CrowdStrike Nega Violação de Segurança Após Contato de Funcionário com Hackers
A empresa de tecnologia CrowdStrike negou ter sofrido uma violação de segurança após um funcionário compartilhar capturas de tela internas com hackers. Conhecida no ramo de cibersegurança, a corporação garantiu que dados sensíveis dos clientes não foram expostos e não houve invasão em seus sistemas.
A violação de segurança veio à tona após o grupo de hackers Scattered Lapsus$ Hunters divulgar a informação no Telegram. Segundo um porta-voz, a companhia demitiu o funcionário envolvido no caso. A CrowdStrike afirmou que identificou e demitiu o funcionário suspeito após uma investigação interna que concluiu que ele compartilhou fotos da tela de seu computador externamente.
Por Trás do Ataque
O grupo de hackers ShinyHunters ofereceu dinheiro ao funcionário da CrowdStrike como uma moeda de troca para obter acesso à rede interna da empresa. O valor oferecido foi de US$ 25 mil (cerca de R$ 135 mil). No entanto, a violação de segurança não se concretizou, pois a CrowdStrike foi ágil em detectar o que estava acontecendo antes do pior.
Os especialistas da corporação bloquearam o acesso do colaborador, impedindo que o ataque comprometesse o sistema interno da empresa e os dados sensíveis dos clientes. A CrowdStrike ainda garantiu que encaminhou o caso às autoridades policiais para investigação.
Alguns pontos importantes sobre o caso incluem:
- A CrowdStrike negou ter sofrido uma violação de segurança;
- O funcionário envolvido foi demitido após uma investigação interna;
- O grupo de hackers ShinyHunters ofereceu dinheiro ao funcionário para obter acesso à rede interna da empresa;
- A CrowdStrike foi ágil em detectar e bloquear o acesso do colaborador, impedindo que o ataque comprometesse o sistema interno e os dados sensíveis dos clientes.
A CrowdStrike é uma empresa de tecnologia especializada em cibersegurança, e seu caso é um exemplo de como as empresas devem estar preparadas para lidar com ameaças de segurança. A companhia demonstrou que, mesmo diante de uma tentativa de violação de segurança, é possível proteger os dados sensíveis dos clientes e manter a integridade do sistema interno.
Este conteúdo pode conter links de compra.
Fonte: link