成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云存儲巨頭被黑,165家知名企業(yè)遭殃

安全 應(yīng)用安全
近日,云存儲巨頭Snowflake的大量客戶實例遭黑客攻擊,導(dǎo)致全球超過165家知名企業(yè)發(fā)生大規(guī)模數(shù)據(jù)泄露,甚至包括Cylance這樣的網(wǎng)絡(luò)安全巨頭也不能幸免。

谷歌旗下威脅情報公司Mandiant本周一發(fā)布報告稱,多達(dá)165家知名組織成為云存儲公司Snowflake黑客攻擊事件的受害者,而且發(fā)生數(shù)據(jù)泄露的Snowflake客戶的數(shù)量還在不斷增長。

云計算歷史上最嚴(yán)重的數(shù)據(jù)泄漏事件之一

截至本周一,Snowflake黑客攻擊事件已經(jīng)波及了包括票務(wù)巨頭Ticketmaster、桑坦德集團(tuán)(Santander Group)、汽車零配件巨頭Advance Auto Parts等在內(nèi)的一大批知名企業(yè),數(shù)以億計的個人受到影響。

Mandiant周一的調(diào)查結(jié)果顯示,針對Snowflake客戶的黑客攻擊的“爆炸半徑”還在不斷擴(kuò)大中,Mandiant正與Snowflake合作調(diào)查與其客戶數(shù)據(jù)泄露有關(guān)的一系列漏洞。

Mandiant表示,一群黑客利用信息竊取惡意軟件獲取的憑據(jù),對未啟用多因素認(rèn)證(MFA)的Snowflake賬戶和未對不受信任位置訪問設(shè)置限制的Snowflake客戶實例實施大規(guī)模攻擊。黑客使用的某些憑據(jù)已有數(shù)年歷史。

Snowflake在周一的聲明中表示,正在“制定一項安全加固計劃,要求客戶實施多因素認(rèn)證”。

攻擊時間線

根據(jù)Mandiant的報告,攻擊者是其長期跟蹤的專注于敲詐勒索的經(jīng)濟(jì)動機(jī)黑客組織UNC5537,成員主要來自北美,但包括至少一名土耳其黑客。Mandiant稱,針對Snowflake客戶實例的黑客活動覆蓋了全球數(shù)百家知名組織,其攻擊路徑如下:

根據(jù)Mandiant的報告,最早的證據(jù)顯示,UNC5537對Snowflake實例的攻擊可以追溯到4月14日。五天后,Mandiant開始調(diào)查從一個未知數(shù)據(jù)庫中竊取的數(shù)據(jù)。到5月14日,Mandiant確認(rèn)了多個受影響的Snowflake客戶實例,并且公司和Snowflake于5月22日通知了執(zhí)法部門。

5月24日,一名名為“whitewarlock”的用戶在一個俄語網(wǎng)絡(luò)犯罪論壇上發(fā)布了據(jù)稱是來自桑坦德集團(tuán)的3000萬客戶數(shù)據(jù)。Mandiant報告稱,5月14日,“某些涉及智利、西班牙和烏拉圭桑坦德客戶的信息,以及該集團(tuán)所有在職和離職員工的信息被訪問。”

票務(wù)巨頭Ticketmaster的母公司Live NationEntertainment在向美國證券交易委員會(SEC)提交的文件中表示,5月20日,注意到第三方云數(shù)據(jù)庫環(huán)境中的“未經(jīng)授權(quán)的活動”。

與此同時,數(shù)據(jù)泄露論壇(BreachForums)出現(xiàn)大量Snowflake客戶的泄露數(shù)據(jù)銷售帖子,包括Ticketmaster的5.6億用戶數(shù)據(jù)(于6月9日下線,原因尚不清楚。)

甚至網(wǎng)絡(luò)安全公司Cylance也稱了Snowflake攻擊的受害者,一個名為Sp1d3r的黑客正以75萬美元的價格出售這些Cylance的被盜數(shù)據(jù),據(jù)稱包括3400萬封客戶和員工電子郵件以及Cylance客戶、合作伙伴和員工的個人身份信息。(Cylance本周一發(fā)布聲明稱這些數(shù)據(jù)是由第三方平臺泄露的“舊數(shù)據(jù)”)

過去兩年中,數(shù)據(jù)泄露論壇BreachForums曾兩次被FBI和其他國際執(zhí)法機(jī)構(gòu)突擊查封(最近一次是5月15日),但每次被查封后僅數(shù)日,該論壇便由高級職員或其他核心用戶重新恢復(fù)上線。

信息竊取惡意軟件泛濫

Mandiant的報告強(qiáng)調(diào),信息竊取惡意軟件的威脅正日益嚴(yán)峻,這種惡意軟件能夠從瀏覽器或受感染的網(wǎng)站收集憑據(jù)和其他數(shù)據(jù)。

信息竊取軟件如今已經(jīng)在互聯(lián)網(wǎng)上泛濫,主要變種包括VIDAR、RISEPRO、REDLINE、RACOONSTEALER、LUMMA和METASTEALER等,導(dǎo)致數(shù)以千萬計的用戶賬戶信息泄露。

信息竊取惡意軟件會收集大量賬戶憑據(jù)后將其打包成“日志”出售,廣泛用于各種網(wǎng)絡(luò)犯罪活動。

Mandiant指出,信息竊取惡意軟件有時會藏身在企業(yè)或個人設(shè)備上的木馬化軟件中。“在幾起與Snowflake相關(guān)的調(diào)查中,Mandiant觀察到,信息竊取惡意軟件的初始感染發(fā)生在也用于個人活動(包括游戲和下載盜版軟件)的承包商系統(tǒng)上。”

更糟糕的是,“信息竊取惡意軟件竊取的歷史憑證仍然有效,在某些情況下,被盜多年后仍有效,并且沒有被輪換或更新。發(fā)動Snowflake攻擊的黑客早在2020年就利用信息竊取惡意軟件感染中竊取的客戶憑證訪問過Snowflake客戶帳戶。”


責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2010-08-24 16:13:38

面試

2012-09-19 16:04:13

2011-02-23 10:48:24

人才

2009-03-02 13:59:41

微軟SaaS軟件業(yè)

2009-03-10 09:23:50

求職大學(xué)生IT

2019-11-13 08:00:34

大數(shù)據(jù)數(shù)據(jù)分析企業(yè)

2010-02-24 15:42:52

2009-02-20 10:15:54

面試應(yīng)聘

2010-04-16 16:24:39

十大數(shù)據(jù)中心微軟

2010-06-12 10:13:15

基調(diào)網(wǎng)絡(luò)網(wǎng)站性能優(yōu)化解決方案

2016-09-22 14:13:18

網(wǎng)絡(luò)安全

2021-10-18 13:10:41

勒索軟件攻擊信息安全

2010-04-08 10:28:09

2024-01-29 15:33:05

2022-05-31 17:17:57

數(shù)據(jù)泄露數(shù)據(jù)安全勒索軟件

2022-05-16 10:09:18

首席信息官CIO企業(yè)

2018-10-18 13:03:58

勒索病毒數(shù)據(jù)安全網(wǎng)絡(luò)攻擊

2016-12-13 14:27:35

Nutanix

2009-12-01 09:26:18

Google云計算亞馬遜云計算微軟云計算
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品亚洲人成人网 | 91精品国产综合久久久动漫日韩 | 久久久久久综合 | 成人欧美一区二区三区在线观看 | 超碰成人免费观看 | 99久久夜色精品国产亚洲96 | 找个黄色片 | 怡红院成人在线视频 | 国产一区二区三区四区五区加勒比 | 成人小视频在线观看 | 久久精品色欧美aⅴ一区二区 | 精品欧美一区二区三区免费观看 | 亚洲国产成人精品久久久国产成人一区 | 久久综合av| 国产精品久久久久久久7电影 | 成人一区精品 | 色悠悠久 | 久久久久精 | 国产欧美精品一区二区三区 | 成人不卡一区二区 | 免费国产精品久久久久久 | 国产欧美日韩在线观看 | 免费人成激情视频在线观看冫 | 婷婷久久网 | 永久精品 | 女人精96xxx免费网站p | 久久亚洲一区二区 | 亚洲人成人一区二区在线观看 | 美女张开腿露出尿口 | 高清免费在线 | 日韩成人在线视频 | 亚洲国产一区二区三区 | 久久久久国产精品 | 欧美国产中文 | 综合久久久 | 国产成人99久久亚洲综合精品 | 国产精品久久久久久久久久妇女 | 日韩在线不卡 | 久视频在线 | 亚洲午夜精品在线观看 | 成人自拍视频网站 |