Snowflake: Καναδός ομολόγησε την κλοπή δεδομένων cloud

Η υπόθεση παραβίασης της Snowflake αποδεικνύει ότι τα cloud συστήματα αποτυγχάνουν όταν οι επιχειρήσεις αγνοούν τα βασικά πρωτόκολλα ασφαλείας. Εμείς στο TechNoid εξετάζουμε πώς μια απλή αμέλεια οδήγησε σε διαρροή δεδομένων εκατομμυρίων χρηστών.

  • Ο Καναδός Connor Riley Moucka ομολόγησε την ενοχή του για την υποκλοπή δεδομένων από 165 και πλέον οργανισμούς μέσω της Snowflake.
  • Η πρόσβαση επιτεύχθηκε αποκλειστικά λόγω έλλειψης πολυπαραγοντικού ελέγχου ταυτότητας (MFA) και κλεμμένων κωδικών από infostealers.
  • Οι ζημίες για τις εταιρείες ξεπερνούν τα 9,5 εκατομμύρια δολάρια, με πάνω από 100 εκατομμύρια πολίτες να επηρεάζονται παγκοσμίως.

Πώς λειτούργησε η επίθεση στη Snowflake

Η τακτική που ακολούθησαν οι δράστες δεν βασίστηκε σε κάποιο πρωτοφανές zero-day exploit, αλλά στην εκμετάλλευση αδύναμων διαπιστευτηρίων. Όπως αναφέρει η επίσημη ανακοίνωση του US Department of Justice, οι χάκερ χρησιμοποίησαν credentials που είχαν διαρρεύσει από μολυσμένες συσκευές χρηστών με malware τύπου infostealer. Εφόσον οι λογαριασμοί δεν διέθεταν ενεργό MFA, η εισόδός τους στα συστήματα ήταν υπόθεση δευτερολέπτων.

Αφού απέκτησαν πρόσβαση στα cloud storage instances, χρησιμοποίησαν προσαρμοσμένο λογισμικό για να εντοπίσουν ευαίσθητα αρχεία, κατεβάζοντας τεράστιους όγκους δεδομένων. Σύμφωνα με τα δικαστικά έγγραφα της υπόθεσης, η εκβιαστική τακτική απέφερε στους δράστες τουλάχιστον 2,5 εκατομμύρια δολάρια σε bitcoin, εκτός από τα από την πωληθείσα πληροφορία σε φόρουμ του dark .

Οι συνέπειες για τους παρόχους cloud

Το εύρος των θυμάτων αποκαλύπτει τη συστημική αδυναμία μεγάλων οργανισμών να διαχειριστούν την ασφάλεια των cloud συνεργατών τους. Στη μακρά λίστα των πληγέντων εταιρειών περιλαμβάνονται κολοσσοί όπως η AT&T, η Ticketmaster και η Santander, σύμφωνα με το ρεπορτάζ του TechCrunch. Η απώλεια περιελάμβανε από ιστορικά κλήσεων μέχρι αριθμούς κοινωνικής ασφάλισης και οικονομικά στοιχεία.

Η αδυναμία των εσωτερικών ομάδων ασφαλείας να εντοπίσουν έγκαιρα τις εισβολές αναδεικνύεται και από τακτικές δοκιμών διείσδυσης, όπου σύμφωνα με αναλύσεις όπως η σχετική έκθεση της Picus, οι οργανισμοί καταγράφουν επιτυχώς μόνο ένα μικρό ποσοστό των επιθέσεων που δέχονται. Η υπόθεση αυτή ανάγκασε τελικά τη Snowflake να ανακοινώσει την υποχρεωτική ενεργοποίηση του MFA και την απαίτηση για συνθηματικά τουλάχιστον 14 χαρακτήρων.

Το κενό ασφαλείας στα passwords και το MFA

Η υπόθεση Moucka υπογραμμίζει την επικινδυνότητα της εξάρτησης αποκλειστικά από παραδοσιακούς κωδικούς πρόσβασης. Όταν οι υπάλληλοι χρησιμοποιούν επαναλαμβανόμενα passwords ή μολύνονται οι προσωπικές τους συσκευές από infostealers, τα cloud περιβάλλοντα μετατρέπονται σε ανοιχτή πόρτα για τους κυβερνοεγκληματίες.

Η απουσία υποχρεωτικών πολιτικών ασφαλείας από την πλευρά των ίδιων των πλατφορμών παλαιότερα άφηνε τα «κλειδιά» στα χέρια των χρηστών, οι οποίοι συχνά αμελούν την ενεργοποίηση επιπλέον δικλίδων προστασίας. Εάν θέλετε να μάθετε περισσότερα για την προστασία των δικτύων σας, μπορείτε να διαβάσετε τον οδηγό μας στο TechNoid σχετικά με τις σύγχρονες απειλές στο cloud.

Η άποψή μας στο TechNoid

Η στάση της Snowflake και των θυμάτων της μέχρι πρότινος ήταν απαράδεκτη για τα δεδομένα της σύγχρονης κυβερνοασφάλειας. Το γεγονός ότι κορυφαίοι πάροχοι άφηναν ανοιχτή την πόρτα σε λογαριασμούς χωρίς πολυπαραγοντικό έλεγχο ταυτότητας δεν αποτελεί απλώς τεχνική παράλειψη, αλλά εγκληματική αμέλεια. Τα πρόστιμα και οι ζημιές εκατομμυρίων είναι το ελάχιστο τίμημα όταν διακυβεύονται τα εκατομμυρίων πολιτών. Στο TechNoid πιστεύουμε ακράδαντα ότι το MFA δεν πρέπει να αποτελεί επιλογή ή “δυνατότητα”, αλλά την απολύτως αυτονόητη προϋπόθεση σύνδεσης από την πρώτη ημέρα λειτουργίας κάθε ψηφιακής υπηρεσίας.

Συχνές Ερωτήσεις για την Παραβίαση Δεδομένων στη Snowflake

Ποιος είναι ο Connor Riley Moucka;

Είναι ο 26χρονος Καναδός χάκερ που ομολόγησε την ενοχή του για την υποκλοπή δεδομένων από εκατοντάδες εταιρείες μέσω της Snowflake.

Πώς απέκτησαν πρόσβαση οι χάκερ στους λογαριασμούς;

Χρησιμοποίησαν κλεμμένα διαπιστευτήρια από infostealer malware και εκμεταλλεύτηκαν την απουσία πολυπαραγοντικού ελέγχου ταυτότητας (MFA).

Πόσες εταιρείες επηρεάστηκαν από την επίθεση;

Τουλάχιστον 165 οργανισμοί και πάροχοι υπέστησαν παραβιάσεις των tenant περιβαλλόντων τους.

Ποιες γνωστές εταιρείες ήταν θύματα της διαρροής;

Ανάμεσα στα θύματα περιλαμβάνονται οι AT&T, Ticketmaster, Santander, Advance Auto Parts και Neiman Marcus.

Πόσα χρήματα απέσπασαν οι δράστες από τους εκβιασμούς;

Οι χάκερ εισέπραξαν τουλάχιστον 2,5 εκατομμύρια δολάρια σε bitcoin και επιπλέον 495.000 δολάρια από την πώληση δεδομένων.

Ποια μέτρα έλαβε η Snowflake μετά τα γεγονότα;

Η εταιρεία ανακοίνωσε την υποχρεωτική επιβολή MFA και την απαίτηση για κωδικούς πρόσβασης τουλάχιστον 14 χαρακτήρων.

Τι ποινή αντιμετωπίζει ο κατηγορούμενος;

Ο Moucka αντιμετωπίζει μέγιστη ποινή κάθειρξης έως 32 χρόνια, με την ποινή του να αναμένεται σύντομα.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles