Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
    Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
    4 дні тому
    Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
    Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
    5 днів тому
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    1 тиждень тому
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    2 тижні тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Windows Sandbox: Як безпечно тестувати невідомі файли на ПК з Windows
    Windows Sandbox: Як безпечно тестувати невідомі файли на ПК з Windows
    4 місяці тому
    Як зробити видимими розширення файлів та приховані папки? - ІНСТРУКЦІЯ
    Як змусити Windows 10 показувати розширення файлів та приховані папки
    5 місяців тому
    Останні новини
    Прихована функція стеження у вашому Smart TV: як вимкнути ACR на телевізорах будь-якої марки
    5 години тому
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    2 тижні тому
    Як заархівувати та розпакувати файли та папки на Mac
    3 тижні тому
    Втрата даних: як відновити інформацію після видалення
    3 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 тижні тому
    Останні новини
    Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися
    4 дні тому
    Як кіберзлочинці взаємодіють між собою
    1 тиждень тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 тижні тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    6 днів тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    1 тиждень тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    1 місяць тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Хакери вимагають від Google звільнити двох ключових співробітників з кібербезпеки
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Техногіганти / Хакери вимагають від Google звільнити двох ключових співробітників з кібербезпеки

Хакери вимагають від Google звільнити двох ключових співробітників з кібербезпеки

Техногіганти
8 місяців тому
Поширити
3 хв. читання
Хакери вимагають від Google звільнити двох ключових співробітників з кібербезпеки

Хакерське угруповання під назвою “Scattered LapSus Hunters” поставило корпорації Google жорсткий ультиматум: звільнити двох ключових співробітників Групи аналізу загроз або зіткнутися з витоком нібито внутрішніх даних компанії.

Зміст
  • Цільові співробітники та ставки безпеки
  • Ескалація фішингових кампаній після злому Salesforce
  • Реакція індустрії на нахабство кіберзлочинців

Ця безпрецедентна вимога була опублікована в Telegram і безпосередньо стосується Остіна Ларсена та Чарльза Кармакала, а також містить заклик припинити розслідування мережевої безпеки Google, – повідомляє Newsweek.

Загроза виникла після того, як у серпні Google повідомила, що кіберзлочинці з групи ShinyHunters зламали Salesforce — стороннього постачальника послуг — та отримали доступ до бізнес-контактної інформації. Це порушення спричинило сплеск складних фішингових кампаній, спрямованих проти 2,5 мільярда користувачів Gmail. Хоча паролі чи основні системи Google не були скомпрометовані, викрадені дані дозволили зловмисникам створювати переконливі шахрайські повідомлення.

Цільові співробітники та ставки безпеки

Остін Ларсен працює головним аналітиком загроз у Google Threat Intelligence Group, тоді як Чарльз Кармакал обіймає посаду технічного директора в Mandiant Consulting — підрозділу реагування на інциденти Google Cloud. Обидва відігравали ключову роль у відстеженні та викритті мереж кіберзлочинців, включно з нещодавніми розслідуваннями злому Salesforce.

- Advertisement -

Хакери стверджують, що представляють коаліцію, яка об’єднує членів відомих угруповань, включно зі Scattered Spider, LapSus та ShinyHunters, проте експерти з безпеки зазначають, що вони не надали жодних доказів доступу до баз даних Google. “Поки що вони не надали жодних доказів того, що володіють додатковою інформацією”, — коментують фахівці з кібербезпеки щодо заяв зловмисників.

Ескалація фішингових кампаній після злому Salesforce

Ультиматум є результатом складного ланцюга подій, що почався з того, що зловмисники проникли в Salesloft Drift — платформу ШІ-чатботів, яку використовують численні корпорації. Через викрадені OAuth-токени кіберзлочинці отримали доступ до екземплярів Salesforce і вилучили величезні обсяги бізнес-контактних даних між 8-18 серпня 2025 року.

Google повідомляє, що 37% спроб захоплення облікових записів на її платформах тепер походять від фішингових атак і атак “вішинг” (голосовий фішинг), при цьому злочинці використовують викрадену бізнес-інформацію для створення реалістичних схем видавання себе за інших. Компанія закликала всіх користувачів Gmail змінити паролі та ввімкнути двофакторну автентифікацію як запобіжний захід.

Реакція індустрії на нахабство кіберзлочинців

Аналітики безпеки описують вимогу звільнення співробітників як незвичайну ескалацію в тактиці кіберзлочинців, що означає перехід від традиційної крадіжки даних до спроб впливу на корпоративні операції. Назва “Scattered LapSus Hunters” з’явилася в каналі Telegram на початку серпня, перш ніж була забанена платформою, що дає підстави вважати поточний ультиматум частиною ширшого патерну поведінки, спрямованої на привертання уваги.

Google відключила всі інтеграції Salesloft із Salesforce, Slack та Pardot, тоді як Salesloft залучила Mandiant для розслідування першопричини злому. Інцидент підкреслює зростаючі побоювання щодо “розповсюдження авторизації” — ситуації, коли легітимні токени доступу користувачів дозволяють зловмисникам безперешкодно переміщуватися між хмарними системами без виявлення.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:GmailGoogleSalesforceзломхакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Швейцарія запускає Apertus — власну ШІ-модель з відкритим кодом Швейцарія запускає Apertus — власну ШІ-модель з відкритим кодом
Наступна стаття Як я оновив техніку з МТА і залишився в захваті Як я оновив техніку з МТА і залишився в захваті

В тренді

Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
6 днів тому
Meta тестує платну підписку WhatsApp Plus: що отримають передплатники і скільки це коштуватиме
Meta тестує платну підписку WhatsApp Plus: що отримають передплатники і скільки це коштуватиме
6 днів тому
Прихована функція стеження у вашому Smart TV: як вимкнути ACR на телевізорах будь-якої марки
Прихована функція стеження у вашому Smart TV: як вимкнути ACR на телевізорах будь-якої марки
5 години тому
Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися
Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися
5 днів тому
Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
5 днів тому

Рекомендуємо

Як кіберзлочинці взаємодіють між собою
Статті

Як кіберзлочинці взаємодіють між собою

1 тиждень тому
Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
Огляди

Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними

1 тиждень тому
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
Кібербезпека

AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів

2 тижні тому
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
Кібербезпека

Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?