CrowdStrike, компания признат лидер в областта на киберсигурността е станала жертва на изтичане на информация, за което претендира хакерската групировка USDoD.
Според твърдението на нападателите, те са успели да извлекат пълния вътрешен списък на заплахите на CrowdStrike, включително индикатори за компрометиране (IoC). Документът съдържа 250 милиона записа за различни хакерски групировки.
В публикация в блога си от 25 юли 2024 година компанията потвърди твърденията на хакерите. USDoD публикува линк за изтегляне на предполагаемия списък със заплахи и предостави примери за данни в известния хакерски форум BreachForums.
Ситуацията се развива на фона на неотдавнашния глобален срив на ИТ системите oт 19 юли, причинен от грешка в актуализация на съдържанието на платформата Falcon на CrowdStrike. В резултат на това работата на ключови сектори, включително авиацията, банковото дело, медиите и здравеопазването беше сериозно нарушена.
Според официални представители на CrowdStrike публикуваната от USDoD извадка съдържа следната информация:
- Псевдоними на извършителите
- Държави на произход
- Описание на заплахата
- Дати на последната дейност
- Нива на доверие
- Класификации на заплахите
Компанията също така подчерта, че разузнавателните данни за киберзаплахите са достъпни за много от техните доверени клиенти и партньори, както и за потенциални клиенти и стотици хиляди потребители, но все пак не са публично достояние.
Примерното изтичане показва данни с дати на „последна активност“, не по-късно от юни тази година. В системата Falcon обаче датите на последната активност на някои от споменатите нападатели са отбелязани като юли 2024 година, така че системите са били хакнати по-скоро.
USDoD също така твърди, че се е сдобила с пълния списък на индикаторите за компрометиране на CrowdStrike и планира скоро да го публикува. Обикновено тези индикатори се използват от експертите, за да определят методите, които хакерите използват при своите атаки.
В интервю за списание Infosecurity CrowdStrike подчертава – дори твърденията на нападателите да са верни, това не е хакерска атака в класическия смисъл на думата.
„Не е имало хакерска атака над CrowdStrike. Тези данни за киберзаплахи са достъпни за хиляди наши клиенти и партньори.“
заявиха от компанията
Според CrowdStrike групировката USDoD е активна поне от 2020 година насам и е извършвала както хакерски, така и финансово мотивирани атаки. През последните две години хакерите са се фокусирали върху целенасочени операции за проникване в системите на големи компании. За тази цел се използват предимно техники за социално инженерство.
CrowdStrike също така отбелязва, че USDoD е склонна да преувеличава твърденията си, може би в опит да повиши популярността си в хактивистките и киберпрестъпните среди.
Експертите препоръчват на организациите да засилят мерките си за сигурност и да следят внимателно ситуацията, тъй като изтичането на данни за киберзаплахи може да доведе до нови атаки и използване на уязвимости.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!