您现在的位置是:电脑教程 >>正文
Ticketmaster 5.6 亿用户信息泄露案结果出炉,Snowflake 或是泄密源头
电脑教程13519人已围观
简介日前,一个臭名昭著的黑客组织声称窃取了 5.6 亿用户的信息,并索价 50 万美元。Ticketmaster 母公司 Live Nation Entertainment 在提交给美国证券交易委员会的一 ...
日前,亿用源一个臭名昭著的户信e或黑客组织声称窃取了 5.6 亿用户的信息,并索价 50 万美元 。息泄泄密Ticketmaster 母公司 Live Nation Entertainment 在提交给美国证券交易委员会的露案一份文件中,证实有人未经授权访问了 “第三方云数据库环境” ,结果其中包含了在线票务销售平台的出炉数据 。

2024 年 5 月 27 日 ,亿用源一名犯罪威胁攻击者在暗网上出售据称是户信e或公司用户数据的信息 。收到消息后,息泄泄密公司立刻组织安全专家,露案以期最大程度上降低用户和公司面临的服务器租用结果安全风险 。目前 ,出炉公司正在与执法部门 合作—— Live Nation Entertainment 。亿用源
从声明中可以看出 ,户信e或Live Nation Entertainment 并未指明对此次数据泄露事件负责的息泄泄密第三方服务提供商,但业内普遍认为是 Snowflake(一个云人工智能数据平台,成千上万的公司使用它来存储 、管理和分析大量数据)。
Snowflake 证实遭遇数据泄漏5 月 31 日,Snowflake 透露 ,正在调查一起影响少数客户的数据泄漏事件 ,经过对事件详细分析,模板下载安全人员发现威胁攻击者利用此前购买或通过信息窃取恶意软件获得的凭证,进入了内部系统。值得一提的是, Snowflake 一再强调,没有任何证据表明恶意活动是由于其平台存在漏洞或在职/离职 Snowflake 人员的凭证泄露导致的。
声明中还透露, Snowflake 一名前员工的个人凭证泄露了,并被用于访问不包含敏感数据的演示账户。云计算(演示账户与 Snowflake 的生产或公司系统没有连接,与 Snowflake 的企业和生产系统不同,演示账户背后没有 Okta 或多因素身份验证 (MFA))。
Snowflake 公司不断指出,针对一些用户账户的网络威胁活动有所增加 ,凭证填充可能是罪魁祸首,而并非是安全漏洞、配置错误或 Snowflake 自身系统受损 。目前 ,公司一直在持续调查中,已经及时通知了可能受到影响的源码下载少数客户 。
SOCRadar 在分析结果中指出 ,在与被入侵的 Snowflake 账户相关联的窃取日志中检测到 500 多个演示环境实例。与此同时 ,澳大利亚网络安全中心(Australian Cyber Security Center)宣布 ,它了解到几家使用 Snowflake 环境的公司被威胁攻击者成功入侵了 。
安全研究员 Kevin Beaumont 表示 ,就算 Snowflake 公司声称自己不是数据泄露事件的受害者 ,但威胁攻击者的说法和 Snowflake 公司的公告都表明了事实情况可能并非如此。高防服务器Snowflake 的一名员工的账户没有得到妥善保护 ,该员工感染了信息窃取程序。
此外 ,根据 Beaumont 的说法,数据泄漏事件背后的威胁攻击者是一群 “在 Telegram 上公开活跃了一段时间 ”的青少年,他们依靠信息窃取者窃取的客户凭据访问 Snowflake 数据库。同时,SOCRadar 也指出,威胁攻击者于 5 月 23 日首次出现在一个暗网论坛上,免费模板当时他们使用 “Whitewarlock ”的化名吹嘘桑坦德集团的漏洞,并索要 200 万美元的数据。
最后,安全专家建议 Snowflake 客户禁用不再活跃的账户 ,确保启用了 MFA,重置活跃账户的凭据 ,并应用云存储提供商提供的缓解建议 。
参考文章 :https://www.securityweek.com/snowflake-hack-impacts-ticketmaster-other-organizations/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/788c699205.html
上一篇:如何实现零信任
相关文章
苹果将在 iOS 17 引入新功能,Safari隐私浏览有重大更新
电脑教程苹果公司正在对Safari隐私浏览系统进行重大更新,为用户在浏览网页时提供更好的保护,防止第三方跟踪器。iPhone制造商说:先进的跟踪和指纹保护有助于防止网站使用最新的技术来跟踪或识别用户的设备。隐 ...
【电脑教程】
阅读更多设置PowerShell脚本块日志以加强安全
电脑教程译者 | 布加迪审校 | 重楼51CTO读者成长计划社群招募,咨询小助手微信号:TTalkxiaozhuli)PowerShell是一种非常全面且易于使用的语言。但是管理员需要保护组织远离不法分子,以 ...
【电脑教程】
阅读更多苹果升级数据保护功能,iCloud服务启用端到端加密备份
电脑教程当地时间12月7日,苹果宣布了一系列安全措施,新增高级数据保护功能,可在iCloud服务中启用端到端加密E2EE)数据备份。该功能属于可选功能,预计今年年底前在美国推出。功能开启后,E2EE保护的数据 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 手机打电话对方听不到声音怎么办
- Soul如何屏蔽手机通讯录
- excel超出设置值显红色的设置教程
- DL显示屏(探索DLP显示屏的卓越性能和多样应用)
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 手机打电话没声音是怎么回事 网站建设源码库亿华云香港物理机b2b信息平台云服务器企业服务器