Save StorySave this storySave StorySave this storyЭто был странный год в киберпространстве, когда президент США Дональд Трамп и его администрация запустили внешнеполитические инициативы и масштабные изменения в федеральном правительстве, которые имели значительные геополитические последствия. На протяжении всего этого времени неуклонно звучала барабанная дробь утечек данных, утечек информации, атак программ-вымогателей, случаев цифрового вымогательства и атак, спонсируемых государством, которые, к сожалению, стали фоном повседневной жизни. Вот взгляд WIRED на самые значительные утечки, хакерские атаки и цифровые атаки этого года.
Будьте бдительны и берегите себя. Интеграции Salesforce Злоумышленники получили данные от гиганта в области управления продажами Salesforce как минимум в двух случаях в этом году, но они не взломали Salesforce напрямую. Вместо этого группа взломала сторонние интеграции подрядчиков Salesforce, включая Gainsight и Salesloft. Группа анализа угроз Google опубликовала в августе информацию об этой серии атак, заявив, что некоторые данные Google Workspace были скомпрометированы в результате взлома платформы продаж и маркетинга Salesloft Drift.
Хотя этот инцидент не был прямой атакой на Google Workspace, он представляет собой редкий в последние годы случай раскрытия данных клиентов Alphabet. Среди других пострадавших компаний - Cloudflare, Docusign, Verizon, Workday, Cisco, LinkedIn, Bugcrowd, Proofpoint, GitLab, SonicWall, Adidas, Louis Vuitton и Chanel. Кредитное бюро TransUnion также подверглось взлому, по-видимому, связанному с этой ситуацией, в результате чего была раскрыта информация о 4,4 миллионах человек, включая имена и номера социального страхования. Эта серия атак была совершена группой, известной как Scattered Lapsus Hunters, - потенциальным объединением субъектов и инструментов из хакерских групп и групп, занимающихся кражей данных, Scattered Spider, Lapsus и ShinyHunters.
Исследователи отмечают, однако, что эта группа на самом деле не является прямым развитием трех одноименных групп. Тем не менее, у Scattered Lapsus Hunters есть сайт утечки данных, где они демонстрируют украденные данные из этой кампании и проводят цифровые атаки с целью вымогательства на жертв. Серия взломов Clops Oracle E-Business Группа программ-вымогателей Clop известна тем, что осуществляет массовую эксплуатацию уязвимостей для утечек данных и атак с целью вымогательства.
Discussion
Join the conversation
Be the first to comment