云存储巨头被黑,165家知名企业遭殃

安全 应用安全
近日,云存储巨头Snowflake的大量客户实例遭黑客攻击,导致全球超过165家知名企业发生大规模数据泄露,甚至包括Cylance这样的网络安全巨头也不能幸免。

谷歌旗下威胁情报公司Mandiant本周一发布报告称,多达165家知名组织成为云存储公司Snowflake黑客攻击事件的受害者,而且发生数据泄露的Snowflake客户的数量还在不断增长。

云计算历史上最严重的数据泄漏事件之一

截至本周一,Snowflake黑客攻击事件已经波及了包括票务巨头Ticketmaster、桑坦德集团(Santander Group)、汽车零配件巨头Advance Auto Parts等在内的一大批知名企业,数以亿计的个人受到影响。

Mandiant周一的调查结果显示,针对Snowflake客户的黑客攻击的“爆炸半径”还在不断扩大中,Mandiant正与Snowflake合作调查与其客户数据泄露有关的一系列漏洞。

Mandiant表示,一群黑客利用信息窃取恶意软件获取的凭据,对未启用多因素认证(MFA)的Snowflake账户和未对不受信任位置访问设置限制的Snowflake客户实例实施大规模攻击。黑客使用的某些凭据已有数年历史。

Snowflake在周一的声明中表示,正在“制定一项安全加固计划,要求客户实施多因素认证”。

攻击时间线

根据Mandiant的报告,攻击者是其长期跟踪的专注于敲诈勒索的经济动机黑客组织UNC5537,成员主要来自北美,但包括至少一名土耳其黑客。Mandiant称,针对Snowflake客户实例的黑客活动覆盖了全球数百家知名组织,其攻击路径如下:

根据Mandiant的报告,最早的证据显示,UNC5537对Snowflake实例的攻击可以追溯到4月14日。五天后,Mandiant开始调查从一个未知数据库中窃取的数据。到5月14日,Mandiant确认了多个受影响的Snowflake客户实例,并且公司和Snowflake于5月22日通知了执法部门。

5月24日,一名名为“whitewarlock”的用户在一个俄语网络犯罪论坛上发布了据称是来自桑坦德集团的3000万客户数据。Mandiant报告称,5月14日,“某些涉及智利、西班牙和乌拉圭桑坦德客户的信息,以及该集团所有在职和离职员工的信息被访问。”

票务巨头Ticketmaster的母公司Live NationEntertainment在向美国证券交易委员会(SEC)提交的文件中表示,5月20日,注意到第三方云数据库环境中的“未经授权的活动”。

与此同时,数据泄露论坛(BreachForums)出现大量Snowflake客户的泄露数据销售帖子,包括Ticketmaster的5.6亿用户数据(于6月9日下线,原因尚不清楚。)

甚至网络安全公司Cylance也称了Snowflake攻击的受害者,一个名为Sp1d3r的黑客正以75万美元的价格出售这些Cylance的被盗数据,据称包括3400万封客户和员工电子邮件以及Cylance客户、合作伙伴和员工的个人身份信息。(Cylance本周一发布声明称这些数据是由第三方平台泄露的“旧数据”)

过去两年中,数据泄露论坛BreachForums曾两次被FBI和其他国际执法机构突击查封(最近一次是5月15日),但每次被查封后仅数日,该论坛便由高级职员或其他核心用户重新恢复上线。

信息窃取恶意软件泛滥

Mandiant的报告强调,信息窃取恶意软件的威胁正日益严峻,这种恶意软件能够从浏览器或受感染的网站收集凭据和其他数据。

信息窃取软件如今已经在互联网上泛滥,主要变种包括VIDAR、RISEPRO、REDLINE、RACOONSTEALER、LUMMA和METASTEALER等,导致数以千万计的用户账户信息泄露。

信息窃取恶意软件会收集大量账户凭据后将其打包成“日志”出售,广泛用于各种网络犯罪活动。

Mandiant指出,信息窃取恶意软件有时会藏身在企业或个人设备上的木马化软件中。“在几起与Snowflake相关的调查中,Mandiant观察到,信息窃取恶意软件的初始感染发生在也用于个人活动(包括游戏和下载盗版软件)的承包商系统上。”

更糟糕的是,“信息窃取恶意软件窃取的历史凭证仍然有效,在某些情况下,被盗多年后仍有效,并且没有被轮换或更新。发动Snowflake攻击的黑客早在2020年就利用信息窃取恶意软件感染中窃取的客户凭证访问过Snowflake客户帐户。”


责任编辑:华轩 来源: GoUpSec
相关推荐

2010-08-24 16:13:38

面试

2012-09-19 16:04:13

2009-03-02 13:59:41

微软SaaS软件业

2011-02-23 10:48:24

人才

2019-11-13 08:00:34

大数据数据分析企业

2009-03-10 09:23:50

求职大学生IT

2010-02-24 15:42:52

2010-04-16 16:24:39

十大数据中心微软

2009-02-20 10:15:54

面试应聘

2010-06-12 10:13:15

基调网络网站性能优化解决方案

2016-09-22 14:13:18

网络安全

2021-10-18 13:10:41

勒索软件攻击信息安全

2010-04-08 10:28:09

2022-05-31 17:17:57

数据泄露数据安全勒索软件

2024-01-29 15:33:05

2022-05-16 10:09:18

首席信息官CIO企业

2018-10-18 13:03:58

勒索病毒数据安全网络攻击

2016-12-13 14:27:35

Nutanix

2021-08-11 11:25:32

区块链应用前景应用案例
点赞
收藏

51CTO技术栈公众号