретные случаи клиентов и не обнаружили признаков эксплуатации уязвимостей самой платформы.

Ряд компаний, упомянутых хакерами, заявили об отсутствии подтверждений утечки данных. В CrowdStrike сообщили, что инцидент не затронул инфраструктуру компании и данные клиентов остаются в безопасности, однако подтвердили увольнение сотрудника, подозреваемого в возможной передаче информации третьим лицам. Verizon назвала заявления злоумышленников необоснованными. В Malwarebytes и Thomson Reuters сообщили о начале внутренних проверок, а DocuSign заявила, что, несмотря на отсутствие доказательств компрометации, в превентивных целях временно отключила интеграции с Gainsight и связанные потоки данных.

Caliber.Az
Просмотров: 69

share-lineВам понравилась новость? Поделиться в социальных сетях
print
copy link
Ссылка скопирована
ads
instagram
Подписывайтесь на наш Instagram канал
Подписывайтесь на наш Instagram канал
Cамые читаемые
1

Азербайджан закупает итальянские РЛС нового поколения ФОТО

9772
20 Ноября 2025 17:24
2

В Азербайджане вводятся шестизначные госномера автомобилей ФОТО / ОБНОВЛЕНО

7853
21 Ноября 2025 13:58
3

Азербайджанка, посетившая Ереван: У меня много друзей-армян ВИДЕО

6719
21 Ноября 2025 14:43
4

В Европе требуют изменить 4 пункта американского плана по Украине

6303
22 Ноября 2025 18:47
5

Так погибли четверо бакинских официантов ФОТО / ВИДЕО / ПОДРОБНОСТИ

4532
22 Ноября 2025 10:16
6

Метеослужба о погоде в Азербайджане на завтра

3855
20 Ноября 2025 12:54
7

Новый проект в 4 раза сократил пробки на бакинской дороге Первые результаты / ФОТО

3461
22 Ноября 2025 11:58
8

Атака дронов на Рязань: Возгорание на предприятии ВИДЕО

3285
20 Ноября 2025 09:22
9

Самурай и китайская стена Токио и Пекин в дипломатическом клинче

3259
20 Ноября 2025 19:00
10

В Азербайджане меняется дизайн госномеров автомобилей ФОТО

3129
20 Ноября 2025 15:56
МИР
Наиболее важные мировые новости
loading