网易首页 > 网易号 > 正文 申请入驻

仅2.5万美元就“出卖”公司?员工变“内鬼”,将内部截图卖给黑客,引网友热议:这是低薪惹的祸?

0
分享至


整理 | 苏宓

出品 | CSDN(ID:CSDNnews)

近年来,员工因为各种原因“报复公司”的事情屡见不鲜,有的删库跑路,有的偷偷改权限,还有的干脆在代码中“投毒”。即便诸多公司严格执行“最小权限”原则,有时候仍是防不胜防。

如今,就连网络安全界巨头 CrowdStrike 也没能幸免。要知道平日里,CrowdStrike 可是保护着数百家企业免受黑客攻击,入侵检测、威胁情报样样齐全。

可就是在这些严密的系统背后,一名员工悄悄把内部系统电脑的屏幕截图交给了黑客,还收了 25,000 美元“报酬”,导致这家以安全性闻名的公司在了自家员工身上摔了跟头。

针对这件事,CrowdStrike 已经证实事件属实,并对该员工进行了解雇,同时正在追究后续责任。



黑客攻击演变为内鬼泄密事件

要论事情究竟是为何以及如何发生的,一切的根源还要从上周四谈起。当时一个名为 Scattered Lapsus$ Hunters 的黑客组织在 Telegram 频道上贴出几张“猛料”截图,声称他们成功获取了 CrowdStrike 内部环境的访问权限。


截图显示,泄露的内容不仅能看到 CrowdStrike 的内部仪表盘,甚至还有用于员工登录公司应用的 Okta 单点登录(SSO)面板链接。

乍一看,完全像是一次成功的入侵现场。


对此,黑客们自己的说法是,这些截图证明了他们利用第三方供应商 Gainsight(通常用于客户管理)渗透进入了 CrowdStrike 内部系统,也把这次包装成了又一次成功的供应链攻击事件。



之所以称之为“又一次”,是因为查阅维基百科可以发现,“Scattered Lapsus$ Hunters” 是近年来频繁出现在企业安全事件中的黑客联合体,他们由原 ShinyHunters、Scattered Spider 和 Lapsus$ 等组织联合而成。

自今年初以来,这个黑客组织动作频频,入侵过多家公司。

此前他们曾公开喊话,宣称对捷豹路虎遭遇的大规模网络攻击负责。当时,他们利用泄露的微软 Azure 凭证入侵系统,盗走了超过 1.6TB 的数据。事件导致捷豹路虎不得不紧急关闭关键 IT 系统,相关生产线停摆了将近四周,那个季度的损失高达约 1.96 亿英镑(约 2.2 亿美元)。

就在上周,这个组织又对外声称,他们窃取了 200 多家公司托管在 Salesforce 上的数据。Salesforce 随后确认,确实有“部分客户的数据”被盗,而攻击入口正是由 Gainsight 发布、多个客户使用的应用程序。黑客在 Telegram 上列出的受影响企业名单中,全是大名鼎鼎的公司,包括 LinkedIn、GitLab、Atlassian、Thomson Reuters、Verizon、F5、SonicWall、DocuSign、Malwarebytes 等。

基于这群人此前的劣迹,黑客一开口,难免让不少企业神经紧绷、纷纷开始排查。

不过,剧情很快反转。

随着更多内部消息被披露,这次所谓的“供应链攻击”实际上并不是黑客炫耀的那样,而是 CrowdStrike 内部员工的“背叛”导致的。

根据外媒 BleepingComputer 的报道,CrowdStrike 发言人证实,公司在上个月的一次内部调查中注意到有员工行为异常。

进一步跟进后,他们发现这名员工竟然私下把自己的电脑屏幕截图发给了外部黑客。而在 Telegram 上流出的那些截图,正是由这名员工传出去的。


把内部截图以 25000 美元对外“出售”

事件背后的细节同样令人咋舌。

据黑客自己透露,他们曾向这名内部人员支付约 25,000 美元,以换取对 CrowdStrike 网络的访问权限。

最终,他们确实拿到了对方提供的 SSO(单点登录)认证 Cookie,这种 Cookie 等于是让黑客跳过用户名和密码验证,直接以员工身份进入系统,相当于给了他们一把“万能钥匙”。

然而,事情并未按照黑客的计划发展。CrowdStrike 的内部安全监控系统侦测到了异常行为,立即断开了该员工的网络访问权限。

CrowdStrike 发言人透露:“我们上个月已经识别并终止了这名可疑员工的访问权限。虽然他把屏幕截图泄露给了外部人士,但我们的系统并未遭到入侵,客户的数据安全始终处于保护之下。”

目前,这起案件已经移交给相关执法机构继续处理。而这名员工为什么要这么做,原因尚未可知。

这意味着,虽然敏感信息被泄露,但公司的防护体系仍然有效,防止了黑客对客户数据的直接入侵。

更进一步的调查显示,这群黑客的目的似乎不仅仅是“看一眼 CrowdStrike 的内部系统”这么简单。

据悉,他们还尝试向这名内部人员购买 CrowdStrike 针对其他黑客团伙(例如 ShinyHunters、Scattered Spider)的威胁情报报告。这类报告往往包含攻击路径分析、漏洞利用细节以及防御策略,如果落入攻击者手里,无异于把“对付黑客的攻略”反手交给黑客。

幸运的是,这笔买卖并未成功。


千防万防,“人”最难防

整体来看,CrowdStrike 这次事件虽然没有造成严重损失,但对整个行业敲响了警钟。

对此,也有网友表示不解,CrowdStrike 究竟做了什么导致了员工的“背叛”:

  • 2.5 万美元?认真吗?你们给员工的薪水到底是多少,才会觉得这种决定听起来还能算合理?

  • 要是我来做,我肯定会换个方式、而且能做得更好。首先,我会告诉 CrowdStrike 的老板,有黑客来联系我了,然后说明我打算收他们 2.5 万美元,再给他们一些看起来真实但其实是诱捕网络里的假访问 cookie。这样一来,我们就把骗子给骗了。

话虽如此,近年来,内部员工的“背叛”事件也确实是频繁发生:

  • 今年 3 月,一名前“不满现状”的员工在原公司部署所谓(杀死开关)”,导致系统瘫痪,被判定“故意损害受保护的计算机”;

  • 2021 年,一名程序员在被裁后黑进前东家系统,“一键重置”2500 个账号,使公司业务瞬间停摆,损失高达 86.2 万美元。

各类安全从业者都在警告这一风险正迅速上升。Chris Linnell(Bridewell 数据隐私副总监)评价道,这起事件凸显了一个事实:要彻底防范此类内部事件几乎不可能。内部人员本身就拥有合法凭证,并对企业内部系统了如指掌,这意味着他们可以在不被察觉的情况下绕过安全控制,造成巨大破坏。

他说:“恶意内部人员活动是组织面临的最昂贵、最棘手的网络安全威胁之一。与外部攻击不同,这类事件利用的是‘信任’和‘授权访问’,这让检测与补救变得困难得多。”

那么,企业该如何应对内部威胁?

Linnell 建议采用分层防御策略:技术层面包括行为分析工具(监测异常行为)、数据防泄漏(DLP)工具、以及对敏感数据和网络活动的实时监控。

他补充说:“组织应该强制实施严格的访问控制,包括最小权限原则、多因素认证(MFA)以及定期的权限审查。”

“更进一步的措施还包括动态水印、屏幕截图阻止等技术,既能震慑潜在泄密者,也能用于追踪泄露来源;而自适应防护技术可以在检测到异常行为时自动撤销访问权限。”

“内部风险不是一个靠单一工具就能解决的问题——它需要一个整体、主动的策略来保护敏感数据并维护组织的信任体系。”

但防护不仅仅是技术问题,更是“人”的问题。企业还应制定清晰的政策和处罚机制,招聘环节进行背景调查,并对高风险岗位定期复审。

https://www.bleepingcomputer.com/news/security/crowdstrike-catches-insider-feeding-information-to-hackers/

https://www.itpro.com/security/cyber-attacks/crowdstrike-insider-attack-wake-up-call


【活动分享】2025 年是 C++ 正式发布以来的 40 周年,也是全球 C++ 及系统软件技术大会举办 20 周年。这一次,C++ 之父 Bjarne Stroustrup 将再次亲临「2025 全球 C++及系统软件技术大会」现场,与全球顶尖的系统软件工程师、编译器专家、AI 基础设施研究者同台对话。

本次大会共设立现代 C++ 最佳实践、架构与设计演化、软件质量建设、安全与可靠、研发效能、大模型驱动的软件开发、AI 算力与优化、异构计算、高性能与低时延、并发与并行、系统级软件、嵌入式系统十二大主题,共同构建了一个全面而立体的知识体系,确保每一位参会者——无论是语言爱好者、系统架构师、性能优化工程师,还是技术管理者——都能在这里找到自己的坐标,收获深刻的洞见与启发。详情参考官网:https://cpp-summit.org/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
和儿子微信聊天的“妈妈”其实是杀人嫌犯!装修工强奸未遂杀害女子,用她手机欺骗家属

和儿子微信聊天的“妈妈”其实是杀人嫌犯!装修工强奸未遂杀害女子,用她手机欺骗家属

潇湘晨报
2026-04-08 12:05:19
告别过街难!深圳一人行天桥5月底开放通行

告别过街难!深圳一人行天桥5月底开放通行

南方都市报
2026-04-09 17:26:24
江语晨《浪姐7》离场真相:前夫突然夺走孩子引关注!

江语晨《浪姐7》离场真相:前夫突然夺走孩子引关注!

玲姐人生百态
2026-04-09 13:59:00
陈丽华三个子女如何评价迟重瑞?他人很好,尊重母亲,也尊重我们

陈丽华三个子女如何评价迟重瑞?他人很好,尊重母亲,也尊重我们

谈史论天地
2026-04-09 13:49:03
今天才知道,黄皮洋葱和紫皮洋葱的区别,记住以后别再瞎买了

今天才知道,黄皮洋葱和紫皮洋葱的区别,记住以后别再瞎买了

邹小蘑菇
2026-04-09 10:44:44
离婚10年,再遇前妻她送外卖,我刚想掏钱,她说:儿子考上了清华

离婚10年,再遇前妻她送外卖,我刚想掏钱,她说:儿子考上了清华

千秋历史
2026-03-24 21:57:27
著名专家预言:试管婴儿寿命仅40年,那首例试管婴儿如今怎样了?

著名专家预言:试管婴儿寿命仅40年,那首例试管婴儿如今怎样了?

青梅侃史啊
2026-03-28 19:22:24
最近,微信又多了 3 个新功能

最近,微信又多了 3 个新功能

全是技能
2026-04-09 11:14:12
令人惊讶!那些喜欢嫖娼的男性,竟在某些方面存在这几个共同特征

令人惊讶!那些喜欢嫖娼的男性,竟在某些方面存在这几个共同特征

皓皓情感说
2026-04-07 23:33:28
2020年,长沙女子癌症晚期,争夺女儿40万学费,直言:我只想活着

2020年,长沙女子癌症晚期,争夺女儿40万学费,直言:我只想活着

大鱼简科
2026-04-06 11:33:07
0-2不敌巴黎后,利物浦敲定斯洛特下课底线:不进半决赛直接走人

0-2不敌巴黎后,利物浦敲定斯洛特下课底线:不进半决赛直接走人

夜白侃球
2026-04-09 09:28:39
大S一周入梦5次!小S曝仍留通讯软体持续传讯:我跟她之间的连结

大S一周入梦5次!小S曝仍留通讯软体持续传讯:我跟她之间的连结

ETtoday星光云
2026-04-09 16:25:50
发现一个不争的事实:一个女人越是不爱打扮、不爱说话、不爱凑热闹,往往这3个方面越是让人佩服

发现一个不争的事实:一个女人越是不爱打扮、不爱说话、不爱凑热闹,往往这3个方面越是让人佩服

LULU生活家
2026-04-09 15:09:50
历史性一刻!微软:Windows 11已知Bug全部清零

历史性一刻!微软:Windows 11已知Bug全部清零

快科技
2026-04-09 19:28:05
太难了!网传广东一工厂放假30天补贴3000元,通知称国际订单腰斩

太难了!网传广东一工厂放假30天补贴3000元,通知称国际订单腰斩

火山詩话
2026-04-09 08:51:46
阿尔瓦雷斯:昨天训练时我踢了五六个任意球,一个都没进

阿尔瓦雷斯:昨天训练时我踢了五六个任意球,一个都没进

懂球帝
2026-04-09 06:32:19
中央1号文发布,老家还有宅基地的马上做这三件事?早办早安心

中央1号文发布,老家还有宅基地的马上做这三件事?早办早安心

米果说识
2026-04-07 19:54:26
陈丽华葬礼,圈内大佬到齐,花圈摆满,马德华痛哭,白岩松也来了

陈丽华葬礼,圈内大佬到齐,花圈摆满,马德华痛哭,白岩松也来了

潮鹿逐梦
2026-04-09 11:45:00
德媒:北约酝酿在霍尔木兹海峡部署海军

德媒:北约酝酿在霍尔木兹海峡部署海军

参考消息
2026-04-09 15:33:24
美载人绕月飞船开始返回地球之旅

美载人绕月飞船开始返回地球之旅

界面新闻
2026-04-08 11:48:23
2026-04-09 21:28:49
CSDN incentive-icons
CSDN
成就一亿技术人
26439文章数 242264关注度
往期回顾 全部

科技要闻

Meta凌晨首发闭源大模型 扎克伯格又行了?

头条要闻

白宫打击伊朗决策内幕披露:鲁比奥曾直言以计划乱扯

头条要闻

白宫打击伊朗决策内幕披露:鲁比奥曾直言以计划乱扯

体育要闻

8万人面前心脏骤停 现在他还站在球场上

娱乐要闻

金莎官宣结婚 与老公孙丞潇相差18岁

财经要闻

停火首日,霍尔木兹仅有4艘船通过

汽车要闻

文飞掌舵,给神行者带来了什么?

态度原创

本地
时尚
亲子
健康
军事航空

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

短发女孩这样穿,真好看!

亲子要闻

芬兰两岁娃被幼儿园“穷人床”卡死,好条件都在监狱里?

干细胞抗衰4大误区,90%的人都中招

军事要闻

黎真主党发射火箭弹 回应以违反停火协议

无障碍浏览 进入关怀版