成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云存儲巨頭被黑,165家知名企業遭殃

安全 應用安全
近日,云存儲巨頭Snowflake的大量客戶實例遭黑客攻擊,導致全球超過165家知名企業發生大規模數據泄露,甚至包括Cylance這樣的網絡安全巨頭也不能幸免。

谷歌旗下威脅情報公司Mandiant本周一發布報告稱,多達165家知名組織成為云存儲公司Snowflake黑客攻擊事件的受害者,而且發生數據泄露的Snowflake客戶的數量還在不斷增長。

云計算歷史上最嚴重的數據泄漏事件之一

截至本周一,Snowflake黑客攻擊事件已經波及了包括票務巨頭Ticketmaster、桑坦德集團(Santander Group)、汽車零配件巨頭Advance Auto Parts等在內的一大批知名企業,數以億計的個人受到影響。

Mandiant周一的調查結果顯示,針對Snowflake客戶的黑客攻擊的“爆炸半徑”還在不斷擴大中,Mandiant正與Snowflake合作調查與其客戶數據泄露有關的一系列漏洞。

Mandiant表示,一群黑客利用信息竊取惡意軟件獲取的憑據,對未啟用多因素認證(MFA)的Snowflake賬戶和未對不受信任位置訪問設置限制的Snowflake客戶實例實施大規模攻擊。黑客使用的某些憑據已有數年歷史。

Snowflake在周一的聲明中表示,正在“制定一項安全加固計劃,要求客戶實施多因素認證”。

攻擊時間線

根據Mandiant的報告,攻擊者是其長期跟蹤的專注于敲詐勒索的經濟動機黑客組織UNC5537,成員主要來自北美,但包括至少一名土耳其黑客。Mandiant稱,針對Snowflake客戶實例的黑客活動覆蓋了全球數百家知名組織,其攻擊路徑如下:

根據Mandiant的報告,最早的證據顯示,UNC5537對Snowflake實例的攻擊可以追溯到4月14日。五天后,Mandiant開始調查從一個未知數據庫中竊取的數據。到5月14日,Mandiant確認了多個受影響的Snowflake客戶實例,并且公司和Snowflake于5月22日通知了執法部門。

5月24日,一名名為“whitewarlock”的用戶在一個俄語網絡犯罪論壇上發布了據稱是來自桑坦德集團的3000萬客戶數據。Mandiant報告稱,5月14日,“某些涉及智利、西班牙和烏拉圭桑坦德客戶的信息,以及該集團所有在職和離職員工的信息被訪問。”

票務巨頭Ticketmaster的母公司Live NationEntertainment在向美國證券交易委員會(SEC)提交的文件中表示,5月20日,注意到第三方云數據庫環境中的“未經授權的活動”。

與此同時,數據泄露論壇(BreachForums)出現大量Snowflake客戶的泄露數據銷售帖子,包括Ticketmaster的5.6億用戶數據(于6月9日下線,原因尚不清楚。)

甚至網絡安全公司Cylance也稱了Snowflake攻擊的受害者,一個名為Sp1d3r的黑客正以75萬美元的價格出售這些Cylance的被盜數據,據稱包括3400萬封客戶和員工電子郵件以及Cylance客戶、合作伙伴和員工的個人身份信息。(Cylance本周一發布聲明稱這些數據是由第三方平臺泄露的“舊數據”)

過去兩年中,數據泄露論壇BreachForums曾兩次被FBI和其他國際執法機構突擊查封(最近一次是5月15日),但每次被查封后僅數日,該論壇便由高級職員或其他核心用戶重新恢復上線。

信息竊取惡意軟件泛濫

Mandiant的報告強調,信息竊取惡意軟件的威脅正日益嚴峻,這種惡意軟件能夠從瀏覽器或受感染的網站收集憑據和其他數據。

信息竊取軟件如今已經在互聯網上泛濫,主要變種包括VIDAR、RISEPRO、REDLINE、RACOONSTEALER、LUMMA和METASTEALER等,導致數以千萬計的用戶賬戶信息泄露。

信息竊取惡意軟件會收集大量賬戶憑據后將其打包成“日志”出售,廣泛用于各種網絡犯罪活動。

Mandiant指出,信息竊取惡意軟件有時會藏身在企業或個人設備上的木馬化軟件中。“在幾起與Snowflake相關的調查中,Mandiant觀察到,信息竊取惡意軟件的初始感染發生在也用于個人活動(包括游戲和下載盜版軟件)的承包商系統上。”

更糟糕的是,“信息竊取惡意軟件竊取的歷史憑證仍然有效,在某些情況下,被盜多年后仍有效,并且沒有被輪換或更新。發動Snowflake攻擊的黑客早在2020年就利用信息竊取惡意軟件感染中竊取的客戶憑證訪問過Snowflake客戶帳戶。”


責任編輯:華軒 來源: GoUpSec
相關推薦

2010-08-24 16:13:38

面試

2012-09-19 16:04:13

2009-03-02 13:59:41

微軟SaaS軟件業

2011-02-23 10:48:24

人才

2019-11-13 08:00:34

大數據數據分析企業

2009-03-10 09:23:50

求職大學生IT

2010-02-24 15:42:52

2010-04-16 16:24:39

十大數據中心微軟

2009-02-20 10:15:54

面試應聘

2010-06-12 10:13:15

基調網絡網站性能優化解決方案

2016-09-22 14:13:18

網絡安全

2010-04-08 10:28:09

2021-10-18 13:10:41

勒索軟件攻擊信息安全

2022-05-31 17:17:57

數據泄露數據安全勒索軟件

2024-01-29 15:33:05

2022-05-16 10:09:18

首席信息官CIO企業

2018-10-18 13:03:58

勒索病毒數據安全網絡攻擊

2016-12-13 14:27:35

Nutanix

2021-08-11 11:25:32

區塊鏈應用前景應用案例
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产91丝袜在线播放 | 亚洲精品久久久蜜桃网站 | 国产一区二区精品在线 | 97精品超碰一区二区三区 | 国产精品久久久久久影院8一贰佰 | 亚洲精选一区二区 | 天堂一区在线观看 | 中文字幕高清一区 | 国产精品久久7777777 | 天天躁日日躁xxxxaaaa | 国产不卡一区 | 99精品国产一区二区三区 | 国产精品久久久久久久模特 | 亚洲精品国产成人 | 综合九九| 国产精品久久久久久久久免费桃花 | 国产精品不卡 | 亚洲永久字幕 | 懂色av一区二区三区在线播放 | 超碰免费在线 | 在线观看日本网站 | 国产精品久久久久久久久久妞妞 | 91九色视频 | 成人免费淫片aa视频免费 | 四虎最新地址 | 中文字幕一区二区视频 | 中文字幕视频在线 | 国产91精品在线 | 欧美激情在线精品一区二区三区 | 日批的视频 | 久久精品视频一区二区三区 | www.黄网| 久久美女视频 | 国产精品一卡二卡三卡 | 中文字幕欧美一区 | 久产久精国产品 | 精品一区二区久久久久久久网站 | www.国产精品| 国产xxx在线观看 | 视频在线一区二区 | 国产福利在线视频 |