您现在的位置是:人工智能 >>正文
云存储巨头被黑,165家知名企业遭殃
人工智能19811人已围观
简介谷歌旗下威胁情报公司Mandiant本周一发布报告称,多达165家知名组织成为云存储公司Snowflake黑客攻击事件的受害者,而且发生数据泄露的Snowflake客户的数量还在不断增长。云计算历史上 ...
谷歌旗下威胁情报公司Mandiant本周一发布报告称,云存多达165家知名组织成为云存储公司Snowflake黑客攻击事件的储巨受害者 ,而且发生数据泄露的头被Snowflake客户的数量还在不断增长。

截至本周一 ,Snowflake黑客攻击事件已经波及了包括票务巨头Ticketmaster、企业桑坦德集团(Santander Group)、云存汽车零配件巨头Advance Auto Parts等在内的储巨一大批知名企业,数以亿计的头被个人受到影响 。
Mandiant周一的知名遭殃调查结果显示,针对Snowflake客户的香港云服务器企业黑客攻击的“爆炸半径”还在不断扩大中,Mandiant正与Snowflake合作调查与其客户数据泄露有关的云存一系列漏洞。
Mandiant表示,储巨一群黑客利用信息窃取恶意软件获取的头被凭据,对未启用多因素认证(MFA)的知名遭殃Snowflake账户和未对不受信任位置访问设置限制的Snowflake客户实例实施大规模攻击。黑客使用的企业某些凭据已有数年历史 。
Snowflake在周一的声明中表示,正在“制定一项安全加固计划 ,要求客户实施多因素认证”。模板下载
攻击时间线根据Mandiant的报告 ,攻击者是其长期跟踪的专注于敲诈勒索的经济动机黑客组织UNC5537 ,成员主要来自北美 ,但包括至少一名土耳其黑客 。Mandiant称,针对Snowflake客户实例的黑客活动覆盖了全球数百家知名组织 ,其攻击路径如下:

根据Mandiant的报告,最早的证据显示,UNC5537对Snowflake实例的建站模板攻击可以追溯到4月14日。五天后 ,Mandiant开始调查从一个未知数据库中窃取的数据。到5月14日,Mandiant确认了多个受影响的Snowflake客户实例,并且公司和Snowflake于5月22日通知了执法部门。

5月24日,一名名为“whitewarlock”的用户在一个俄语网络犯罪论坛上发布了据称是来自桑坦德集团的3000万客户数据。Mandiant报告称,5月14日,“某些涉及智利 、源码下载西班牙和乌拉圭桑坦德客户的信息 ,以及该集团所有在职和离职员工的信息被访问。”
票务巨头Ticketmaster的母公司Live NationEntertainment在向美国证券交易委员会(SEC)提交的文件中表示,5月20日,注意到第三方云数据库环境中的“未经授权的活动”。
与此同时,数据泄露论坛(BreachForums)出现大量Snowflake客户的泄露数据销售帖子 ,包括Ticketmaster的5.6亿用户数据(于6月9日下线,服务器租用原因尚不清楚。)
甚至网络安全公司Cylance也称了Snowflake攻击的受害者,一个名为Sp1d3r的黑客正以75万美元的价格出售这些Cylance的被盗数据,据称包括3400万封客户和员工电子邮件以及Cylance客户、合作伙伴和员工的个人身份信息。(Cylance本周一发布声明称这些数据是由第三方平台泄露的“旧数据”)
过去两年中,数据泄露论坛BreachForums曾两次被FBI和其他国际执法机构突击查封(最近一次是5月15日),但每次被查封后仅数日 ,源码库该论坛便由高级职员或其他核心用户重新恢复上线。
信息窃取恶意软件泛滥Mandiant的报告强调,信息窃取恶意软件的威胁正日益严峻 ,这种恶意软件能够从浏览器或受感染的网站收集凭据和其他数据 。
信息窃取软件如今已经在互联网上泛滥 ,主要变种包括VIDAR、RISEPRO、REDLINE、RACOONSTEALER 、LUMMA和METASTEALER等,导致数以千万计的用户账户信息泄露 。
信息窃取恶意软件会收集大量账户凭据后将其打包成“日志”出售,广泛用于各种网络犯罪活动。
Mandiant指出 ,信息窃取恶意软件有时会藏身在企业或个人设备上的木马化软件中。“在几起与Snowflake相关的调查中 ,Mandiant观察到 ,信息窃取恶意软件的初始感染发生在也用于个人活动(包括游戏和下载盗版软件)的承包商系统上。”
更糟糕的是,“信息窃取恶意软件窃取的历史凭证仍然有效,在某些情况下 ,被盗多年后仍有效,并且没有被轮换或更新。发动Snowflake攻击的黑客早在2020年就利用信息窃取恶意软件感染中窃取的客户凭证访问过Snowflake客户帐户 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/689b599305.html
相关文章
如何知道你的数据是否被泄露以及接下来该怎么办
人工智能数据泄露是我们现在每天都会听到的安全事件。它们波及了每一个行业、每一个部门、每一个县;受害的组织从小型独立企业到财富500强的大公司都有。IBM估计,2021年美国公司数据泄露造成的平均损失为424万 ...
【人工智能】
阅读更多小新510si5-7200性能评测及购买指南(探索小新510si5-7200的卓越性能和优质购买建议)
人工智能随着科技的不断发展,笔记本电脑已经成为我们生活中不可或缺的一部分。小新510si5-7200作为联想旗下的一款笔记本电脑,备受消费者关注。本文将深入分析其性能,并提供购买指南,帮助读者做出明智的购买决 ...
【人工智能】
阅读更多华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
人工智能随着时间的推移和使用频率的增加,我们的电脑可能会变得越来越慢,甚至出现各种奇怪的错误。这时候,重装系统就是一个解决问题的好办法。而作为电脑的核心部件之一,华硕主板的性能直接关系到电脑的稳定性和效果。掌 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 以梅捷主板装机教程为主题的详细指南(从选购到装配,助你轻松打造个人电脑)
- C2C1080p(以消费者为中心的全高清购物体验)
- 先进算力新选择 | 2025华为算力场景发布会暨北京xPN伙伴大会成功举办
- 魅族mx4usb调试在哪儿打开?魅族mx4usb调试使用方
- 百度文库2015高考估分怎么用
- 安卓手机如何显示iPhone6 Plus尾巴?
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型)
- 详解 Android 虚拟机 ART 运行时库 分析
- 金立手机m5配置参数,金立手机m5怎么样 亿华云网站建设源码库b2b信息平台企业服务器云服务器香港物理机