ciudad mobileciudad
Iniciar sesión
Ver Ciudad en vivo

Secciones

Últimas Noticias
Espectáculos
Exclusivo
Actualidad
Cocina
Videos
Magazine
Horóscopo
Cine y Series
Qué Look
Internacional
Virales
Tecno
Música
Teatro
Los Más Clickeados

Seguinos en las redes

Ciudad MagazineTecno

Ciberdelincuentes del ataque a clientes de Snowflake robaron “un volumen significativo” de datos: los detalles

Reconocieron que un grupo reducido de cuentas fue comprometido, pero no revelaron cuáles específicamente. Se i nvestiga una campaña de amenazas desde finales de mayo.

14 de julio 2024, 10:40hs

El grupo UNC5537, responsable de la brecha en Snowflake, usó credenciales robadas para obtener datos y extorsionar.

Snowflake, con la ayuda de CrowdStrike y Mandiant, investiga una campaña de amenazas desde finales de mayo.

Reconocen que un número limitado de cuentas se vio comprometido, pero no especificaron cuáles.

NO ENCONTRARON PRUEBAS DE VULNERABILIDAD

Snowflake no encontró pruebas de vulnerabilidad en su plataforma ni que el incidente estuviera relacionado con contraseñas comprometidas del personal.

Snowflake detectó una campaña dirigida a usuarios con autenticación de un solo factor. Los actores maliciosos aprovecharon credenciales obtenidas por ransomware o compradas previamente.

Más de 500 credenciales filtradas de inicio de sesión fueron identificadas online. Se incluyen clientes como Ticketmaster y Banco Santander.

EL OBJETIVO DE ROBAR DATOS Y EXTORSIONAR

El grupo UNC5537 usó credenciales robadas para obtener datos y extorsionar.

Mandiant reveló detalles sobre la campaña, atribuyéndola al grupo UNC5537, ciberdelincuentes de América del Norte y Turquía.

Estos ataques tienen como objetivo robar datos y extorsionar a las víctimas.

Un grupo de ciberdelincuentes identificado como UNC5537 ha comprometido los registros de clientes de Snowflake. Los investigadores destacan que operan con motivación financiera.

SE VENDEN DATOS EN FOROS

Utilizan credenciales robadas para acceder a las cuentas de las víctimas.

Posteriormente, venden los datos en foros de ciberdelincuencia para chantajear a los afectados. Amenazan con publicar la información si no se les paga una suma específica de dinero.

CONTRASEÑAS DESACTUALIZADAS

Según la compañía de ciberseguridad, alrededor de 165 clientes de Snowflake podrían haber sido afectados o tener datos potencialmente expuestos.

Mandiant no ha encontrado evidencia de que la violación de las cuentas de Snowflake haya sido causada por una brecha en su entorno empresarial.

Reconocen que un número limitado de cuentas se vio comprometido, pero no especificaron cuáles.

Todos los incidentes identificados se deben a credenciales de clientes comprometidas, obtenidas en ataques de ransomware como VIDAR, RACCONSTEALER, LUMMA y METASTEALER.

UN CRECIENTE MERCADO DE ROBO DE INFORMACIÓN

Muchas de estas contraseñas fueron utilizadas en otros ataques desde 2020 y algunas no tenían autenticación multifactor ni se actualizaron en años.

Según Mandiant, la campaña de ataques del grupo UNC5537 contra clientes de Snowflake no es resultado de técnicas particularmente sofisticadas, sino del creciente mercado de robo de información.

La primera evidencia de acceso no autorizado se identificó en abril, aunque el cliente afectado no ha sido nombrado.

MANDIANT NOTIFICÓ A POSIBLES VÍCTIMAS

En mayo, Mandiant informó a Snowflake sobre una campaña más amplia dirigida a clientes del servicio de almacenamiento en la nube.

En esta línea, comenzó a notificar a las posibles víctimas a través de su Programa de notificación a víctimas.

Snowflake está colaborando estrechamente con sus clientes para mitigar las amenazas cibernéticas y está desarrollando un plan para exigir controles de seguridad avanzados a sus clientes.

Fuente: EP.

Temas de la nota

TecnoCiberdelincuentesDatos

Más notas sobre Tecno

EXCLUSIVO

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers y tiene a Julieta Poggio de embajadora

Por Fernando Gatti

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Participá con tu comentario
Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Aseguran que Santiago del Moro renunció a Telefé: qué pasó con el casting de Gran Hermano
  • Nico Vázquez y Gime Accardi: quién salió más beneficiado tras el divorcio y cómo fue la división de bienes
  • MSHOW - Programa del del 26/08/25 PEPE CIBRIAN REFLEXIONA SOBRE LA REAPERTURA DEL TEATRO
  • La drástica decisión de Melody Luz tras una estafa en redes sociales: “Gente desagradecida”

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit