Snowflake數據倉儲平台有安全風險攻擊 ☠️

TL;DR: Mandiant 追踪Snowflake數據平台的UNC5537活動,涉165用戶信息,始於2024年4月14日,竊取憑證賺取金錢。Snowflake缺乏MFA、憑證更新和安全檢查,正升級安全控制。

TL;DR: Mandiant 追踪Snowflake數據平台的UNC5537活動,涉165用戶信息,始於2024年4月14日,竊取憑證賺取金錢。Snowflake缺乏MFA、憑證更新和安全檢查,正升級安全控制。

* 威脅情報公司Mandiant 追踪 Snowflake數據倉儲平台活動集群 UNC5537,涉及165名用戶信息。
* 活動始於 2024年4月14日,通過竊取客戶憑證進行,利用財務動機的威脅行為者。
* Snowflake缺乏 MFA、定期憑證更換和安全檢查,導致這些攻擊極為成功。
* Snowflake正與客戶合作,強化安全措施,要求實施高級安全控制。

總結:Mandiant跟蹤Snowflake數據倉儲平台的UNC5537行動,影響165名用戶的信息,顯示數據安全的關鍵性。Snowflake的安全漏洞被證明令人擔憂,顯示加強安全措施的迫切性,為防止未來數據洩露事件。

新聞來源: info@thehackernews.com (The Hacker News)