<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      僅2.5萬美元就“出賣”公司?員工變“內鬼”,將內部截圖賣給黑客,引網友熱議:這是低薪惹的禍?

      0
      分享至


      整理 | 蘇宓

      出品 | CSDN(ID:CSDNnews)

      近年來,員工因為各種原因“報復公司”的事情屢見不鮮,有的刪庫跑路,有的偷偷改權限,還有的干脆在代碼中“投毒”。即便諸多公司嚴格執行“最小權限”原則,有時候仍是防不勝防。

      如今,就連網絡安全界巨頭 CrowdStrike 也沒能幸免。要知道平日里,CrowdStrike 可是保護著數百家企業免受黑客攻擊,入侵檢測、威脅情報樣樣齊全。

      可就是在這些嚴密的系統背后,一名員工悄悄把內部系統電腦的屏幕截圖交給了黑客,還收了 25,000 美元“報酬”,導致這家以安全性聞名的公司在了自家員工身上摔了跟頭。

      針對這件事,CrowdStrike 已經證實事件屬實,并對該員工進行了解雇,同時正在追究后續責任。



      黑客攻擊演變為內鬼泄密事件

      要論事情究竟是為何以及如何發生的,一切的根源還要從上周四談起。當時一個名為 Scattered Lapsus$ Hunters 的黑客組織在 Telegram 頻道上貼出幾張“猛料”截圖,聲稱他們成功獲取了 CrowdStrike 內部環境的訪問權限。


      截圖顯示,泄露的內容不僅能看到 CrowdStrike 的內部儀表盤,甚至還有用于員工登錄公司應用的 Okta 單點登錄(SSO)面板鏈接。

      乍一看,完全像是一次成功的入侵現場。


      對此,黑客們自己的說法是,這些截圖證明了他們利用第三方供應商 Gainsight(通常用于客戶管理)滲透進入了 CrowdStrike 內部系統,也把這次包裝成了又一次成功的供應鏈攻擊事件。



      之所以稱之為“又一次”,是因為查閱維基百科可以發現,“Scattered Lapsus$ Hunters” 是近年來頻繁出現在企業安全事件中的黑客聯合體,他們由原 ShinyHunters、Scattered Spider 和 Lapsus$ 等組織聯合而成。

      自今年初以來,這個黑客組織動作頻頻,入侵過多家公司。

      此前他們曾公開喊話,宣稱對捷豹路虎遭遇的大規模網絡攻擊負責。當時,他們利用泄露的微軟 Azure 憑證入侵系統,盜走了超過 1.6TB 的數據。事件導致捷豹路虎不得不緊急關閉關鍵 IT 系統,相關生產線停擺了將近四周,那個季度的損失高達約 1.96 億英鎊(約 2.2 億美元)。

      就在上周,這個組織又對外聲稱,他們竊取了 200 多家公司托管在 Salesforce 上的數據。Salesforce 隨后確認,確實有“部分客戶的數據”被盜,而攻擊入口正是由 Gainsight 發布、多個客戶使用的應用程序。黑客在 Telegram 上列出的受影響企業名單中,全是大名鼎鼎的公司,包括 LinkedIn、GitLab、Atlassian、Thomson Reuters、Verizon、F5、SonicWall、DocuSign、Malwarebytes 等。

      基于這群人此前的劣跡,黑客一開口,難免讓不少企業神經緊繃、紛紛開始排查。

      不過,劇情很快反轉。

      隨著更多內部消息被披露,這次所謂的“供應鏈攻擊”實際上并不是黑客炫耀的那樣,而是 CrowdStrike 內部員工的“背叛”導致的。

      根據外媒 BleepingComputer 的報道,CrowdStrike 發言人證實,公司在上個月的一次內部調查中注意到有員工行為異常。

      進一步跟進后,他們發現這名員工竟然私下把自己的電腦屏幕截圖發給了外部黑客。而在 Telegram 上流出的那些截圖,正是由這名員工傳出去的。


      把內部截圖以 25000 美元對外“出售”

      事件背后的細節同樣令人咋舌。

      據黑客自己透露,他們曾向這名內部人員支付約 25,000 美元,以換取對 CrowdStrike 網絡的訪問權限。

      最終,他們確實拿到了對方提供的 SSO(單點登錄)認證 Cookie,這種 Cookie 等于是讓黑客跳過用戶名和密碼驗證,直接以員工身份進入系統,相當于給了他們一把“萬能鑰匙”。

      然而,事情并未按照黑客的計劃發展。CrowdStrike 的內部安全監控系統偵測到了異常行為,立即斷開了該員工的網絡訪問權限。

      CrowdStrike 發言人透露:“我們上個月已經識別并終止了這名可疑員工的訪問權限。雖然他把屏幕截圖泄露給了外部人士,但我們的系統并未遭到入侵,客戶的數據安全始終處于保護之下。”

      目前,這起案件已經移交給相關執法機構繼續處理。而這名員工為什么要這么做,原因尚未可知。

      這意味著,雖然敏感信息被泄露,但公司的防護體系仍然有效,防止了黑客對客戶數據的直接入侵。

      更進一步的調查顯示,這群黑客的目的似乎不僅僅是“看一眼 CrowdStrike 的內部系統”這么簡單。

      據悉,他們還嘗試向這名內部人員購買 CrowdStrike 針對其他黑客團伙(例如 ShinyHunters、Scattered Spider)的威脅情報報告。這類報告往往包含攻擊路徑分析、漏洞利用細節以及防御策略,如果落入攻擊者手里,無異于把“對付黑客的攻略”反手交給黑客。

      幸運的是,這筆買賣并未成功。


      千防萬防,“人”最難防

      整體來看,CrowdStrike 這次事件雖然沒有造成嚴重損失,但對整個行業敲響了警鐘。

      對此,也有網友表示不解,CrowdStrike 究竟做了什么導致了員工的“背叛”:

      • 2.5 萬美元?認真嗎?你們給員工的薪水到底是多少,才會覺得這種決定聽起來還能算合理?

      • 要是我來做,我肯定會換個方式、而且能做得更好。首先,我會告訴 CrowdStrike 的老板,有黑客來聯系我了,然后說明我打算收他們 2.5 萬美元,再給他們一些看起來真實但其實是誘捕網絡里的假訪問 cookie。這樣一來,我們就把騙子給騙了。

      話雖如此,近年來,內部員工的“背叛”事件也確實是頻繁發生:

      • 今年 3 月,一名前“不滿現狀”的員工在原公司部署所謂(殺死開關)”,導致系統癱瘓,被判定“故意損害受保護的計算機”;

      • 2021 年,一名程序員在被裁后黑進前東家系統,“一鍵重置”2500 個賬號,使公司業務瞬間停擺,損失高達 86.2 萬美元。

      各類安全從業者都在警告這一風險正迅速上升。Chris Linnell(Bridewell 數據隱私副總監)評價道,這起事件凸顯了一個事實:要徹底防范此類內部事件幾乎不可能。內部人員本身就擁有合法憑證,并對企業內部系統了如指掌,這意味著他們可以在不被察覺的情況下繞過安全控制,造成巨大破壞。

      他說:“惡意內部人員活動是組織面臨的最昂貴、最棘手的網絡安全威脅之一。與外部攻擊不同,這類事件利用的是‘信任’和‘授權訪問’,這讓檢測與補救變得困難得多。”

      那么,企業該如何應對內部威脅?

      Linnell 建議采用分層防御策略:技術層面包括行為分析工具(監測異常行為)、數據防泄漏(DLP)工具、以及對敏感數據和網絡活動的實時監控。

      他補充說:“組織應該強制實施嚴格的訪問控制,包括最小權限原則、多因素認證(MFA)以及定期的權限審查。”

      “更進一步的措施還包括動態水印、屏幕截圖阻止等技術,既能震懾潛在泄密者,也能用于追蹤泄露來源;而自適應防護技術可以在檢測到異常行為時自動撤銷訪問權限。”

      “內部風險不是一個靠單一工具就能解決的問題——它需要一個整體、主動的策略來保護敏感數據并維護組織的信任體系。”

      但防護不僅僅是技術問題,更是“人”的問題。企業還應制定清晰的政策和處罰機制,招聘環節進行背景調查,并對高風險崗位定期復審。

      https://www.bleepingcomputer.com/news/security/crowdstrike-catches-insider-feeding-information-to-hackers/

      https://www.itpro.com/security/cyber-attacks/crowdstrike-insider-attack-wake-up-call


      【活動分享】2025 年是 C++ 正式發布以來的 40 周年,也是全球 C++ 及系統軟件技術大會舉辦 20 周年。這一次,C++ 之父 Bjarne Stroustrup 將再次親臨「2025 全球 C++及系統軟件技術大會」現場,與全球頂尖的系統軟件工程師、編譯器專家、AI 基礎設施研究者同臺對話。

      本次大會共設立現代 C++ 最佳實踐、架構與設計演化、軟件質量建設、安全與可靠、研發效能、大模型驅動的軟件開發、AI 算力與優化、異構計算、高性能與低時延、并發與并行、系統級軟件、嵌入式系統十二大主題,共同構建了一個全面而立體的知識體系,確保每一位參會者——無論是語言愛好者、系統架構師、性能優化工程師,還是技術管理者——都能在這里找到自己的坐標,收獲深刻的洞見與啟發。詳情參考官網:https://cpp-summit.org/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      明年1月1日起,向好友發淫穢信息,無論是公開微信群還是私人私聊均違法

      明年1月1日起,向好友發淫穢信息,無論是公開微信群還是私人私聊均違法

      觀威海
      2025-12-23 09:18:13
      徐湖平跑不了!收藏家顏明:江南春剛調撥出去,隔天就被陸挺買走

      徐湖平跑不了!收藏家顏明:江南春剛調撥出去,隔天就被陸挺買走

      知法而形
      2025-12-23 17:56:52
      南京博物院背后的徐院長、徐公子、徐小姐,都是人才啊!

      南京博物院背后的徐院長、徐公子、徐小姐,都是人才啊!

      人格志
      2025-12-23 00:04:02
      五件南博處置文物已找到,院長徐湖平涉嫌走私故宮南遷文物

      五件南博處置文物已找到,院長徐湖平涉嫌走私故宮南遷文物

      亞哥談古論今
      2025-12-23 18:35:47
      突發!曝鄭州中原保時捷4S店人去樓空,賬號私密,三朵金花已跳槽

      突發!曝鄭州中原保時捷4S店人去樓空,賬號私密,三朵金花已跳槽

      裕豐娛間說
      2025-12-24 12:13:58
      俄羅斯和朝鮮因20億美元援俄士兵勞務款項正式鬧掰

      俄羅斯和朝鮮因20億美元援俄士兵勞務款項正式鬧掰

      律法刑道
      2025-12-23 22:50:36
      曝闞清子生下女兒但沒保住,月初被拍到孕期狀態差,需要丈夫攙扶

      曝闞清子生下女兒但沒保住,月初被拍到孕期狀態差,需要丈夫攙扶

      萌神木木
      2025-12-23 23:59:18
      重要知情人出現!《江南春》是97年陸挺花16萬買走,收據系偽造!

      重要知情人出現!《江南春》是97年陸挺花16萬買走,收據系偽造!

      一支破筆半支煙
      2025-12-23 21:09:24
      摩爾線程、沐曦股份撐不住了,盤中閃崩大跌,抄底的虧慘了!

      摩爾線程、沐曦股份撐不住了,盤中閃崩大跌,抄底的虧慘了!

      財經智多星
      2025-12-24 14:37:59
      烏軍稱已從謝韋爾斯克撤出!托卡耶夫:哈薩克斯坦愿為俄烏提供談判平臺

      烏軍稱已從謝韋爾斯克撤出!托卡耶夫:哈薩克斯坦愿為俄烏提供談判平臺

      每日經濟新聞
      2025-12-24 15:56:03
      南博事件升級!高層震怒,南博曾多次向龐家討要藏品,被逐一披露

      南博事件升級!高層震怒,南博曾多次向龐家討要藏品,被逐一披露

      火山詩話
      2025-12-23 18:07:03
      今年上海發生居住場所火災4928起,消防部門專項推進冬季火災防控

      今年上海發生居住場所火災4928起,消防部門專項推進冬季火災防控

      澎湃新聞
      2025-12-24 17:44:27
      沒有回旋余地,中國下令直接收回,17萬日本人淚奔,高市闖禍了!

      沒有回旋余地,中國下令直接收回,17萬日本人淚奔,高市闖禍了!

      凡知
      2025-12-23 19:25:31
      澎湃新聞記者的調查補齊了徐湖平犯罪證據鏈,江南春已經實際成交5000萬元,拍賣行的畫作就是龐家的

      澎湃新聞記者的調查補齊了徐湖平犯罪證據鏈,江南春已經實際成交5000萬元,拍賣行的畫作就是龐家的

      互聯網大觀
      2025-12-24 17:03:44
      硬剛中俄,與日本簽了稀土協議后,托卡耶夫直接趕往俄羅斯攤牌

      硬剛中俄,與日本簽了稀土協議后,托卡耶夫直接趕往俄羅斯攤牌

      策略述
      2025-12-24 14:33:50
      特朗普正式宣布:香港世紀號及180萬桶原油,將由美國永久保留。

      特朗普正式宣布:香港世紀號及180萬桶原油,將由美國永久保留。

      云鵬敘事
      2025-12-24 13:41:16
      “劇終”!《亞洲周刊》發南博前院長徐湖平別墅照片,還配上兩字

      “劇終”!《亞洲周刊》發南博前院長徐湖平別墅照片,還配上兩字

      火山詩話
      2025-12-24 06:31:34
      烏總統:一定條件下可考慮在頓涅茨克設自由經濟區

      烏總統:一定條件下可考慮在頓涅茨克設自由經濟區

      界面新聞
      2025-12-24 17:50:42
      每年1000萬以上的大學畢業生將會持續將近20年,就業會越來越難

      每年1000萬以上的大學畢業生將會持續將近20年,就業會越來越難

      爆角追蹤
      2025-12-24 11:53:34
      20歲小伙王帥去世!凌晨5點跳湖,父親公布其最后影像:兒子解脫了

      20歲小伙王帥去世!凌晨5點跳湖,父親公布其最后影像:兒子解脫了

      社會日日鮮
      2025-12-24 05:45:22
      2025-12-24 18:47:00
      CSDN incentive-icons
      CSDN
      成就一億技術人
      26202文章數 242202關注度
      往期回顧 全部

      科技要聞

      智譜和MiniMax拿出了“血淋淋”的賬本

      頭條要聞

      接送幼兒車輛墜入池塘致8死 村民:事故路面有明顯淤泥

      頭條要聞

      接送幼兒車輛墜入池塘致8死 村民:事故路面有明顯淤泥

      體育要聞

      26歲廣西球王,在質疑聲中成為本土得分王

      娛樂要聞

      曝闞清子女兒早產但沒保住

      財經要聞

      重磅!北京市優化調整住房限購政策

      汽車要聞

      “運動版庫里南”一月份亮相???或命名極氪9S

      態度原創

      藝術
      家居
      時尚
      本地
      房產

      藝術要聞

      2026第一福!孫曉云親筆“福”字出爐

      家居要聞

      法式大平層 智能家居添彩

      赫本黑色高領衫的4種搭配,太值得借鑒!

      本地新聞

      云游安徽|一川江水潤安慶,一塔一戲一城史

      房產要聞

      硬核!央企海口一線江景頂流紅盤,上演超預期交付!

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 精品国产人成亚洲区| 国产97色在线 | 日韩| 中文字幕AV一区| 蜜桃视频在线免费观看一区二区 | 九九精品免费看| 国产精品无码mv在线观看| 猫咪www免费人成网站| 日韩人妻无码专区一本二| 国产欧美另类久久久精品丝瓜| 免费专区丝袜调教视频| 白嫩人妻成人精品久久| 超碰在线成人| 国产女人被狂躁到高潮小说| 中文字幕人妻熟女人妻| 艳妇乳肉豪妇荡乳av无码福利| 污网站大全免费| 白嫩日本少妇做爰| 国产乱人妻精品秘?入口ktv-百度| 成人1区2区| 亚洲欧美综合| 秋霞电影网| 俄罗斯兽交黑人又大又粗水汪汪 | 亚洲AV成人片无码网站| 国产伦精品一区二区三区妓女下载 | 亚洲 中文 欧美 日韩 在线| 中文日韩人妻丝袜| 国产成人A片| 亚洲中字幕| 少妇久久久久久被弄到高潮| 极品美女扒开粉嫩小泬图片| 平舆县| jizz国产免费观看| 乱人伦中文无码视频在线观看| 亚洲精品亚洲人成在线| 一本色道久久综合亚洲精东小说| 欧美成人动态图| 久久天天躁狠狠躁夜夜av| 无码人妻丰满熟妇区毛片| AV口爆| 日韩福利在线视频| www.jizzjizzjizz|