Saltar para o conteúdo principal

Ataques a contas da Snowflake afetam clientes como Ticketmaster e Santander

O SANS reuniu investigações sobre acessos não autorizados a ambientes de clientes da Snowflake.

CibersegurançaEquipa Seintec2-3 min de leitura
Ataques a contas da Snowflake afetam clientes como Ticketmaster e Santander

Resumo da notícia

O SANS reuniu investigações sobre acessos não autorizados a ambientes de clientes da Snowflake. Os indícios apontavam para a utilização de credenciais comprometidas e de contas sem autenticação multifator, com impacto em organizações como Ticketmaster e Santander.

Migrar dados para a cloud não elimina a necessidade de proteger identidades. MFA, rotação de credenciais, restrições de acesso, registos e alertas continuam a ser controlos essenciais.

Fonte: SANS Internet Storm Center — 4 de junho de 2024

O que aconteceu

O SANS Internet Storm Center reuniu a 4 de junho de 2024 investigações sobre acessos não autorizados a ambientes de clientes da Snowflake, uma plataforma de dados na nuvem. Os indícios apontavam para a utilização de credenciais comprometidas em contas que não tinham a autenticação multifator ativada.

O impacto atingiu organizações como a Ticketmaster e o Santander, entre outras, cujos dados alojados na Snowflake foram acedidos sem autorização através de credenciais previamente roubadas noutros incidentes, e não através de uma vulnerabilidade da própria plataforma.

O que significa para uma média empresa

Migrar dados para a nuvem não elimina a necessidade de proteger identidades: neste caso, o problema não foi a plataforma cloud, mas sim contas de acesso protegidas apenas por palavra-passe, sem uma camada adicional de verificação.

A utilização de credenciais roubadas noutros serviços para aceder a sistemas cloud, conhecida como 'credential stuffing', continua a ser uma das técnicas mais eficazes contra organizações que não exigem autenticação de dois fatores de forma sistemática em todos os acessos a dados sensíveis.

O que convém rever

Controlos essenciais para proteger dados alojados em plataformas cloud:

  • Autenticação multifator obrigatória em todas as contas com acesso a dados sensíveis.
  • Rotação periódica de credenciais e palavras-passe de contas de serviço.
  • Restrições de acesso por endereço de rede ou localização sempre que possível.
  • Registos e alertas perante padrões invulgares de acesso aos dados.

Perguntas frequentes

¿Foi uma vulnerabilidade da Snowflake?
Não segundo as investigações reunidas pelo SANS. O acesso ocorreu através de credenciais comprometidas em contas sem autenticação multifator, não devido a uma falha técnica da plataforma.
¿O que é o 'credential stuffing'?
A utilização de credenciais roubadas num serviço para tentar aceder a outros em que o utilizador tenha reutilizado a mesma palavra-passe.
¿Como se protege uma empresa de média dimensão deste risco?
Exigindo autenticação multifator em todos os acessos a dados sensíveis e evitando a reutilização de palavras-passe entre serviços.

Conceitos mencionados neste artigo: Cloud · Ticket

Passar da notícia à prevenção exige medidas concretas. A Seintec pode ajudar a definir prioridades de acordo com a dimensão, a atividade e o orçamento da sua empresa. Contacte a nossa equipa técnica.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.