超过200万人在针对Snowflake的攻击中受到影响

admin 2024年7月15日22:03:05评论124 views字数 1118阅读3分43秒阅读模式

超过200万人在针对Snowflake的攻击中受到影响

关键词

安全漏洞

Advance Auto Parts 透露,属于 230 万客户的数据在 4 月份针对其 Snowflake 部署的攻击中被泄露。

超过200万人在针对Snowflake的攻击中受到影响

关于似乎是另一起与针对Snowflake客户的活动有关的严重数据泄露事件的更多细节已经浮出水面,Advance Auto Parts披露,属于200多万客户的数据可能已被泄露。

此前有报道称,Ticketmaster和Neiman Marcus Group的另外两个与Snowflake相关的违规行为的数据被盗,正在增加受影响客户的暴露风险。

在缅因州总检察长办公室周三发布的一份违规通知中,零售商 Advance Auto Parts 披露,超过 230 万人在 4 月份针对其 Snowflake 部署的攻击中受到影响。该公司表示,被盗的客户数据可能包括姓名、社会安全号码和驾驶执照号码。

CRN 已联系 Advance Auto Parts 和 Snowflake 寻求置评。

在给缅因州居民的一份样本通知中,Advance Auto Parts写道,“像许多其他公司一样”,它被告知5月23日其Snowflake云数据存储遭到攻击。

Advance Auto Parts 表示,由此产生的调查“确定未经授权的第三方在 2024 年 4 月 14 日至 2024 年 5 月 24 日期间访问或复制了 Advance Auto Parts 维护的某些信息”。

据Mandiant的研究人员称,今年早些时候针对Snowflake客户的广泛攻击导致“大量”数据被盗,至少有165名客户可能受到影响。

本周早些时候,漏洞研究网站Have I Been Pwned的创始人告诉BleepingComputer,Neiman Marcus Group超过3100万客户的电子邮件地址被发现在与Snowflake相关的攻击中暴露。与此同时,据报道,在Snowflake攻击之后,攻击者泄露了近39,000张Ticketmaster在家打印的门票,作为其对该公司的勒索企图的一部分。

Snowflake活动中其他受影响的公司包括桑坦德银行(Santander Bank)和Pure Storage。据信,数据盗窃攻击浪潮正在利用被盗的密码。

Mandiant的研究人员表示,一个网络犯罪集团“被怀疑从Snowflake客户环境中窃取了大量记录”。受影响的帐户尚未配置MFA(多因素身份验证),Mandiant研究人员此前证实。

在周二的一篇博客文章中,Snowflake表示,管理员现在可以强制要求用户进行MFA并监控合规性。“为了帮助推动MFA的采用,我们正在采取措施促进Snowflake用户的个人合规性,”该公司在帖子中表示。

END

原文始发于微信公众号(安全圈):【安全圈】超过200万人在针对Snowflake的攻击中受到影响

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月15日22:03:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   超过200万人在针对Snowflake的攻击中受到影响https://cn-sec.com/archives/2958107.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息