Утекли данные банка Santander🏦, который хостился в Snowflake ❄️
Хакеры говорят, что получили в распоряжение конфиденциальную информацию, относящуюся к миллионам сотрудников и клиентов банка Santander. Банк, в котором работают около 200 тысяч сотрудников по всему миру, подтвердил утечку. Те же хакеры, похоже, продают также доступ и к некоторым другим сервисам.
Более того, при общении с сотрудником компании Hudson Rock, занимающейся кибер-безопасностью, один из хакеров заявил, что может получить доступ ко всем аккаунтам компаний, которые хостятся на Snowflake через генерацию токенов сессий. За возврат данных, хакеры предложили Snowflake заплатить им 20 миллионов долларов.
Snowflake, в свою очередь, на такое предложение не отреагировала. Компания опубликовала инструкции по анализу истории запросов на предемет доступа с потенциально опасных IP-адресов, а также способ выявления учетных записей, к которым мог быть получен несанкционированный доступ. В конечном счете, компания считает, что никакой уязвимости нет, а доступ был получен через получение личных учетных данных одного из пользователей.
Основная рекомендация как и в случае других сервисов с доступом через публичную сеть — установить двухфакторную аутентикацию для пользователей и настроить network policy.
Источник: @snowflakedbchat
Хакеры говорят, что получили в распоряжение конфиденциальную информацию, относящуюся к миллионам сотрудников и клиентов банка Santander. Банк, в котором работают около 200 тысяч сотрудников по всему миру, подтвердил утечку. Те же хакеры, похоже, продают также доступ и к некоторым другим сервисам.
Более того, при общении с сотрудником компании Hudson Rock, занимающейся кибер-безопасностью, один из хакеров заявил, что может получить доступ ко всем аккаунтам компаний, которые хостятся на Snowflake через генерацию токенов сессий. За возврат данных, хакеры предложили Snowflake заплатить им 20 миллионов долларов.
Snowflake, в свою очередь, на такое предложение не отреагировала. Компания опубликовала инструкции по анализу истории запросов на предемет доступа с потенциально опасных IP-адресов, а также способ выявления учетных записей, к которым мог быть получен несанкционированный доступ. В конечном счете, компания считает, что никакой уязвимости нет, а доступ был получен через получение личных учетных данных одного из пользователей.
Основная рекомендация как и в случае других сервисов с доступом через публичную сеть — установить двухфакторную аутентикацию для пользователей и настроить network policy.
Источник: @snowflakedbchat