您现在的位置是:网络安全 >>正文
云存储巨头被黑,165家知名企业遭殃
网络安全1937人已围观
简介谷歌旗下威胁情报公司Mandiant本周一发布报告称,多达165家知名组织成为云存储公司Snowflake黑客攻击事件的受害者,而且发生数据泄露的Snowflake客户的数量还在不断增长。云计算历史上 ...
谷歌旗下威胁情报公司Mandiant本周一发布报告称,云存多达165家知名组织成为云存储公司Snowflake黑客攻击事件的储巨受害者 ,而且发生数据泄露的头被Snowflake客户的数量还在不断增长 。

截至本周一,Snowflake黑客攻击事件已经波及了包括票务巨头Ticketmaster 、企业桑坦德集团(Santander Group)、云存汽车零配件巨头Advance Auto Parts等在内的储巨一大批知名企业,数以亿计的头被个人受到影响。
Mandiant周一的知名遭殃调查结果显示,针对Snowflake客户的源码库企业黑客攻击的“爆炸半径”还在不断扩大中,Mandiant正与Snowflake合作调查与其客户数据泄露有关的云存一系列漏洞 。
Mandiant表示,储巨一群黑客利用信息窃取恶意软件获取的头被凭据 ,对未启用多因素认证(MFA)的知名遭殃Snowflake账户和未对不受信任位置访问设置限制的Snowflake客户实例实施大规模攻击 。黑客使用的企业某些凭据已有数年历史。
Snowflake在周一的声明中表示 ,正在“制定一项安全加固计划,要求客户实施多因素认证” 。香港云服务器
攻击时间线根据Mandiant的报告 ,攻击者是其长期跟踪的专注于敲诈勒索的经济动机黑客组织UNC5537,成员主要来自北美 ,但包括至少一名土耳其黑客。Mandiant称 ,针对Snowflake客户实例的黑客活动覆盖了全球数百家知名组织 ,其攻击路径如下:

根据Mandiant的报告 ,最早的证据显示 ,UNC5537对Snowflake实例的源码下载攻击可以追溯到4月14日。五天后 ,Mandiant开始调查从一个未知数据库中窃取的数据。到5月14日,Mandiant确认了多个受影响的Snowflake客户实例,并且公司和Snowflake于5月22日通知了执法部门 。

5月24日,一名名为“whitewarlock”的用户在一个俄语网络犯罪论坛上发布了据称是来自桑坦德集团的3000万客户数据。Mandiant报告称,5月14日,“某些涉及智利、高防服务器西班牙和乌拉圭桑坦德客户的信息,以及该集团所有在职和离职员工的信息被访问。”
票务巨头Ticketmaster的母公司Live NationEntertainment在向美国证券交易委员会(SEC)提交的文件中表示 ,5月20日 ,注意到第三方云数据库环境中的“未经授权的活动” 。
与此同时 ,数据泄露论坛(BreachForums)出现大量Snowflake客户的泄露数据销售帖子 ,包括Ticketmaster的5.6亿用户数据(于6月9日下线,亿华云原因尚不清楚 。)
甚至网络安全公司Cylance也称了Snowflake攻击的受害者 ,一个名为Sp1d3r的黑客正以75万美元的价格出售这些Cylance的被盗数据,据称包括3400万封客户和员工电子邮件以及Cylance客户 、合作伙伴和员工的个人身份信息。(Cylance本周一发布声明称这些数据是由第三方平台泄露的“旧数据”)
过去两年中 ,数据泄露论坛BreachForums曾两次被FBI和其他国际执法机构突击查封(最近一次是5月15日),但每次被查封后仅数日,免费模板该论坛便由高级职员或其他核心用户重新恢复上线。
信息窃取恶意软件泛滥Mandiant的报告强调,信息窃取恶意软件的威胁正日益严峻,这种恶意软件能够从浏览器或受感染的网站收集凭据和其他数据 。
信息窃取软件如今已经在互联网上泛滥,主要变种包括VIDAR、RISEPRO、REDLINE、RACOONSTEALER、LUMMA和METASTEALER等 ,导致数以千万计的用户账户信息泄露 。
信息窃取恶意软件会收集大量账户凭据后将其打包成“日志”出售,广泛用于各种网络犯罪活动。
Mandiant指出,信息窃取恶意软件有时会藏身在企业或个人设备上的木马化软件中。“在几起与Snowflake相关的调查中 ,Mandiant观察到 ,信息窃取恶意软件的初始感染发生在也用于个人活动(包括游戏和下载盗版软件)的承包商系统上 。”
更糟糕的是 ,“信息窃取恶意软件窃取的历史凭证仍然有效 ,在某些情况下 ,被盗多年后仍有效 ,并且没有被轮换或更新 。发动Snowflake攻击的黑客早在2020年就利用信息窃取恶意软件感染中窃取的客户凭证访问过Snowflake客户帐户。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/790d699203.html
相关文章
十大最新网络安全术语
网络安全网络安全在数字化环境中的重要性再怎么强调也不为过。随着技术的发展,网络罪犯使用的策略和术语也在不断发展。为了保持领先地位并保护数字资产,了解最新的网络安全术语至关重要。2023年,形势将继续发生变化, ...
【网络安全】
阅读更多2024年的七项基本大数据优秀实践
网络安全数据环境总是在不断变化,为了帮助你跟上这些变化的步伐,以下是我们根据新兴趋势、技术和常见企业应用为2024年提供的大数据最佳实践建议。实施数据质量管理计划数据质量管理是确保数据在其整个生命周期内准确、 ...
【网络安全】
阅读更多全面提升企业数字防御:多层次病毒扫描技术的优秀实践
网络安全要点:保持主动,利用机器学习:通过AI驱动的病毒扫描来检测零日威胁,减少误报。考虑多层保护:结合云端、本地和API扫描解决方案,强化企业防御体系。明智采用开源解决方案:成本效益高且可定制,开源工具能够 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7) 企业服务器网站建设香港物理机b2b信息平台亿华云源码库云服务器