国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

僅2.5萬美元就“出賣”公司?員工變“內(nèi)鬼”,將內(nèi)部截圖賣給黑客,引網(wǎng)友熱議:這是低薪惹的禍?

0
分享至


整理 | 蘇宓

出品 | CSDN(ID:CSDNnews)

近年來,員工因?yàn)楦鞣N原因“報(bào)復(fù)公司”的事情屢見不鮮,有的刪庫跑路,有的偷偷改權(quán)限,還有的干脆在代碼中“投毒”。即便諸多公司嚴(yán)格執(zhí)行“最小權(quán)限”原則,有時(shí)候仍是防不勝防。

如今,就連網(wǎng)絡(luò)安全界巨頭 CrowdStrike 也沒能幸免。要知道平日里,CrowdStrike 可是保護(hù)著數(shù)百家企業(yè)免受黑客攻擊,入侵檢測(cè)、威脅情報(bào)樣樣齊全。

可就是在這些嚴(yán)密的系統(tǒng)背后,一名員工悄悄把內(nèi)部系統(tǒng)電腦的屏幕截圖交給了黑客,還收了 25,000 美元“報(bào)酬”,導(dǎo)致這家以安全性聞名的公司在了自家員工身上摔了跟頭。

針對(duì)這件事,CrowdStrike 已經(jīng)證實(shí)事件屬實(shí),并對(duì)該員工進(jìn)行了解雇,同時(shí)正在追究后續(xù)責(zé)任。



黑客攻擊演變?yōu)?/strong>內(nèi)鬼泄密事件

要論事情究竟是為何以及如何發(fā)生的,一切的根源還要從上周四談起。當(dāng)時(shí)一個(gè)名為 Scattered Lapsus$ Hunters 的黑客組織在 Telegram 頻道上貼出幾張“猛料”截圖,聲稱他們成功獲取了 CrowdStrike 內(nèi)部環(huán)境的訪問權(quán)限。


截圖顯示,泄露的內(nèi)容不僅能看到 CrowdStrike 的內(nèi)部儀表盤,甚至還有用于員工登錄公司應(yīng)用的 Okta 單點(diǎn)登錄(SSO)面板鏈接。

乍一看,完全像是一次成功的入侵現(xiàn)場(chǎng)。


對(duì)此,黑客們自己的說法是,這些截圖證明了他們利用第三方供應(yīng)商 Gainsight(通常用于客戶管理)滲透進(jìn)入了 CrowdStrike 內(nèi)部系統(tǒng),也把這次包裝成了又一次成功的供應(yīng)鏈攻擊事件。



之所以稱之為“又一次”,是因?yàn)椴殚喚S基百科可以發(fā)現(xiàn),“Scattered Lapsus$ Hunters” 是近年來頻繁出現(xiàn)在企業(yè)安全事件中的黑客聯(lián)合體,他們由原 ShinyHunters、Scattered Spider 和 Lapsus$ 等組織聯(lián)合而成。

自今年初以來,這個(gè)黑客組織動(dòng)作頻頻,入侵過多家公司。

此前他們?cè)_喊話,宣稱對(duì)捷豹路虎遭遇的大規(guī)模網(wǎng)絡(luò)攻擊負(fù)責(zé)。當(dāng)時(shí),他們利用泄露的微軟 Azure 憑證入侵系統(tǒng),盜走了超過 1.6TB 的數(shù)據(jù)。事件導(dǎo)致捷豹路虎不得不緊急關(guān)閉關(guān)鍵 IT 系統(tǒng),相關(guān)生產(chǎn)線停擺了將近四周,那個(gè)季度的損失高達(dá)約 1.96 億英鎊(約 2.2 億美元)。

就在上周,這個(gè)組織又對(duì)外聲稱,他們竊取了 200 多家公司托管在 Salesforce 上的數(shù)據(jù)。Salesforce 隨后確認(rèn),確實(shí)有“部分客戶的數(shù)據(jù)”被盜,而攻擊入口正是由 Gainsight 發(fā)布、多個(gè)客戶使用的應(yīng)用程序。黑客在 Telegram 上列出的受影響企業(yè)名單中,全是大名鼎鼎的公司,包括 LinkedIn、GitLab、Atlassian、Thomson Reuters、Verizon、F5、SonicWall、DocuSign、Malwarebytes 等。

基于這群人此前的劣跡,黑客一開口,難免讓不少企業(yè)神經(jīng)緊繃、紛紛開始排查。

不過,劇情很快反轉(zhuǎn)。

隨著更多內(nèi)部消息被披露,這次所謂的“供應(yīng)鏈攻擊”實(shí)際上并不是黑客炫耀的那樣,而是 CrowdStrike 內(nèi)部員工的“背叛”導(dǎo)致的。

根據(jù)外媒 BleepingComputer 的報(bào)道,CrowdStrike 發(fā)言人證實(shí),公司在上個(gè)月的一次內(nèi)部調(diào)查中注意到有員工行為異常。

進(jìn)一步跟進(jìn)后,他們發(fā)現(xiàn)這名員工竟然私下把自己的電腦屏幕截圖發(fā)給了外部黑客。而在 Telegram 上流出的那些截圖,正是由這名員工傳出去的。


把內(nèi)部截圖以 25000 美元對(duì)外“出售”

事件背后的細(xì)節(jié)同樣令人咋舌。

據(jù)黑客自己透露,他們?cè)蜻@名內(nèi)部人員支付約 25,000 美元,以換取對(duì) CrowdStrike 網(wǎng)絡(luò)的訪問權(quán)限。

最終,他們確實(shí)拿到了對(duì)方提供的 SSO(單點(diǎn)登錄)認(rèn)證 Cookie,這種 Cookie 等于是讓黑客跳過用戶名和密碼驗(yàn)證,直接以員工身份進(jìn)入系統(tǒng),相當(dāng)于給了他們一把“萬能鑰匙”。

然而,事情并未按照黑客的計(jì)劃發(fā)展。CrowdStrike 的內(nèi)部安全監(jiān)控系統(tǒng)偵測(cè)到了異常行為,立即斷開了該員工的網(wǎng)絡(luò)訪問權(quán)限。

CrowdStrike 發(fā)言人透露:“我們上個(gè)月已經(jīng)識(shí)別并終止了這名可疑員工的訪問權(quán)限。雖然他把屏幕截圖泄露給了外部人士,但我們的系統(tǒng)并未遭到入侵,客戶的數(shù)據(jù)安全始終處于保護(hù)之下?!?/p>

目前,這起案件已經(jīng)移交給相關(guān)執(zhí)法機(jī)構(gòu)繼續(xù)處理。而這名員工為什么要這么做,原因尚未可知。

這意味著,雖然敏感信息被泄露,但公司的防護(hù)體系仍然有效,防止了黑客對(duì)客戶數(shù)據(jù)的直接入侵。

更進(jìn)一步的調(diào)查顯示,這群黑客的目的似乎不僅僅是“看一眼 CrowdStrike 的內(nèi)部系統(tǒng)”這么簡單。

據(jù)悉,他們還嘗試向這名內(nèi)部人員購買 CrowdStrike 針對(duì)其他黑客團(tuán)伙(例如 ShinyHunters、Scattered Spider)的威脅情報(bào)報(bào)告。這類報(bào)告往往包含攻擊路徑分析、漏洞利用細(xì)節(jié)以及防御策略,如果落入攻擊者手里,無異于把“對(duì)付黑客的攻略”反手交給黑客。

幸運(yùn)的是,這筆買賣并未成功。


千防萬防,“人”最難防

整體來看,CrowdStrike 這次事件雖然沒有造成嚴(yán)重?fù)p失,但對(duì)整個(gè)行業(yè)敲響了警鐘。

對(duì)此,也有網(wǎng)友表示不解,CrowdStrike 究竟做了什么導(dǎo)致了員工的“背叛”:

  • 2.5 萬美元?認(rèn)真嗎?你們給員工的薪水到底是多少,才會(huì)覺得這種決定聽起來還能算合理?

  • 要是我來做,我肯定會(huì)換個(gè)方式、而且能做得更好。首先,我會(huì)告訴 CrowdStrike 的老板,有黑客來聯(lián)系我了,然后說明我打算收他們 2.5 萬美元,再給他們一些看起來真實(shí)但其實(shí)是誘捕網(wǎng)絡(luò)里的假訪問 cookie。這樣一來,我們就把騙子給騙了。

話雖如此,近年來,內(nèi)部員工的“背叛”事件也確實(shí)是頻繁發(fā)生:

  • 今年 3 月,一名前“不滿現(xiàn)狀”的員工在原公司部署所謂(殺死開關(guān))”,導(dǎo)致系統(tǒng)癱瘓,被判定“故意損害受保護(hù)的計(jì)算機(jī)”;

  • 2021 年,一名程序員在被裁后黑進(jìn)前東家系統(tǒng),“一鍵重置”2500 個(gè)賬號(hào),使公司業(yè)務(wù)瞬間停擺,損失高達(dá) 86.2 萬美元。

各類安全從業(yè)者都在警告這一風(fēng)險(xiǎn)正迅速上升。Chris Linnell(Bridewell 數(shù)據(jù)隱私副總監(jiān))評(píng)價(jià)道,這起事件凸顯了一個(gè)事實(shí):要徹底防范此類內(nèi)部事件幾乎不可能。內(nèi)部人員本身就擁有合法憑證,并對(duì)企業(yè)內(nèi)部系統(tǒng)了如指掌,這意味著他們可以在不被察覺的情況下繞過安全控制,造成巨大破壞。

他說:“惡意內(nèi)部人員活動(dòng)是組織面臨的最昂貴、最棘手的網(wǎng)絡(luò)安全威脅之一。與外部攻擊不同,這類事件利用的是‘信任’和‘授權(quán)訪問’,這讓檢測(cè)與補(bǔ)救變得困難得多?!?/p>

那么,企業(yè)該如何應(yīng)對(duì)內(nèi)部威脅?

Linnell 建議采用分層防御策略:技術(shù)層面包括行為分析工具(監(jiān)測(cè)異常行為)、數(shù)據(jù)防泄漏(DLP)工具、以及對(duì)敏感數(shù)據(jù)和網(wǎng)絡(luò)活動(dòng)的實(shí)時(shí)監(jiān)控。

他補(bǔ)充說:“組織應(yīng)該強(qiáng)制實(shí)施嚴(yán)格的訪問控制,包括最小權(quán)限原則、多因素認(rèn)證(MFA)以及定期的權(quán)限審查?!?/p>

“更進(jìn)一步的措施還包括動(dòng)態(tài)水印、屏幕截圖阻止等技術(shù),既能震懾潛在泄密者,也能用于追蹤泄露來源;而自適應(yīng)防護(hù)技術(shù)可以在檢測(cè)到異常行為時(shí)自動(dòng)撤銷訪問權(quán)限?!?/p>

“內(nèi)部風(fēng)險(xiǎn)不是一個(gè)靠單一工具就能解決的問題——它需要一個(gè)整體、主動(dòng)的策略來保護(hù)敏感數(shù)據(jù)并維護(hù)組織的信任體系?!?/p>

但防護(hù)不僅僅是技術(shù)問題,更是“人”的問題。企業(yè)還應(yīng)制定清晰的政策和處罰機(jī)制,招聘環(huán)節(jié)進(jìn)行背景調(diào)查,并對(duì)高風(fēng)險(xiǎn)崗位定期復(fù)審。

https://www.bleepingcomputer.com/news/security/crowdstrike-catches-insider-feeding-information-to-hackers/

https://www.itpro.com/security/cyber-attacks/crowdstrike-insider-attack-wake-up-call


【活動(dòng)分享】2025 年是 C++ 正式發(fā)布以來的 40 周年,也是全球 C++ 及系統(tǒng)軟件技術(shù)大會(huì)舉辦 20 周年。這一次,C++ 之父 Bjarne Stroustrup 將再次親臨「2025 全球 C++及系統(tǒng)軟件技術(shù)大會(huì)」現(xiàn)場(chǎng),與全球頂尖的系統(tǒng)軟件工程師、編譯器專家、AI 基礎(chǔ)設(shè)施研究者同臺(tái)對(duì)話。

本次大會(huì)共設(shè)立現(xiàn)代 C++ 最佳實(shí)踐、架構(gòu)與設(shè)計(jì)演化、軟件質(zhì)量建設(shè)、安全與可靠、研發(fā)效能、大模型驅(qū)動(dòng)的軟件開發(fā)、AI 算力與優(yōu)化、異構(gòu)計(jì)算、高性能與低時(shí)延、并發(fā)與并行、系統(tǒng)級(jí)軟件、嵌入式系統(tǒng)十二大主題,共同構(gòu)建了一個(gè)全面而立體的知識(shí)體系,確保每一位參會(huì)者——無論是語言愛好者、系統(tǒng)架構(gòu)師、性能優(yōu)化工程師,還是技術(shù)管理者——都能在這里找到自己的坐標(biāo),收獲深刻的洞見與啟發(fā)。詳情參考官網(wǎng):https://cpp-summit.org/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
收臺(tái)或非2027?楊榮文:大陸約束美國,一條件促統(tǒng)一

收臺(tái)或非2027?楊榮文:大陸約束美國,一條件促統(tǒng)一

我知道你的眼淚只是一種無奈
2025-12-24 20:21:41
以色列已經(jīng)告訴世界:日本若敢擁有核武器,美國并不會(huì)第一個(gè)翻臉

以色列已經(jīng)告訴世界:日本若敢擁有核武器,美國并不會(huì)第一個(gè)翻臉

燦若銀爛
2025-12-25 13:06:29
比估值低2.6億仍流拍!成都老牌奢侈品商場(chǎng)無人接盤

比估值低2.6億仍流拍!成都老牌奢侈品商場(chǎng)無人接盤

樓市全搜索
2025-12-25 20:08:08
目前廣東隊(duì)很像上賽季16連勝的上海隊(duì)

目前廣東隊(duì)很像上賽季16連勝的上海隊(duì)

大眼瞄世界
2025-12-25 22:01:27
胖東來賣喬丹親簽球衣,售價(jià)13.8萬元,回應(yīng):保真

胖東來賣喬丹親簽球衣,售價(jià)13.8萬元,回應(yīng):保真

大象新聞
2025-12-24 20:41:03
臉都打腫了!新華社這回算是直接把那個(gè)遮羞布給掀開了。

臉都打腫了!新華社這回算是直接把那個(gè)遮羞布給掀開了。

忠于法紀(jì)
2025-12-24 21:27:55
中雪大雪暴雪,要來了!天津2026年第一場(chǎng)雪即將上線!大部地圖已“灰”,時(shí)間在···

中雪大雪暴雪,要來了!天津2026年第一場(chǎng)雪即將上線!大部地圖已“灰”,時(shí)間在···

天津人
2025-12-25 15:11:02
消息稱英偉達(dá)H200模組國內(nèi)單價(jià)140萬元,黃仁勛有望再來華

消息稱英偉達(dá)H200模組國內(nèi)單價(jià)140萬元,黃仁勛有望再來華

IT之家
2025-12-24 11:44:16
倪妮太豪!在北京家里過圣誕,意外曝光內(nèi)景,難怪她看不上馮紹峰

倪妮太豪!在北京家里過圣誕,意外曝光內(nèi)景,難怪她看不上馮紹峰

陳意小可愛
2025-12-25 11:21:45
員工入職三只松鼠要改成“鼠”姓?“花名文化”真值得追捧?

員工入職三只松鼠要改成“鼠”姓?“花名文化”真值得追捧?

毒sir財(cái)經(jīng)
2025-12-24 22:30:40
深圳大鵬佳兆業(yè)金沙灣大酒店二次拍賣被撤回,原起拍價(jià)5.53億元

深圳大鵬佳兆業(yè)金沙灣大酒店二次拍賣被撤回,原起拍價(jià)5.53億元

澎湃新聞
2025-12-25 16:38:29
女研究生和大15歲導(dǎo)師聊天記錄流出,關(guān)心和照顧被疑,別有用心!

女研究生和大15歲導(dǎo)師聊天記錄流出,關(guān)心和照顧被疑,別有用心!

詩意世界
2025-12-23 11:48:10
河南南陽一佳人好漂亮, 身高169cm,體重50kg 美的讓人移不開眼

河南南陽一佳人好漂亮, 身高169cm,體重50kg 美的讓人移不開眼

東方不敗然多多
2025-12-25 07:00:37
有望破冰?俄足協(xié)秘書長:若能獲簽證,將參加歐足聯(lián)和FIFA大會(huì)

有望破冰?俄足協(xié)秘書長:若能獲簽證,將參加歐足聯(lián)和FIFA大會(huì)

懂球帝
2025-12-25 23:19:02
罪惡的柬埔寨,讓中國人聞風(fēng)喪膽?為什么是東南亞最可怕的國家?

罪惡的柬埔寨,讓中國人聞風(fēng)喪膽?為什么是東南亞最可怕的國家?

歷史人文2
2025-12-14 09:28:10
聯(lián)合國通告全球,美國拖欠15億會(huì)費(fèi),中方已經(jīng)繳清,提出一個(gè)要求

聯(lián)合國通告全球,美國拖欠15億會(huì)費(fèi),中方已經(jīng)繳清,提出一個(gè)要求

混沌錄
2025-12-25 22:46:13
楊冪化身維密天使,紐約天際線演繹黑羽魅惑,白翼造型美到封神

楊冪化身維密天使,紐約天際線演繹黑羽魅惑,白翼造型美到封神

章眽八卦
2025-12-23 12:35:04
野村:中國經(jīng)濟(jì)兩大支柱的極端分化

野村:中國經(jīng)濟(jì)兩大支柱的極端分化

紫京講談
2025-12-21 22:53:13
有人問及如何評(píng)價(jià)周總理,黃永勝回憶:外交上是一把好手,搞內(nèi)政堪稱八級(jí)泥瓦

有人問及如何評(píng)價(jià)周總理,黃永勝回憶:外交上是一把好手,搞內(nèi)政堪稱八級(jí)泥瓦

源溯歷史
2025-12-22 12:14:13
關(guān)系藏不住了!樊振東放著世界冠軍陳夢(mèng)不選,原來他喜歡這樣的

關(guān)系藏不住了!樊振東放著世界冠軍陳夢(mèng)不選,原來他喜歡這樣的

誮惜顏a
2025-12-24 05:53:10
2025-12-26 00:19:00
CSDN incentive-icons
CSDN
成就一億技術(shù)人
26209文章數(shù) 242203關(guān)注度
往期回顧 全部

科技要聞

小米17Ultra發(fā)布,徠卡2億像素 ,6999元起

頭條要聞

韓國"最毒"財(cái)閥千金被捕 韓國人稱"經(jīng)過她身邊就會(huì)死"

頭條要聞

韓國"最毒"財(cái)閥千金被捕 韓國人稱"經(jīng)過她身邊就會(huì)死"

體育要聞

約基奇有多喜歡馬?

娛樂要聞

朱孝天把阿信好意當(dāng)球踢!

財(cái)經(jīng)要聞

新規(guī)來了,年化超24%的小貸被即刻叫停

汽車要聞

速來!智界在上海西岸準(zhǔn)備了年末潮流盛典

態(tài)度原創(chuàng)

本地
教育
房產(chǎn)
旅游
軍事航空

本地新聞

這輩子要積多少德,下輩子才能投胎到德國當(dāng)狗

教育要聞

雞娃的盡頭是街道辦?!東西海朝等5區(qū)公示錄取名單及生源校!

房產(chǎn)要聞

太猛了!單月新增企業(yè)4.1萬家,又一波巨頭涌向海南!

旅游要聞

仙游發(fā)布預(yù)警!有霜凍...

軍事要聞

澤連斯基版“和平計(jì)劃”透露哪些信息

無障礙瀏覽 進(jìn)入關(guān)懷版