文章总结: 网络安全公司CrowdStrike解雇了一名向黑客组织泄露内部系统信息的员工。该员工受2.5万美元利诱,通过内部截图向ScatteredLapsus$Hunters攻击组织泄露了公司内部仪表盘和Okta单点登录面板信息。CrowdStrike表示系统未被攻破,客户防护未受影响,并已将案件移交执法部门处理。此事件凸显了社会工程攻击日益猖獗,内部人员威胁正在升级的趋势。
综合评分: null
文章分类: 数据泄露,网络安全,社会工程学,应急响应,安全大事件
网络安全巨头CrowdStrike解雇向黑客泄露内部系统信息的员工
船山信安
2025年11月23日 17:01
湖南
网络安全巨头CrowdStrike证实,已解雇一名涉嫌向知名攻击者组织泄露内部系统敏感信息的内部人员。
内部截图遭Telegram泄露
这起事件于周四晚间至周五上午曝光,攻击者组织“Scattered Lapsus$ Hunters”在其公开的Telegram频道发布了内部系统截图。这个自称由Scattered Spider、LAPSUS$和ShinyHunters三大攻击者组织成员组成的“超级团伙”公布的图像,宣称已获取CrowdStrike内部环境访问权限。
截图显示,泄露内容包含企业内部仪表盘,以及员工用于登录企业应用的Okta单点登录(SSO)面板。攻击者声称这些图像是通过入侵客户成功平台Gainsight获取的第三方漏洞证据,表明已实现更广泛的系统渗透。
2.5万美元利诱内部人员
然而实际情况更偏向人为漏洞而非技术突破。据报道,威胁行为者以2.5万美元利诱内部员工协助获取网络访问权限。尽管攻击者宣称已获得身份验证Cookie,CrowdStrike强调其安全运营中心在恶意访问完全建立前就已监测到异常活动。
CrowdStrike迅速响应
CrowdStrike迅速回应称,泄露图像系员工私自拍摄屏幕画面所致,并非系统网络遭入侵。公司发言人向网络安全媒体表示:“上月经过内部调查,我们识别并解雇了一名可疑内部人员,确认其对外分享电脑屏幕截图。公司系统始终未被攻破,客户防护未受影响,目前已将案件移交执法部门处理。”
本次事件是Scattered Lapsus$ Hunters大规模攻击行动的组成部分,该团伙近期持续通过Gainsight和Salesloft等第三方服务商针对大型企业实施攻击。2025年10月,该组织宣称从Salesforce客户处窃取近10亿条记录,并在数据泄露网站列出安联人寿、澳洲航空、斯特兰蒂斯等知名受害企业。
社会工程攻击日益猖獗
该团伙惯用高压社交工程手段,通过招募内部人员突破企业边界防御,这种战术在2025年呈现蔓延趋势。尽管CrowdStrike此次成功遏制内部威胁未波及客户,但事件凸显在高风险网络安全环境中,被策反员工构成的持续威胁正在升级。
三大顶级网络犯罪团伙的资源整合与精密社交工程手段结合,标志着科技企业面临的威胁格局已发生重大演变。
来源:https://www.freebuf.com/articles/es/458533.html
感谢且听雨眠
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:船山信安 《网络安全巨头CrowdStrike解雇向黑客泄露内部系统信息的员工》