MY.UAНовини
Google стверджує, що хакери викрали дані 200 компаній після витоку даних Gainsight
Google стверджує, що хакери викрали дані 200 компаній після витоку даних Gainsight

Google стверджує, що хакери викрали дані 200 компаній після витоку даних Gainsight

Google підтвердив, що хакери викрали дані понад 200 компаній, що зберігаються в Salesforce, в результаті масштабної атаки на ланцюги постачання.

Salesforce розкрила інформацію про витік «даних Salesforce певних клієнтів» — без назви постраждалих компаній — які були викрадені через додатки, опубліковані Gainsight, яка надає платформу підтримки клієнтів іншим компаніям.

У своїй заяві Остін Ларсен, головний аналітик із загроз Google Threat Intelligence Group, повідомив, що компанії «відомо про понад 200 потенційно постраждалих випадків Salesforce».

Після того як Salesforce оголосила про порушення, сумнозвісна та дещо туманна хакерська група під назвою Scattered Lapsus$ Hunters, до якої входить банда ShinyHunters, взяла на себе відповідальність за злом у каналі Telegram, з чим ознайомився TechCrunch. 

Хакерська група взяла на себе відповідальність за злом сервісів Atlassian, CrowdStrike, Docusign, F5, GitLab, Linkedin, Malwarebytes, SonicWall, Thomson Reuters та Verizon.

Google не коментує конкретних жертв.

Речник CrowdStrike Кевін Беначчі заявив TechCrunch, що компанія «не постраждала від проблеми Gainsight, і всі дані клієнтів залишаються в безпеці». CrowdStrike підтвердила TechCrunch, що була звільнена з «підозрілого інсайдера» за нібито передачу інформації хакерам.

TechCrunch звернувся до всіх компаній, згаданих Scattered Lapsus$ Hunters.

Речник Verizon Кевін Ізраїль заявив, що «Verizon знає про необґрунтоване твердження зловмисника», але не надав доказів цього твердження.

Речник Malwarebytes Ешлі Стюарт повідомила TechCrunch, що команда безпеки компанії «знає» про проблеми Gainsight та Salesforce та «активно розслідує це питання».

Речник Thomson Reuters заявив, що компанія «активно розслідує».

Майкл Адамс, головний директор з інформаційної безпеки Docusign, заявив TechCrunch, що «після комплексного аналізу журналів та внутрішнього розслідування ми не маємо жодних ознак компрометації даних Docusign наразі». Однак Адамс сказав, що «з міркувань безпеки ми вжили низку заходів, включаючи припинення всіх інтеграцій Gainsight та обмеження пов’язаних потоків даних».

На момент публікації жодна з інших компаній не відповіла на запити про коментарі.

Хакери з групи ShinyHunters повідомили TechCrunch в онлайн-чаті, що вони отримали доступ до Gainsight завдяки своїй попередній хакерській кампанії , спрямованій на клієнтів Salesloft, компанії, яка надає маркетингову платформу на базі штучного інтелекту та чат-ботів під назвою Drift. У тому попередньому випадку хакери вкрали токени автентифікації Drift у цих клієнтів, що дозволило їм зламати пов'язані екземпляри Salesforce та завантажити їхній вміст.

На той час Gainsight підтвердила , що була серед жертв цієї хакерської кампанії. 

«Gainsight був клієнтом Salesloft Drift, вони постраждали, і тому були повністю скомпрометовані нами», – сказав TechCrunch речник групи ShinyHunters.

Речниця Salesforce Ніколь Аранда повідомила TechCrunch, що «згідно з політикою, Salesforce не коментує конкретні проблеми клієнтів».

Gainsight не відповіла на запити TechCrunch про коментарі.

У четвер Salesforce заявила , що «немає жодних ознак того, що ця проблема виникла через будь-яку вразливість у платформі Salesforce», фактично дистанціюючись від витоків даних своїх клієнтів.

Gainsight публікувала оновлення щодо інциденту на своїй сторінці, присвяченій інцидентам . У п'ятницю компанія заявила, що зараз співпрацює з підрозділом реагування на інциденти Google Mandiant, щоб допомогти розслідувати порушення, що інцидент, про який йде мова, «виник через зовнішнє підключення додатків, а не через будь-яку проблему чи вразливість на платформі Salesforce», і що «експертний аналіз триває в рамках комплексного та незалежного розгляду».

«Salesforce тимчасово відкликала активні токени доступу для програм, підключених до Gainsight, як запобіжний захід, поки триває розслідування незвичайної активності», – йдеться на сторінці інциденту Gainsight, де зазначається, що Salesforce повідомляє постраждалих клієнтів, чиї дані були викрадені. 

У своєму Telegram-каналі Scattered Lapsus$ Hunters заявили, що планують до наступного тижня запустити спеціальний веб-сайт для вимагання грошей у жертв своєї останньої кампанії. Це метод роботи угруповання; у жовтні хакери також опублікували аналогічний веб-сайт для вимагання грошей після крадіжки даних жертв Salesforce під час інциденту Salesloft. 

«Scattered Lapsus$ Hunters» – це колектив англомовних хакерів, що складається з кількох кіберзлочинних угруповань, зокрема ShinyHunters , Scattered Spider та Lapsus$ , члени яких використовують тактику соціальної інженерії , щоб обманом змусити співробітників компаній надати хакерам доступ до своїх систем або баз даних. За останні кілька років ці групи стали жертвами кількох відомих компаній , таких як MGM Resorts , Coinbase , DoorDash та інші.

Поділитися
Поділитися сюжетом
Джерело матеріала
3 високорейтингові фільми на реальних подіях, які нікого не залишать байдужим
24tv
2025-11-24T12:42:35Z
Конфлікти, сльози й плітки: 5 найгучніших скандалів на "Танцях з зірками"
24tv
2025-11-24T12:42:30Z
Колишнього "Холостяка" підозрюють у стосунках з чоловіком: що про нього відомо
Фокус
2025-11-24T12:42:28Z
Полякова та Єфросиніна цинічно сміялись під час виконання пісні, присвяченої полеглим воїнам
24tv
2025-11-24T12:36:31Z
Відомий телеведучий Євген Синельников оприлюднив перше фото своєї новонародженої доньки та розкрив її ім’я
ГЛАВКОМ NET
2025-11-24T12:18:46Z
Виконавець хіта "Мамо, я закохався" став батьком: "На одного Скорпіона більше"
24tv
2025-11-24T12:18:34Z
Сергія Бабкіна затримали в аеропорту через підозрілі речі в багажі: "Паспорт забрали спецслужби"
TSN
2025-11-24T12:12:47Z
Журналіст Юрій Самусенко написав книгу про історію українського кіно
Детектор М
2025-11-24T12:09:53Z
Біллі Айліш і Джеймс Кемерон представлять концертний фільм Hit Me Hard and Soft
ZN UA
2025-11-24T11:42:02Z
Україна придбала у Польщі рекордну кількість картоплі
24tv
2025-11-24T12:54:10Z
Україна різко збільшила імпорт свинини та сала у 2025 році
ГЛАВКОМ NET
2025-11-24T12:51:49Z
Навіть за кордоном: українцям зарахують на картку до 1000 гривень
Хвиля
2025-11-24T12:51:22Z
Україна запропонувала БРРЄ продовжити в 2026 році програму HOME-3 з фінансуванням у €200 мільйонів
УкраинФорм
2025-11-24T12:45:44Z
Нелюдські умови перевезення: в мережі скаржаться на холод і сніг у поїзді Сянки – Ужгород
24tv
2025-11-24T12:45:05Z
Незабаром очікується позитивна динаміка: що відбувається з енергосистемою України
24tv
2025-11-24T12:42:51Z
Директор по персоналу «Метінвесту» включили до топу найкращих HR України
ГЛАВКОМ NET
2025-11-24T12:39:23Z
Сьогодні в усіх регіонах України діють графіки відключень світла
Известия Киев
2025-11-24T12:39:09Z
Єврокомісія допомагатиме Україні повернутися на втрачені через війну аграрні ринки
Agravery
2025-11-24T12:30:28Z
Ризик дуже великий: WP пояснив, чим загрожує відмова Києва від мирного плана США
24tv
2025-11-24T12:54:42Z
Глава МЗС Литви закликав ЄС досягти згоди щодо заморожених активів РФ, щоб бути за столом переговорів
УкраинФорм
2025-11-24T12:51:11Z
У Литві ув'язнили українця за підпал IKEA у Вільнюсі
Европейская правда
2025-11-24T12:51:09Z
Партія війни проти путіна: експерт заявив, що у росії вже почали відкидати мирний план Трампа
Политека
2025-11-24T12:48:18Z
Лукашенко висловив сподівання на швидке завершення "тягомотини в Україні"
Комсомольская правда
2025-11-24T12:48:05Z
Ілон Маск розпрощався з DOGE: департамент ефективності уряду США закрито достроково
InternetUA
2025-11-24T12:45:36Z
Президент Чехії застеріг від нових "Мюнхенських угод" у спробах досягти миру в Україні
Европейская правда
2025-11-24T12:42:52Z
Сійярто звинуватив "західноєвропейських лідерів" у спробі заблокувати "мирний план" США
Европейская правда
2025-11-24T12:42:43Z
Польща висунула офіційне звинувачення за диверсії ще одному чоловіку
Европейская правда
2025-11-24T12:42:41Z
На Запоріжжі через атаку ворожого дрона загинув водій мікроавтобуса
УкраинФорм
2025-11-24T12:54:15Z
Дівчина з психічними розладами хотіла принести подругу в жертву: чим закінчилась історія
TSN
2025-11-24T12:54:00Z
Впродовж тижня сапери ДСНС виявили та знешкодили на Харківщині майже 300 вибухонебезпечних предметів
Мій Харків
2025-11-24T12:33:01Z
Троє людей поранені через падіння "Шахеда" на підприємство у Чернігові
Украинская правда
2025-11-24T12:30:35Z
Золота афера на Новій Пошті у Дніпрі: чоловік намагався підмінити перстень за 10 тисяч
InternetUA
2025-11-24T12:24:44Z
На Херсонщині дрон атакував адмінбудівлю, загинула жінка
УкраинФорм
2025-11-24T12:19:06Z
На подвір'ї однієї зі шкіл Львова сталась стрілянина
24tv
2025-11-24T12:06:22Z
Чоловік у Тернополі першим прибіг на місце ракетного удару і врятував 4 людей: він шокував історією
TSN
2025-11-24T11:51:10Z
У Малайзії 11 000 людей постраждали від повеней, спричинених зливами - відео
Лига
2025-11-24T11:39:01Z
Двоє американцівпланували захопити цілий острів за допомогою "армії безхатченків"
TSN
2025-11-24T12:51:16Z
На Тернопільщині померла колишня зв'язкова ОУН-УПА Ганна Самотіс
УкраинФорм
2025-11-24T12:30:34Z
Безкоштовні продукти для ВПО в Харківській області: що потрібно для отримання підтримки
Политека
2025-11-24T12:30:30Z
Де мощі Ярослава Мудрого і навіщо вони РФ: у Софії Київській відповіли
GlavRed
2025-11-24T12:18:29Z
"Приймаю естафету": відео з породіллями в пологовому розривають мережу
Фокус
2025-11-24T12:15:41Z
У Балтійському морі розпочалися масштабні навчання країн НАТО «Морозні вітри 2025»
ГЛАВКОМ NET
2025-11-24T12:09:46Z
Жінка купила недорогий килим у магазині за копійки, але була шокована від реальної ціни
Фокус
2025-11-24T12:06:54Z
Ринок праці: скільки хочуть заробляти українці
Хвиля
2025-11-24T12:00:54Z
У мережі виклали координати радіолокаційних станцій, уражених ГУР
УкраинФорм
2025-11-24T11:54:36Z
Літо в Європі подовжиться на 42 дні: деталі дослідження
ГЛАВКОМ NET
2025-11-24T12:30:16Z
За держпрограмою "Національний кешбек" змінено перелік товарів та послуг: у чому причина
ZN UA
2025-11-24T08:12:35Z
Штучний інтелект навчився читати думки ще до їх усвідомлення людиною
InternetUA
2025-11-24T07:54:28Z
Чи справді ми використовуємо всього 10% можливостей свого мозку
24tv
2025-11-24T04:18:05Z
На окупованих територіях погіршується ситуація з медициною
ГЛАВКОМ NET
2025-11-24T04:12:49Z
Покращує здоров'я та допомагає худнути: у чому криється секрет "японської ходьби"
GlavRed
2025-11-24T03:27:31Z
Вони завжди є в холодильнику: 5 продуктів, які допоможуть позбавитися неприємного запаху з рота
Знай
2025-11-23T17:51:16Z
Національний кешбек змінив правила: на що можна витратити гроші
GlavRed
2025-11-22T20:57:11Z
Міфи про соплі, які вас точно здивують: про це повинні знати всі батьки
Знай
2025-11-22T20:51:51Z
Не бояться іржі: названо моделі авто з найнадійнішим захистом кузова
GlavRed
2025-11-24T12:54:02Z
Плагін-гібридний кросовер Toyota Crown Estate отримав ювілейну спецверсію
AutoGeek
2025-11-24T12:42:21Z
Американка відремонтувала машину за 50 доларів з ChatGPT, хоча в салоні просили майже три тисячі
24tv
2025-11-24T12:42:02Z
Стару 30-річну "трійку" BMW E36 продали на аукціоні за ціною Porsche Cayenne
Фокус
2025-11-24T11:57:03Z
Фахівець із обробки металу створив легендарний CLK GTR на базі Mercedes W210
Топ Жир
2025-11-24T11:51:33Z
Електромобіль Kia EV5 Weekender виглядає настільки привабливо, що варто його запустити у серійне виробництво
Топ Жир
2025-11-24T11:27:48Z
В Україні зібрали культовий маслкар із металобрухту
Топ Жир
2025-11-24T11:27:36Z
Українці сплатили понад ₴200 мільйонів податку за елітні авто з початку року
УкраинФорм
2025-11-24T11:27:06Z
З брутальною зовнішністю: концептуальний електрокросовер Hyundai Crater дебютував офіційно
AutoGeek
2025-11-24T11:18:47Z
В близькому бою панує хаос, – військовий пояснив, що зараз відбувається у Покровську
24tv
2025-11-24T12:54:53Z
Львівські лікарі врятували немовля з надскладними вадами серця
УкраинФорм
2025-11-24T12:33:38Z
Платіжки перерахують, заплатите більше: водоканальники попередили українців
Знай
2025-11-24T12:12:00Z
У Києві за тиждень зафіксували понад 9000 нових випадків грипу та ГРВІ
УкраинФорм
2025-11-24T12:00:49Z
Графік відключення світла в Кіровоградській області на 25 листопада: жителів попередили про багатогодинні знеструмлення
Политека
2025-11-24T12:00:02Z
Врятували поранених побратимів з оточення: ССО показали ефектну бойову операцію під Покровськом
24tv
2025-11-24T11:54:40Z
Мільйонні претензії до громад: Держекоінспекція прозвітувала про тотальну війну з лісовими браконьєрами
Знай
2025-11-24T11:50:25Z
На Львівщині знеструмлено понад 90 населених пунктів: енергетики ліквідовують наслідки негоди
24tv
2025-11-24T11:27:49Z
Російський дрон вбив працівницю селищної ради на Херсонщині
ГЛАВКОМ NET
2025-11-24T11:24:03Z
Врожай не підведе: городниця озвучила найкращий час для посадки моркви під зиму
GlavRed
2025-11-24T12:54:44Z
Поради астролога: як одягатися на свята кожному знаку Зодіаку
Знай
2025-11-24T12:51:39Z
ШІ-іграшки можуть бути небезпечними для дітей
InternetUA
2025-11-24T12:48:57Z
"Це настільки жахливо, що словами важко передати": як виглядають провальні туристичні атракції
24tv
2025-11-24T12:39:01Z
Таємнича наліпка в мікрохвильовці: що вона насправді означає
24tv
2025-11-24T12:27:29Z
Як правильно зберігати бензин у домашніх умовах
AutoCentre
2025-11-24T12:03:19Z
Як смачно приготувати минтай в духовці: секрет у соусі, який зробить рибу смачнішою за форель
TSN
2025-11-24T11:51:42Z
Складно й очам повірити: де у Львові розташований найплоскіший будинок
24tv
2025-11-24T11:33:32Z
8 найкращих вуличних рослин, які чудово ростуть у приміщенні
24tv
2025-11-24T11:27:57Z
Люди ще не досягли межі: еволюція людини триває, і тому є докази
Фокус
2025-11-24T12:42:09Z
Сонячна система обертається швидше, ніж вважалося раніше
УкраинФорм
2025-11-24T12:33:47Z
Магнітні хвилі у чипах: технологія магнонів для швидкої електроніки
InternetUA
2025-11-24T12:33:10Z
Штучний інтелект не розуміє гумор: LLM лише імітують гру слів, але не усвідомлюють сенсу
ZN UA
2025-11-24T12:30:53Z
Цей смартфон не залишає шансів дорогим флагманам: огляд Realme GT 8 Pro
Фокус
2025-11-24T12:27:15Z
Майнер-одинак добув цілий блок Bitcoin: шанс цього 1 до 180 мільйонів
InternetUA
2025-11-24T12:19:50Z
Гості ахнуть від захвату: рецепт чудового салату з куркою
GlavRed
2025-11-24T12:18:49Z
CNN видалило свої матеріали з Apple News
Детектор М
2025-11-24T12:06:44Z
Ці місця в домі псують зарядну станцію — де не можна ставити
InternetUA
2025-11-24T12:03:56Z
Георгій Кравченко поступився у фіналі змагань ITF у Португалії
УкраинФорм
2025-11-24T12:51:32Z
За його здоров'я молився Папа Римський: у віці 39 років помер екссуперник Головкіна
24tv
2025-11-24T12:27:21Z
Челсі та Арсенал боротимуться за центрального захисника Ноттінгем Форест
Football.ua
2025-11-24T12:22:32Z
Сайт Федерації баскетболу України припинив роботу через кібератаку
ГЛАВКОМ NET
2025-11-24T12:21:27Z
Отримав дату і суперника: український боєць Амосов проведе дебютний бій у UFC
ZN UA
2025-11-24T12:19:32Z
Двоє українських баскетболістів проігнорували виклик до складу національної збірної
ГЛАВКОМ NET
2025-11-24T12:19:05Z
Два відомі європейські клуби націлилися на підписання зірки збірної України з УПЛ
24tv
2025-11-24T12:09:19Z
Стала відома дата дебюту Амосова у UFC
ГЛАВКОМ NET
2025-11-24T12:09:02Z
Гравець Оболоні: Ми не заслуговували на розгром від Шахтаря
Football.ua
2025-11-24T11:57:49Z