Support us

Хакеры похитили данные миллионов людей у Snowflake, взломав EPAM? EPAM отрицает

Хакер из группировки ShinyHunters, укравшей данные клиентов облачного провайдера Snowflake, рассказал изданию Wired, что доступ к ним якобы удалось получить через взлом подрядчика — EPAM.

Оставить комментарий
Хакеры похитили данные миллионов людей у Snowflake, взломав EPAM? EPAM отрицает

Хакер из группировки ShinyHunters, укравшей данные клиентов облачного провайдера Snowflake, рассказал изданию Wired, что доступ к ним якобы удалось получить через взлом подрядчика — EPAM.

Snowflake предоставляет услуги по хранению и аналитической обработке данных. Масштабная кибератака потенциально могла затронуть около 165 учётных записей её клиентов, но пока идентифицированы лишь некоторые из них. К примеру, хакеры завладели информацией о 560 млн пользователей Ticketmaster. О взломе своего аккаунта в Snowflake заявил Santander — как выяснил Wired, была украдена информация о банковских счетах 30 млн клиентов испанского банка, включая номера счетов и кредитных карт, а также кадровые данные сотрудников.

Snowflake не раскрыла, как хакеры получили доступ к клиентским аккаунтам, но сказала, что они не взламывали сеть компании напрямую. Неделю назад принадлежащая Google организация Mandiant, которая расследует инцидент, сообщила, что в некоторых случаях киберпреступники получали доступ через сторонних подрядчиков, хотя не назвала их и не пояснила, как именно это происходило.

Хакер, с которым общался Wired, заявил, что одним из таких подрядчиков якобы был EPAM. По его словам, компьютер одного из сотрудников компании был заражён вредоносным ПО, которое позволило злоумышленникам получить доступ к данным на устройстве. Они обнаружили незашифрованные имена пользователей и пароли, с помощью которых сотрудник EPAM получал доступ к учёткам Snowflake ряда крупных клиентов компании, в том числе Ticketmaster. Эти данные хранились в системе управления проектами Jira.

EPAM опасается за дивиденды из-за решений беларусских властей
EPAM опасается за дивиденды из-за решений беларусских властей
По теме
EPAM опасается за дивиденды из-за решений беларусских властей

Для доступа к аккаунтам в Snowflake не требовалась многофакторная аутентификация. Если необходимые учётные данные отсутствовали в системе сотрудника EPAM, хакеры искали их в украденных ранее базах данных. Например, для доступа к аккаунту Ticketmaster были использованы данные, похищенные в 2020 году.

Издание не смогло подтвердить заявления хакеров о взломе компьютера сотрудника EPAM и использовании его данных для доступа к аккаунтам Snowflake. Злоумышленники только предоставили файл, похожий на список удалённых учётных записей работника EPAM из корпоративного каталога Active Directory, полученный после взлома его рабочей станции.

В EPAM в комментарии Wired опровергли причастность ко взломам и предположили, что хакер сфабриковал эту историю. На другие вопросы, в том числе с указанием имени сотрудника и его учётных данных для доступа к аккаунту Snowflake Ticketmaster, в EPAM не ответили.

Вскоре после выхода статьи на Wired компания выложила пост, в котором назвала заявления хакера дезинформацией. Исходя из результатов внутреннего расследования, а также сведений Mandiant и своих клиентов, EPAM пришла к выводу, что не причастна ко взлому Snowflake.

Акции EPAM после майского обвала продолжают дешеветь
Акции EPAM после майского обвала продолжают дешеветь
По теме
Акции EPAM после майского обвала продолжают дешеветь
Акции EPAM обвалились после выхода отчёта
Акции EPAM обвалились после выхода отчёта
По теме
Акции EPAM обвалились после выхода отчёта
Читайте также
«Мозг закис». Устроился в FAANG — и поступил в магистратуру. Зачем?!
«Мозг закис». Устроился в FAANG — и поступил в магистратуру. Зачем?!
«Мозг закис». Устроился в FAANG — и поступил в магистратуру. Зачем?!
Аркадий* закончил беларусский вуз и переехал в Польшу — и спустя два года поступил в местную магистратуру заочно. Узнали, зачем это понадобилось и каково совмещать учёбу с работой.
«Чисто и красиво». Айтишник провёл год в командировке на Шри-Ланке — очень зашло
«Чисто и красиво». Айтишник провёл год в командировке на Шри-Ланке — очень зашло
«Чисто и красиво». Айтишник провёл год в командировке на Шри-Ланке — очень зашло
Senior Software Engineer провёл примерно семь лет своей карьеры в разъездах — от Северной Америки и до Юго-Восточной Азии. Но хвалит только Шри-Ланку. Почему, он рассказал Dzpk.
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
Опубликовали список беларусов и беларусок с крутыми проектами
Опубликовали список беларусов и беларусок с крутыми проектами
Опубликовали список беларусов и беларусок с крутыми проектами

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.