أكدت شركة CrowdStrike العملاقة للأمن السيبراني طرد “أحد المطلعين المشبوهين” الشهر الماضي والذي يُزعم أنه قام بتزويد مجموعة قرصنة سيئة السمعة بمعلومات حول الشركة.
نشرت مجموعة القرصنة المعروفة باسم Scattered Lapsus$ Hunters لقطات شاشة في وقت متأخر من صباح الخميس والجمعة في قناة عامة على Telegram يُزعم أنها أظهرت وصولاً داخليًا إلى أنظمة CrowdStrike. لقطات الشاشة،”https://techcrunch.com/2025/11/21/google-says-hackers-stole-data-from-200-companies-following-gainsight-breach/”> الذي شهده TechCrunch، عرض لوحات المعلومات التي تحتوي على روابط لموارد الشركة، بما في ذلك لوحة معلومات Okta الخاصة بالمستخدم والتي يستخدمها الموظفون للوصول إلى التطبيقات الداخلية.
ادعى المتسللون في قناة Telegram أنهم قاموا باختراق CrowdStrike من خلال”https://techcrunch.com/2025/11/20/salesforce-says-some-of-its-customers-data-was-accessed-after-gainsight-breach/”> الاختراق الأخير في Gainsight، وهي شركة لإدارة علاقات العملاء تساعد عملاء Salesforce على تتبع بيانات عملائهم وإدارتها. قال المتسللون إنهم استخدموا المعلومات المسروقة من Gainsight لاقتحام CrowdStrike.
لكن CrowdStrike تقول إن ادعاءات المتسللين “كاذبة”، وتقول إنها أنهت وصول المطلعين على الداخل بعد أن “قررت الشركة أنه شارك صورًا لشاشة جهاز الكمبيوتر الخاص به خارجيًا”.
“لم يتم اختراق أنظمتنا أبدًا وظل العملاء محميين طوال الوقت. وقال كيفن بيناتشي، المتحدث باسم CrowdStrike، لـ TechCrunch: “لقد قمنا بإحالة القضية إلى وكالات إنفاذ القانون ذات الصلة”.
ويُزعم أن العديد من شركات التكنولوجيا الأخرى قد تم اختراقها كجزء من نفس الحملة. لم يستجب Gainsight لطلبات TechCrunch للتعليق.
Scattered Lapsus$ Hunters عبارة عن مجموعة من المتسللين تتكون من عدة مجموعات قرصنة، على وجه الخصوص”https://techcrunch.com/2025/11/17/doordash-confirms-data-breach-impacting-users-phone-numbers-and-physical-addresses/”> ShinyHunters,”https://techcrunch.com/2024/11/23/the-rise-and-fall-of-the-scattered-spider-hackers/”>العنكبوت المتفرق، و”https://techcrunch.com/2022/03/22/okta-january-hack-breach/”> لابسوس$. يستخدم أعضاء المجموعة”https://techcrunch.com/2025/04/25/techcrunch-reference-guide-to-security-terminology/#social-engineering”> تقنيات الهندسة الاجتماعية لخداع الموظفين لمنحهم حق الوصول إلى أنظمتهم أو قواعد بياناتهم.
وفي أكتوبر/تشرين الأول، ادعى صائدو Scattered Lapsus$ أنهم سرقوا”https://techcrunch.com/2025/10/03/hacking-group-claims-theft-of-1-billion-records-from-salesforce-customer-databases/”> أكثر من مليار سجل من الشركات العملاقة الذين يعتمدون على Salesforce لاستضافة بيانات عملائهم. ونشر المتسللون موقعًا لتسريب البيانات يدرج البيانات المسروقة من الشركات، بما في ذلك عملاق التأمين”https://techcrunch.com/2025/08/18/allianz-life-data-breach-affects-1-1-million-customers/”> أليانز لايف,”https://techcrunch.com/2025/08/06/google-says-hackers-stole-its-customers-data-in-a-breach-of-its-salesforce-database/”> شركة الطيران”https://techcrunch.com/2025/07/02/qantas-hack-results-in-theft-of-6-million-passengers-personal-data/”>كانتاسصانع السيارات”https://techcrunch.com/2025/09/22/automaker-giant-stellantis-says-customers-personal-data-stolen-during-breach/”> ستيلانتيس، مكتب الائتمان”https://techcrunch.com/2025/08/28/transunion-says-hackers-stole-4-4-million-customers-personal-information/”> ترانس يونيون، منصة إدارة الموظفين”https://techcrunch.com/2025/08/18/hr-giant-workday-says-hackers-stole-personal-data-in-recent-breach/”> يوم العملوآخرون.
حدث تك كرانش
سان فرانسيسكو|13-15 أكتوبر 2026
زاك ويتاكر هو محرر الأمان في TechCrunch. كما أنه يقوم بتأليف النشرة الإخبارية الأسبوعية للأمن السيبراني،”https://this.weekinsecurity.com/”> هذا الأسبوع في الأمن.
يمكن الوصول إليه عبر رسالة مشفرة على zackwhittaker.1337 على Signal. يمكنك أيضًا الاتصال به عبر البريد الإلكتروني أو للتحقق من التواصل على”http://techcrunch.com/mailto:zack.whittaker@techcrunch.com”> zack.whittaker@techcrunch.com.
لورنزو فرانشيسكي-بيتشيراي هو كاتب أول في TechCrunch، حيث يغطي القرصنة والأمن السيبراني والمراقبة والخصوصية.
يمكنك الاتصال أو التحقق من التواصل مع لورينزو عبر البريد الإلكتروني”http://techcrunch.com/mailto:lorenzo@techcrunch.com”> لورينزو@techcrunch.com، عبر رسالة مشفرة على الرقم +1 917 257 1382 على Signal، و@lorenzofb على Keybase/Telegram.