CrowdStrike a licencié un initié pour avoir partagé des informations internes avec un groupe de piratage

Lucas Morel

Les informations comprenaient des captures d’écran de tableaux de bord contenant des liens vers les ressources de l’entreprise.

La société de cybersécurité CrowdStrike a licencié un « initié suspect » le mois dernier, selon un rapport de TechCrunch.

Le travailleur licencié aurait fourni des informations sur les systèmes internes de l’entreprise à un important groupe de hackers. Le licenciement a été révélé après que Scattered Lapsus$ Hunters a publié cette semaine des captures d’écran sur une chaîne publique Telegram montrant des tableaux de bord contenant les ressources de l’entreprise CrowdStrike, y compris un tableau de bord Okta pour accéder aux applications internes.

Alors que les pirates prétendaient avoir accédé à CrowdStrike via une violation de l’écosystème Salesforce impliquant le fournisseur d’engagement client Gainsight, les représentants de CrowdStrike ont nié cette affirmation, affirmant que les captures d’écran étaient liées au licenciement, dans lequel la société « a déterminé que (l’initié) avait partagé des photos de son écran d’ordinateur en externe ».

« Nos systèmes n’ont jamais été compromis et les clients sont restés protégés tout au long. Nous avons confié l’affaire aux forces de l’ordre compétentes », a déclaré à TechCrunch le porte-parole de CrowdStrike, Kevin Benacci.

SécuritéIndustrie technologique