SentinelOne под прицел: какво показват атаките срещу доставчика на решения за киберсигурност

SentinelOne, една от водещите компании в областта на корпоративната киберсигурност, разкри подробности за опити на различни видове групи да проникнат в нейната инфраструктура. От опити за внедряване на фалшиви служители до целенасочени действия от държавно спонсорирани хакери, ситуацията илюстрира сложната реалност, в която функционират дори самите доставчици на сигурност.

Фалшиви IT специалисти от Северна Корея

Една от най-необичайните, но вече познати схеми включва севернокорейски ИТ работници, които използват фалшиви идентичности, за да се наемат в западни компании. Целта: да се финансира режима в Пхенян и евентуално да се осигури достъп до чувствителна информация.

SentinelOne съобщава, че е идентифицирала около 360 фалшиви профила и над 1000 кандидатури за позиции в компанията, включително в екипа ѝ по разузнаване. Макар да не е назначила такива служители, компанията съзнателно е поддържала комуникация в начален етап от подбора, за да събере разузнавателна информация за техниките на измама, използвани от тези кандидати – ценен ресурс за други организации и HR отдели.

Рансъмуер групи и кражба на продукти

Компанията също така е обект на финансово мотивирани атаки, включително от рансъмуер групи, които не се стремят директно към компрометиране на системите ѝ, а към достъп до нейните продукти за сигурност. Целта е ясна: да се намерят начини за заобикаляне на защитата.

Хакерите могат да постигнат това чрез:

  • наемане на достъп до софтуера чрез услуги в сянка;

  • използване на откраднати идентификационни данни;

  • или дори чрез вътрешни лица, които биват подкупвани с над 20 000 долара.

Някои групи, като Nitrogen, дори се представят за легитимни компании, за да получат лицензи за защитен софтуер.

SentinelOne предупреждава, че административен достъп до интерфейсите на защитните продукти или директен достъп до агентите на крайни точки може да се използва за:

  • деактивиране на защити,

  • манипулиране на конфигурации,

  • прикриване на злонамерени действия.

Кампания „PurpleHaze“ и намеса на китайски APT групи

Компанията е станала мишена и на държавно подкрепяни китайски хакери, действащи в рамките на кампания, известна като PurpleHaze. Разследване на атака срещу външна организация, отговаряща за логистиката на хардуера на SentinelOne, разкрило рекогносцировки (рекогносцировката е предварителен оглед на позициите на противника в района на предстоящите бойни действия) към инфраструктурата на компанията и нейните корпоративни клиенти.

Макар да не е открит вторичен пробив, случаят е сигнал за уязвимостта на доставчиците и сложността на веригата за доставки, която поддържа киберсигурността на организациите.

Изводи и уроци

SentinelOne подчертава, че уроците от атаките, независимо дали идват от държавни структури или криминални мрежи, са изключително ценни. Те позволяват на компанията не само да укрепи собствената си защита, но и да помогне на по-широката екосистема да разпознава, анализира и отблъсква съвременните заплахи.

По материали от Интернет

Подобни

Warlock продължава атаките срещу SharePoint
5.10.2026
sharepoint
Star Blizzard автоматизира доставката на CosmicPulse чрез новата тактика RedFlick
3.10.2026
Russia-flag
JadePuffer използва ИИ агенти за разрушителни атаки срещу Azure
29.09.2026
azure
ShinyHunters заобикалят WAF защити срещу критична уязвимост в Oracle PeopleSoft
28.09.2026
Oracle
Компрометирани GitHub Actions отново активираха зловреден код
27.09.2026
GitHub___headpic (1)
MacSync използва публични iCloud календари, за да заразява Mac устройства
25.09.2026
apple_triangle

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy