Крипто-кошельки

Кибератака на Clorox: как социальная инженерия и ошибки Cognizant привели к потере миллионов долларов

Крипто-кошельки
Hackers fooled Cognizant help desk, says Clorox in $380M cyberattack lawsuit

Разбор крупного инцидента кибербезопасности, в котором хакеры обманули службу поддержки компании Cognizant, что вызвало масштабную атаку на Clorox с ущербом в сотни миллионов долларов, и выяснение уроков для бизнеса и IT-индустрии.

В современном мире информационных технологий безопасность корпоративных данных и систем является одной из приоритетных задач для любых крупных компаний. Несмотря на высокий уровень развития технологий, человеческий фактор по-прежнему остается уязвимым звеном, которое злоумышленники активно используют в своих атаках. Ярким примером подобной ситуации стала кибератака, возложенная с подачи Clorox на компанию Cognizant, стоимость ущерба которой исчисляется сотнями миллионов долларов. В данной статье рассматривается эта многомиллионная кибератака, причины её возникновения и уроки, которые важны для всех, кто отвечает за IT-безопасность и эффективное управление рисками. Clorox – крупнейший мировой производитель потребительских товаров, известный свои товарами для уборки и дезинфекции, а также средствами личной гигиены.

Компания обратилась к IT-гиганту Cognizant для аутсорсинга своих IT-операций и поддержки корпоративных сервисов. В течение десяти лет, с 2013 по 2023 год, Cognizant занималась обслуживанием IT-инфраструктуры Clorox, в том числе предоставлением службы поддержки по восстановлению и сбросу паролей. Проблемы возникли в августе 2023 года, когда хакеры, ассоциированные с группировкой Scattered Spider, организовали атаку через социальную инженерию. В ходе нескольких звонков в службу поддержки Cognizant злоумышленники выдали себя за сотрудников Clorox, добились сброса пароля и многофакторной аутентификации (MFA) одного из работников, не пройдя никакой верификации личности. Впоследствии аналогичная схема сработала для сотрудника IT-безопасности компании, что дало злоумышленникам привилегированный доступ к сети Clorox и позволило распространять вредоносное влияние по корпоративной инфраструктуре.

Назначение службы поддержки заключалось в технической помощи, безопасности и защите данных с четкими процедурами, предусматривающими обязательную аутентификацию личности перед сбросом учетных данных. Однако в судебном иске Clorox утверждается, что сотрудники Cognizant нарушили эти процедуры, не проводили проверок и не уведомляли по электронной почте самого сотрудника и его менеджера о произошедших изменениях, тем самым открыв дверь злоумышленникам. Отсутствие надлежащего контроля и халатность в выполнении обязанностей со стороны Cognizant привели к параличу корпоративной сети Clorox, приостановке производственных процессов и серьезным перебоям с поставками продукции. Последствия атаки были разрушительными: финансовые потери, причиненные невозможностью нормального функционирования бизнеса, оцениваются более чем в 380 миллионов долларов. Помимо прямого ущерба, компания столкнулась с серьезным уроном репутации и потерей доверия со стороны партнеров и потребителей.

К тому же, в жалобе заявляется, что после обнаружения атаки Cognizant не смогла организовать оперативное и эффективное реагирование, допуская ошибки в инцидент-менеджменте и направляя на место неквалифицированных сотрудников, что лишь усилило негативные последствия. Данный инцидент особенно наглядно демонстрирует, насколько ключевой роль в информационной безопасности играет грамотный контроль доступа и доверенная идентификация пользователей. Несмотря на наличие четких инструкций и процедур, ошибки людей, отвечающих за безопасность, могут свести на нет всю техническую защиту, включая современные системы многофакторной аутентификации. Важно отметить, что социальная инженерия как метод взлома становится все более изощренной и частой практикой среди киберпреступников. Она эксплуатирует человеческие слабости, такие как желание помочь, спешка и недостаток бдительности.

В случае с когницией сотрудников службы поддержки требуется не только регулярное обучение и повышение квалификации, но и системный подход к обеспечению безопасности. Внедрение технических средств для предотвращения обхода процедур, таких как системы управления идентификацией и аутентификацией, поможет минимизировать человеческий фактор. Реакция самой Cognizant на инцидент неоднозначна. Представители компании подчеркнули, что они оказывали услуги узкого профиля, предоставляя помощь службы поддержки, и не занимались управлением полной кибербезопасности Clorox. Однако подобное заявление не отменяет важности ответственного исполнения возложенных задач и соблюдения правил безопасности.

Уроки, извлеченные из этого многомиллионного кейса, имеют общее значение для бизнеса любого размера. Прежде всего, нельзя недооценивать роль службы поддержки и любого звена, имеющего доступ к критичным для компании системам и данным. Регулярное тестирование сотрудников на устойчивость к социальным атакам, строгая автоматизация процессов верификации и жесткое соблюдение протоколов – обязательные элементы современной стратегии защиты. Помимо технических мер, корпоративная культура безопасности должна поощрять бдительность, готовность сообщать о подозрительной активности и ответственность за соблюдение процедур. Процесс управления инцидентами также требует тщательной подготовки, чтобы минимизировать ущерб в случае проникновения злоумышленников и обеспечить быстрое восстановление рабочих процессов.

В заключение, кибератака на Clorox через уязвимости в работе Cognizant служит тревожным предупреждением об опасности недооценки человеческого фактора в безопасности. В эпоху цифровизации и растущих киберугроз компании обязаны вкладывать ресурсы не только в технологические решения, но и в повышение осведомленности, обучение сотрудников и создание действенных политик защиты. Только интегрированный подход позволит снизить риски, сохранить бизнес и репутацию в условиях современного киберпространства.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
SharePoint ToolShell – One Request PreAuth RCE Chain
Четверг, 06 Ноябрь 2025 SharePoint ToolShell: Уязвимость одного запроса с удалённым выполнением кода без аутентификации

Подробный разбор критической уязвимости SharePoint ToolShell, которая позволяет злоумышленникам получить удалённый доступ к серверу через единственный неаутентифицированный запрос. Анализ механизмов обхода аутентификации, методов десериализации и использование встроенных компонентов SharePoint для достижения RCE.

Stablecoins Surge Underscores Treasury Market Shift - MSN
Четверг, 06 Ноябрь 2025 Взлет стабильных монет и изменения на рынке казначейских облигаций

Рост популярности стабильных монет отражает значительные изменения в динамике рынка казначейских облигаций, влияя на финансовую экосистему и способы инвестирования.

NYC Crypto Torture Case Suspects Granted Million Dollar Bail
Четверг, 06 Ноябрь 2025 Дело о крипто-пытках в Нью-Йорке: подозреваемым назначена залог в миллион долларов

Скандальное дело о пытках с целью получения доступа к криптовалюте в Нью-Йорке привлекло внимание общественности и правоохранительных органов. Подозреваемым в этом громком деле назначен залог в размере одного миллиона долларов, что ознаменовало новый этап в расследовании преступления, связанного с насилием и криптовалютой.

Binance integrates Tokenized Real-World Assets USYC and cUSDO into Off-Exchange Settlement Solutions
Четверг, 06 Ноябрь 2025 Binance расширяет возможности институциональных инвесторов с интеграцией токенизированных активов USYC и cUSDO

Binance, крупнейшая криптовалютная биржа в мире, объявила о поддержке токенизированных реальных активов USYC и cUSDO в рамках своих внебиржевых расчетных решений, открывая новые горизонты для институциональных инвесторов и способствуя росту рынка токенизации активов.

The crypto market nosedive
Четверг, 06 Ноябрь 2025 Крах криптовалютного рынка: причины падения и прогнозы восстановления

Подробный анализ резкого снижения криптовалютного рынка, влияние основных факторов и ожидания экспертов относительно дальнейшего развития ситуации.

US home sales fade in June as national median sales price hits an all-time high of $435,300
Четверг, 06 Ноябрь 2025 Рынок жилья в США июнь 2025: продажи падают, а медианная цена достигает рекордных $435,300

Динамика рынка недвижимости США в июне 2025 года характеризуется снижением объема продаж ранее жилых домов при одновременном росте медианной цены до исторического максимума. Анализ факторов, влияющих на текущую ситуацию, и прогнозы для покупателей и инвесторов.

Maria Rivera named CEO of Starbird
Четверг, 06 Ноябрь 2025 Мария Ривера возглавила Starbird: новый этап развития популярной сети быстрого питания

Мария Ривера назначена генеральным директором Starbird — перспективной сети fast casual ресторанов с акцентом на куриные блюда. Ее опыт и лидерские качества обещают новый этап масштабирования и укрепления позиций бренда на рынке США.