- Os ShinyHunters invadem Anodot e roubam as Insígnias Douradas
- O ataque atingiu mais de uma dúzia de clientes Golden
- O grupo afirma que o roubo de dados e as represálias ecoam a campanha de 2024
Um ataque à cadeia de suprimentos contra a equipe de análise resultou na perda de informações confidenciais de mais de uma dúzia de clientes da Snowflake.
O grupo ShinyHunters lançou recentemente o Anodot, uma plataforma de análise baseada em nuvem e alimentada por IA que detecta incidentes e anomalias de negócios em tempo real, ajudando as empresas a identificar quedas repentinas nas vendas, picos de custos ou falhas técnicas antes que afetem significativamente a organização e seus clientes.
Os hackers conseguiram encontrar as credenciais de autenticação do Anodot, o que lhes permitiu acessar contas de clientes Snowflake. Ele também tentou se aproximar No entanto, os meios aparentes de cura foram detectados e bloqueados antes que pudessem infectar.
Artigo abaixo
Pergunte aos ShinyHunters
Aurus disse BipandoComputador detectou “atividades incomuns” que impactaram um pequeno número de seus clientes;
“Recentemente descobrimos atividades incomuns em um pequeno número de contas do Snowflake vinculadas a uma integração específica de terceiros”, disse Snowflake. BipandoComputador.
“Iniciamos imediatamente uma investigação e, com muita cautela, bloqueamos contas de clientes potencialmente impactadas. Também notificamos os clientes potencialmente impactados e fornecemos orientações preventivas para proteger ainda mais suas contas”.
Snowflake confirmou que seus sistemas não são vulneráveis, nem os bugs são leves.
Pouco depois da notícia, ShinyHunters entrou em contato com a publicação, alegando o ataque e dizendo que havia roubado dados de “dezenas de empresas”. Eles também confirmaram que as tentativas de quebrar Memassos, e falharam, e disseram que o ataque teve origem em Anodotus. Eles disseram que tinham acesso à infraestrutura daquela empresa “há algum tempo”.
ShinyHunters adoram atingir clientes Snowflake. Em 2024, houve um grande incidente de roubo e novas tentativas, em que hackers usaram usuários e senhas roubadas em ambientes de clientes no Snowflake que não usavam autenticação multifator (MFA). Uma vez lá dentro, eles vazaram dados confidenciais de dezenas de instâncias Snowflake de empresas, incluindo grandes quantidades de dados de grandes nomes como AT&T, Ticketmaster/Live Nation, Santander, Neiman Marcus e outros.
Posteriormente, tentaram extorquir as vítimas para que excluíssem os arquivos roubados e, aparentemente, isso está acontecendo até agora.
O melhor antivírus para todos os orçamentos
Siga o TechRadar no Google Notícias e adicione-nos para encomendar a primavera para obter notícias, análises e opiniões de especialistas em seu feed. Certifique-se de clicar no botão Seguir!
E é claro que você também pode Siga o TechRadar no TikTok Receba notícias, análises, unboxings em formato de vídeo e atualizações regulares nossas whatsapp também



