Atacs a comptes de Snowflake afecten clients com Ticketmaster i Santander
SANS va recollir investigacions sobre accessos no autoritzats a entorns de clients de Snowflake.

Resum de la notícia
SANS va recollir investigacions sobre accessos no autoritzats a entorns de clients de Snowflake. Les evidències apuntaven a l’ús de credencials compromeses i a comptes sense autenticació multifactor, amb impacte en organitzacions com Ticketmaster i Santander.
Migrar dades al núvol no elimina la necessitat de protegir identitats. MFA, rotació de credencials, restriccions d’accés, registres i alertes continuen sent controls essencials.
Font: SANS Internet Storm Center — 4 de juny del 2024
Què va passar
SANS Internet Storm Center va recollir el 4 de juny de 2024 investigacions sobre accessos no autoritzats a entorns de clients de Snowflake, plataforma de dades al núvol. Les evidències apuntaven a l'ús de credencials compromeses en comptes que no tenien activada l'autenticació multifactor.
L'impacte va arribar a organitzacions com Ticketmaster i Santander, entre d'altres, les dades de les quals allotjades a Snowflake van ser accedides sense autorització mitjançant credencials robades prèviament en altres incidents, no mitjançant una vulnerabilitat de la mateixa plataforma.
Què significa per a una empresa mitjana
Migrar dades al núvol no elimina la necessitat de protegir identitats: en aquest cas, el problema no va ser la plataforma cloud, sinó comptes d'accés protegits únicament per contrasenya, sense una capa addicional de verificació.
L'ús de credencials robades en altres serveis per accedir a sistemes cloud, conegut com 'credential stuffing', continua sent una de les tècniques més efectives contra organitzacions que no exigeixen doble factor de manera sistemàtica en tots els seus accessos a dades sensibles.
Què convé revisar
Controls essencials per protegir dades allotjades en plataformes cloud:
- Autenticació multifactor obligatòria en tots els comptes amb accés a dades sensibles.
- Rotació periòdica de credencials i contrasenyes de comptes de servei.
- Restriccions d'accés per adreça de xarxa o ubicació quan sigui possible.
- Registres i alertes davant de patrons d'accés inusuals a les dades.
Preguntes freqüents
- Va ser una vulnerabilitat de Snowflake?
- No segons les investigacions recollides per SANS. L'accés es va produir amb credencials compromeses en comptes sense autenticació multifactor, no per una fallada tècnica de la plataforma.
- Què és el 'credential stuffing'?
- L'ús de credencials robades en un servei per intentar accedir a d'altres on l'usuari hagi reutilitzat la mateixa contrasenya.
- Com es protegeix una empresa mitjana d'aquest risc?
- Exigint autenticació multifactor en tots els accessos a dades sensibles i evitant la reutilització de contrasenyes entre serveis.
Conceptes esmentats en aquest article: Tiquet
Passar de la notícia a la prevenció exigeix mesures concretes. Seintec pot ajudar-te a prioritzar-les segons la mida, activitat i pressupost de la teva empresa. Contacta amb el nostre equip tècnic.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.