Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

云存储提供商 Snowflake 数据泄露,165 家组织受影响

网路游侠 2024年6月12日 1 minute read

近日,据谷歌 Mandiant 发布的一份报告称,云存储提供商 Snowflake 的客户数据泄露事件迄今已造成约 165 家机构受到影响。

云存储提供商 Snowflake 数据泄露,165 家组织受影响

最初的说法是 Snowflake 的漏洞与云提供商自身的环境有关,Mandiant 调查证实了这一说法,即漏洞来自被泄露的客户凭据,其中许多凭据没有启用多因素身份验证。

在这一数据泄露事件中,受攻击的知名企业包括 Ticketmaster、Advance Auto Parts、Santander 等。

四月份发现 Snowflake 数据泄露事件

Mandiant 将此次漏洞归咎于 UNC5537,“这是一个出于经济动机的威胁行为者,涉嫌从 Snowflake 客户环境中窃取大量记录。UNC5537 正在使用窃取的客户凭据入侵 Snowflake 客户实例,并在网络犯罪论坛上发布出售受害者数据的广告,试图敲诈受害者。”

Mandiant 表示,该威胁组织总部位于北美,另有一名成员在土耳其。

“Mandiant 的调查显示,没有发现任何证据表明未经授权访问 Snowflake 客户账户源于 Snowflake 企业环境的泄露,”Mandiant的研究人员写道。“相反,Mandiant 所应对的每一起与此活动相关的事件都可追溯到客户凭据被泄露。”

Mandiant 在 4 月份首次发现了 Snowflake 数据泄露活动的证据,当时该公司 “收到了关于数据库记录的威胁情报,随后确定这些记录来自受害者的 Snowflake 实例。”

在随后的调查中,Mandiant 发现该组织的 Snowflake 实例已被一名威胁行为者利用之前通过信息窃取恶意软件窃取的凭证入侵。“Mandiant 说:”威胁行为者使用这些被盗凭证访问了客户的 Snowflake 实例,并最终窃取了有价值的数据。在入侵发生时,该账户没有启用多因素身份验证 (MFA)。“

黑客利用了信息窃取软件窃取的凭证

Mandiant 表示,迄今为止,其对被黑的 Snowflake 客户的调查发现,UNC5537 能够通过窃取的客户凭据获得访问权限,这些凭据 “主要是从感染非 Snowflake 所有系统的多个信息窃取恶意软件活动中获得的”。

其中一些信息窃取恶意软件感染最早可追溯到 2020 年,使用的信息窃取恶意软件变种包括 VIDAR、RISEPRO、REDLINE、RACOON STEALER、LUMMA 和 METASTEALER。

对 Snowflake 客户实例的初始访问通常是通过在 Windows Server 2022 上运行的本地基于 Web 的用户界面(SnowFlake UI 又名 SnowSight)或命令行界面 (CLI) 工具(SnowSQL)进行的。Mandiant 发现了利用名为 “rapeflake ”的攻击者实用程序进行的其他访问,Mandiant 将其追踪为 FROSTBITE。

云存储提供商 Snowflake 数据泄露,165 家组织受影响

Snowflake 漏洞攻击路径(来源:Mandiant)

除了缺乏 MFA 外,Mandiant 还表示,虽然已经过去了很长时间,但一些受影响的账户在凭证被盗后没有更新凭证。受影响的 Snowflake 实例也没有使用网络允许列表,只允许来自受信任位置的访问。

可疑 IP 地址列表可在 VirusTotal 上找到,Snowflake 还发布了详细的安全信息,包括入侵指标(IoC)。

参考来源:https://thecyberexpress.com/snowflake-breach-victims-165-organizations/

相关内容:

  • 美国 AT&T 称其 1.1 亿条数据失窃,但实际上有近 500 亿条
  • 开启双重认证后依然遭黑客入侵,安全公司曝光 X 平台存在未知零日漏洞
  • 安全公司 FireEye惨遭黑客组织入侵,重要数据被泄露
  • 【鼎源资讯】安全公司 FireEye 发表正式声明:否认黑客已渗透公司内网系统
  • 美国 AT&T 宣布遭黑客入侵,用户电话和短信记录大面积失窃
  • 哪些企业数据需要被保护?
Tags: 数据安全 数据泄漏 黑客

Post navigation

Previous: 270GB!黑客窃走《纽约时报》大量内部文件!
Next: 环球晶公告:部分数据系统遭黑客攻击

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.