Pure Storage, Snowflake hesabı hackinden sonra veri ihlalini onaylar

2 yıl önce

Bulut depolama sistemleri ve hizmetlerinin önde gelen bir sağlayıcısı olan Pure Storage, Pazartesi günü saldırganların kar tanesi çalışma alanını ihlal ettiğini ve şirketin telemetri bilgileri olarak tanımladığı şeye eriştiğini doğruladı.

Maruz kalan bilgiler müşteri adları, kullanıcı adları ve e -posta adreslerini de içermekle birlikte, dizi erişimi için kimlik bilgileri veya müşteri sistemlerinde depolanan diğer verileri içermez.

Depolama şirketi, "Kapsamlı bir soruşturmanın ardından, Pure Storage, tek bir Snowflake veri analizi çalışma alanına geçici olarak yetkisiz erişim kazanan üçüncü bir tarafı içeren bir güvenlik olayını doğruladı ve ele aldı." Dedi.

"Çalışma alanı, Pure'un proaktif müşteri destek hizmetleri sağlamak için kullandığı telemetri bilgilerini içeriyordu. Bu bilgiler şirket adlarını, LDAP kullanıcı adlarını, e -posta adreslerini ve Saflık Yazılımı sürüm sürüm numarasını içeriyor."

Pure, kar tanesi çalışma alanına daha fazla yetkisiz erişimi önlemek için önlemler aldı ve henüz müşteri altyapısının diğer bölümlerinde kötü niyetli faaliyet kanıtı bulamadı.

Şirket, "Şu anda benzer şekilde saf sistemlerini hedefleyen olağandışı faaliyet tespit etmeyen müşterilerle temas halindeyiz."

11.000'den fazla müşteri, Meta, Ford, JP Morgan, NASA, NTT, Autonation, Equinix ve Comcast gibi yüksek profilli şirketler ve kuruluşlar da dahil olmak üzere Pure Storage'ın veri depolama platformunu kullanıyor.

Mantiant ve Crowdstrike ile ortak bir danışmanlıkta, Snowflake, saldırganların çok faktörlü kimlik doğrulama koruması olmayan hesapları hedeflemek için çalıntı müşteri kimlik bilgilerini kullandıklarını ortaya koydu.

Mantiant ayrıca kar tanesi saldırılarını Mayıs 2024'ten bu yana UNC5537 olarak izlenen finansal olarak motive olmuş bir tehdit aktörüne bağladı.

Kötü niyetli aktör, 2020 yılına dayanan tarihi Infostealer kötü amaçlı yazılım enfeksiyonlarında çalınan ve dünya çapında yüzlerce kuruluşu hedefleyen ve kurbanları finansal kazanç için zorlayan müşteri kimlik bilgilerini kullanarak Snowflake müşteri hesaplarına erişim kazanıyor.

Mantiant, "Etkilenen hesaplar çok faktörlü kimlik doğrulama etkinleştirilmesiyle yapılandırılmadı, yani başarılı kimlik doğrulama sadece geçerli bir kullanıcı adı ve şifre gerektirdi." Dedi.

"Infostealer kötü amaçlı yazılım çıktılarında tanımlanan kimlik bilgileri, bazı durumlarda çalındıktan ve döndürüldükten veya güncellenmedikten sonra hala geçerlidir. Etkilenen Snowflake müşteri örneklerinin, yalnızca güvenilir yerlerden erişime izin vermek için ağlara izin vermemiştir."

Şimdiye kadar, siber güvenlik şirketi Vidar, Risepro, Redline, Racoon Stealer, Lumm ve Metastealer Infostealer kötü amaçlı yazılım saldırılarında maruz kalan yüzlerce müşteri kar tanesi kimlik bilgilerini tespit etti.

Snowflake ve Mantiant, potansiyel olarak bu devam eden saldırılara maruz kalan yaklaşık 165 kuruluşu bilgilendirdi.

Mantiant UNC5537 hakkında çok fazla bilgi açıklamamış olsa da, BleepingComputer, aynı web sitelerini, telgrafı ve anlaşmazlık sunucularını sık sık ziyaret eden ve düzenli olarak saldırılarla işbirliği yaptıkları daha geniş bir tehdit aktör topluluğunun parçası olduklarını öğrendi.

Santander, Ticketmaster ve Quotewizard/Lendingtree'deki son ihlaller de devam eden bu kar tanesi saldırılarıyla bağlantılı. Ticketmaster'ın ana şirketi Live Nation, bir veri ihlalinin biletlemeyi etkilediğini doğruladı ve kar tanesi hesabından 20 Mayıs'ta tehlikeye atıldı.

Bir tehdit oyuncusu, şirketin kar tanesi hesabı ihlal edildikten sonra çalınan 380 milyon müşteri profili ve 44 milyon sadakat / gaz kartı sayısı (müşteri ayrıntılarıyla) dahil olduğu iddia edilen otomotiv satış sonrası parça sağlayıcısının avans otomobil parçalarından 3 TB veri satıyor.

Cylance, 'üçüncü taraf' platformuna bağlı veri ihlalini teyit eder

Snowflake hesabı hack'leri Santander ile bağlantılı, Ticketmaster ihlalleri

Ticketmaster, çevrimiçi satılık çalınan verilerden sonra büyük ihlalleri onayladı

Roku, yeni kimlik bilgisi doldurma saldırılarında hacklenen 576.000 hesap uyarıyor

İngiltere ve Kanada'da soruşturma altındaki 23 veper veri ihlali

Kaynak: Bleeping Computer

More Posts