您现在的位置是:IT资讯 >>正文
Ticketmaster 5.6 亿用户信息泄露案结果出炉,Snowflake 或是泄密源头
IT资讯58746人已围观
简介日前,一个臭名昭著的黑客组织声称窃取了 5.6 亿用户的信息,并索价 50 万美元。Ticketmaster 母公司 Live Nation Entertainment 在提交给美国证券交易委员会的一 ...
日前,亿用源一个臭名昭著的户信e或黑客组织声称窃取了 5.6 亿用户的信息 ,并索价 50 万美元 。息泄泄密Ticketmaster 母公司 Live Nation Entertainment 在提交给美国证券交易委员会的露案一份文件中,证实有人未经授权访问了 “第三方云数据库环境”,结果其中包含了在线票务销售平台的出炉数据 。

2024 年 5 月 27 日,亿用源一名犯罪威胁攻击者在暗网上出售据称是户信e或公司用户数据的信息。收到消息后,息泄泄密公司立刻组织安全专家,露案以期最大程度上降低用户和公司面临的亿华云结果安全风险。目前,出炉公司正在与执法部门 合作—— Live Nation Entertainment 。亿用源
从声明中可以看出 ,户信e或Live Nation Entertainment 并未指明对此次数据泄露事件负责的息泄泄密第三方服务提供商 ,但业内普遍认为是 Snowflake(一个云人工智能数据平台 ,成千上万的公司使用它来存储、管理和分析大量数据)。
Snowflake 证实遭遇数据泄漏5 月 31 日,Snowflake 透露,正在调查一起影响少数客户的数据泄漏事件,经过对事件详细分析,香港云服务器安全人员发现威胁攻击者利用此前购买或通过信息窃取恶意软件获得的凭证,进入了内部系统。值得一提的是, Snowflake 一再强调,没有任何证据表明恶意活动是由于其平台存在漏洞或在职/离职 Snowflake 人员的凭证泄露导致的。
声明中还透露 , Snowflake 一名前员工的个人凭证泄露了 ,并被用于访问不包含敏感数据的演示账户。源码库(演示账户与 Snowflake 的生产或公司系统没有连接 ,与 Snowflake 的企业和生产系统不同,演示账户背后没有 Okta 或多因素身份验证 (MFA)) 。
Snowflake 公司不断指出,针对一些用户账户的网络威胁活动有所增加 ,凭证填充可能是罪魁祸首 ,而并非是安全漏洞、配置错误或 Snowflake 自身系统受损 。目前,公司一直在持续调查中,已经及时通知了可能受到影响的源码下载少数客户 。
SOCRadar 在分析结果中指出,在与被入侵的 Snowflake 账户相关联的窃取日志中检测到 500 多个演示环境实例 。与此同时 ,澳大利亚网络安全中心(Australian Cyber Security Center)宣布,它了解到几家使用 Snowflake 环境的公司被威胁攻击者成功入侵了 。
安全研究员 Kevin Beaumont 表示 ,就算 Snowflake 公司声称自己不是数据泄露事件的受害者,但威胁攻击者的说法和 Snowflake 公司的公告都表明了事实情况可能并非如此。服务器租用Snowflake 的一名员工的账户没有得到妥善保护,该员工感染了信息窃取程序。
此外 ,根据 Beaumont 的说法,数据泄漏事件背后的威胁攻击者是一群 “在 Telegram 上公开活跃了一段时间 ”的青少年 ,他们依靠信息窃取者窃取的客户凭据访问 Snowflake 数据库 。同时 ,SOCRadar 也指出,威胁攻击者于 5 月 23 日首次出现在一个暗网论坛上 ,高防服务器当时他们使用 “Whitewarlock ”的化名吹嘘桑坦德集团的漏洞 ,并索要 200 万美元的数据。
最后,安全专家建议 Snowflake 客户禁用不再活跃的账户,确保启用了 MFA,重置活跃账户的凭据,并应用云存储提供商提供的缓解建议 。
参考文章 :https://www.securityweek.com/snowflake-hack-impacts-ticketmaster-other-organizations/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/677e599317.html
相关文章
调查发现:80% 的医疗保健机构经历过以物联网为重点的网络攻击
IT资讯在过去的一年里,80%的医疗保健机构都经历过以物联网为重点的网络攻击。根据安全软件公司爱迪德(Irdeto)的一项调查,在受到攻击的组织中,30%的组织表示安全事件危及到了最终用户的安全。根据安全公司 ...
【IT资讯】
阅读更多美高梅国际酒店集团遭勒索软件攻击,损失 1.1 亿美元
IT资讯Security Affairs 网站披露,酒店和娱乐公司美高梅国际酒店集团MGM Resorts)宣布,近期的勒索软件攻击造成损失超过了 1.1 亿美元。1696748306_65225312062 ...
【IT资讯】
阅读更多立刻更新你的苹果设备!苹果被曝两大安全漏洞,无需交互就能被植入间谍软件
IT资讯本文经AI新媒体量子位公众号ID:QbitAI)授权转载,转载请联系出处。 不要犹豫,立刻更新你的苹果设备!就在这两天,一家安全组织发现了苹果设备的2个最新漏洞,平板、手机、电脑等都受影 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 数据中心网络:什么是Spine-Leaf架构?
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生) 香港物理机云服务器源码库企业服务器网站建设b2b信息平台亿华云