Ataques a cuentas de Snowflake afectan a clientes como Ticketmaster y Santander
SANS recogió investigaciones sobre accesos no autorizados a entornos de clientes de Snowflake.

Resumen de la noticia
SANS recogió investigaciones sobre accesos no autorizados a entornos de clientes de Snowflake. Las evidencias apuntaban al uso de credenciales comprometidas y a cuentas sin autenticación multifactor, con impacto en organizaciones como Ticketmaster y Santander.
Migrar datos a la nube no elimina la necesidad de proteger identidades. MFA, rotación de credenciales, restricciones de acceso, registros y alertas siguen siendo controles esenciales.
Fuente: SANS Internet Storm Center — 4 de junio de 2024
Qué ocurrió
SANS Internet Storm Center recogió el 4 de junio de 2024 investigaciones sobre accesos no autorizados a entornos de clientes de Snowflake, plataforma de datos en la nube. Las evidencias apuntaban al uso de credenciales comprometidas en cuentas que no tenían activada la autenticación multifactor.
El impacto alcanzó a organizaciones como Ticketmaster y Santander, entre otras, cuyos datos alojados en Snowflake fueron accedidos sin autorización mediante credenciales robadas previamente en otros incidentes, no mediante una vulnerabilidad de la propia plataforma.
Qué significa para una empresa mediana
Migrar datos a la nube no elimina la necesidad de proteger identidades: en este caso, el problema no fue la plataforma cloud, sino cuentas de acceso protegidas únicamente por contraseña, sin una capa adicional de verificación.
El uso de credenciales robadas en otros servicios para acceder a sistemas cloud, conocido como 'credential stuffing', sigue siendo una de las técnicas más efectivas contra organizaciones que no exigen doble factor de forma sistemática en todos sus accesos a datos sensibles.
Qué conviene revisar
Controles esenciales para proteger datos alojados en plataformas cloud:
- Autenticación multifactor obligatoria en todas las cuentas con acceso a datos sensibles.
- Rotación periódica de credenciales y contraseñas de cuentas de servicio.
- Restricciones de acceso por dirección de red o ubicación cuando sea posible.
- Registros y alertas ante patrones de acceso inusuales a los datos.
Preguntas frecuentes
- ¿Fue una vulnerabilidad de Snowflake?
- No según las investigaciones recogidas por SANS. El acceso se produjo con credenciales comprometidas en cuentas sin autenticación multifactor, no por un fallo técnico de la plataforma.
- ¿Qué es el 'credential stuffing'?
- El uso de credenciales robadas en un servicio para intentar acceder a otros donde el usuario haya reutilizado la misma contraseña.
- ¿Cómo se protege una empresa mediana de este riesgo?
- Exigiendo autenticación multifactor en todos los accesos a datos sensibles y evitando la reutilización de contraseñas entre servicios.
Conceptos mencionados en este artículo: Ticket
Pasar de la noticia a la prevención exige medidas concretas. Seintec puede ayudarte a priorizarlas según el tamaño, actividad y presupuesto de tu empresa. Contacta con nuestro equipo técnico.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.