首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
CrowdStrike职员涉嫌泄密:网络安全巨头内部危机

CrowdStrike职员涉嫌泄密:网络安全巨头内部危机

热心网友
48
转载
2025-11-24

网络安全巨头CrowdStrike日前证实,公司已解雇一名涉嫌向知名黑客组织泄露内部敏感信息的员工。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

此次事件中的泄露内容涉及公司核心系统的机密数据,目前相关调查仍在进行中。

内部截图遭Telegram渠道曝光

这起安全事件于周四晚间开始发酵,一个名为"Scattered Lapsus$ Hunters"的黑客组织在其Telegram频道公开了多张内部系统截图。这个自称由Scattered Spider、LAPSUS$和ShinyHunters三大黑客组织成员组成的"超级团伙"发布的图像显示,他们声称已成功获取CrowdStrike内部环境的访问权限。

泄露的截图内容显示,其中包括企业内部监控仪表盘,以及员工用于登录企业应用的Okta单点登录(SSO)操作界面。攻击者宣称这些图像是通过入侵客户成功平台Gainsight获取的第三方漏洞证据,表明已实现更深层次的系统渗透。

2.5万美元利诱内部人员

然而实际情况更倾向于人为因素导致的信息泄露。据内部消息透露,威胁行为者以2.5万美元的酬金利诱内部员工,试图获取网络访问权限。尽管攻击者声称已获得身份验证Cookie,但CrowdStrike强调其安全运营中心在恶意访问完全建立前就已监测到异常活动。

CrowdStrike迅速采取应对措施

CrowdStrike在事件曝光后立即回应称,泄露图像系员工私自拍摄屏幕画面所致,并非公司系统网络遭到入侵。公司发言人向网络安全媒体表示:"经过上月内部调查,我们识别并解雇了一名可疑内部人员,确认其对外分享了电脑屏幕截图。公司系统始终保持完好,客户防护未受影响,目前案件已移交执法部门处理。"

本次事件是Scattered Lapsus$ Hunters大规模攻击行动的组成部分,该团伙近期持续通过Gainsight和Salesloft等第三方服务商针对大型企业实施攻击。2025年10月,该组织声称从Salesforce客户处窃取近10亿条记录,并在数据泄露清单中列出安联人寿、澳洲航空、斯特兰蒂斯等知名受害企业。

社交工程攻击手段日益猖獗

该犯罪团伙擅长运用高压社交工程手段,通过招募内部人员突破企业边界防御,这种攻击方式在2025年呈现蔓延态势。尽管CrowdStrike此次成功遏制内部威胁未波及客户,但事件凸显在高风险网络安全环境中,被策反员工构成的持续威胁正在不断升级。

三大顶级网络犯罪团伙的资源整合与精密社交工程手段的结合,标志着科技企业面临的威胁格局已发生重大演变。

来源:https://www.51cto.com/article/830234.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

开盒Claude Code的原来是中国00后!曾怒怼Anthropic窃取用户代码
AI
开盒Claude Code的原来是中国00后!曾怒怼Anthropic窃取用户代码

Jay 发自 凹非寺量子位 | 公众号 QbitAI扒光Anthropic底裤的人,究竟是谁?答案揭晓——一位年仅25岁的中国小伙,Chaofan Shou。仅凭一条帖子便引爆全网,从60MB的so

热心网友
04.07
谷歌将 Axios npm 供应链攻击归因于朝鲜APT组织 UNC1069
科技数码
谷歌将 Axios npm 供应链攻击归因于朝鲜APT组织 UNC1069

谷歌威胁情报分析师John Hultquist证实了这一归因结论,指出该组织在供应链攻击领域的活跃度持续上升。 攻击事件核心归因与技术细节谷歌威胁情报团队将近期Axios npm软件包供应链攻击事件

热心网友
04.07
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)
科技数码
Anthropic 源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

这次事件根本不是高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这是第二次了! Anthropic源码又,又,又,又泄露了 到底发生了什么事?简单说,Claude Code在发布npm包时,一

热心网友
04.07
线下机器人真机PK:这届黑客松玩法揭秘
AI
线下机器人真机PK:这届黑客松玩法揭秘

梦瑶 发自 凹非寺量子位 | 公众号 QbitAI机器人Demo大家都见过,但具身智能真机同台PK、当场对线,谁看了不得瞪大眼?(震惊 jpg)这场超燃的具身模型真机对决比赛,就发生在这两天在深圳举

热心网友
03.31
360发现OpenClaw高危漏洞:智能体挖掘技术详解
科技数码
360发现OpenClaw高危漏洞:智能体挖掘技术详解

记者3月31日获悉,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统,在GitHub斩获34万星的OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权

热心网友
03.31

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

比特币重探7万美元,市场已全面消化美伊战争风险?
web3.0
比特币重探7万美元,市场已全面消化美伊战争风险?

清明节假期期间,A 股和港股休市,但比特币行情永不停歇。 4月6日,当多数市场还在假期中沉睡时,比特币已经悄然启动。价格从亚洲早盘的低点67400美元出发,一路向上试探,盘中最高涨破70300美元,不仅刷新了3月26日以来的高位,较日内低点的涨幅也超过了4%。以太坊的表现同样不俗,从2050美元附近

热心网友
04.07
魏思琪换上新机!REDMI K90至尊版来了 小米首款风冷旗舰
网络安全
魏思琪换上新机!REDMI K90至尊版来了 小米首款风冷旗舰

4月5日消息,日前,REDMI K90至尊版通过3C认证,预计将于本月发布。今日,小米中国区市场部总经理魏思琪用小米新机发布微博,不出意外,这正是即将登场的REDMI K90至尊版,这将是小米首款配

热心网友
04.07
WPS动态交互图表制作指南:让数据变化直观呈现
电脑教程
WPS动态交互图表制作指南:让数据变化直观呈现

WPS演示中图表不随数据更新时,可通过四种方法实现自动同步:一、用OFFSET+COUNTA定义动态名称绑定图表;二、用组合框控件联动VLOOKUP提取数据;三、用数据透视图配合切

热心网友
04.07
“链接未来·智汇静安”区块链创新应用优秀场景分享(四)| 信医基于区块链与隐私计算的真实世界研究数据产品
科技数码
“链接未来·智汇静安”区块链创新应用优秀场景分享(四)| 信医基于区块链与隐私计算的真实世界研究数据产品

聚焦数字技术,释放创新动能。为集中展示静安区区块链技术从“实验室”走向“应用场”的丰硕成果,挖掘一批可复制、可推广的行业解决方案,加速构建区块链产业生态闭环,静安区数据局特推出“静安区区块链创新应用

热心网友
04.07
天上的马桶与地上的火药桶,都在让美国出糗
科技数码
天上的马桶与地上的火药桶,都在让美国出糗

太空中的马桶堵了,边飞边修还能勉强用。但中东被点燃的火药桶,美国怎么来扑灭?靠一再延期的“最后通牒”?还是靠无底线的轰炸?2300万美元的马桶美国航空航天局4名宇航员1日搭乘“猎户座”飞船升空,执行

热心网友
04.07