Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Snowflake Bulut Hesapları Artan Kimlik Bilgisi Sorunları Nedeniyle Düştü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Snowflake Bulut Hesapları Artan Kimlik Bilgisi Sorunları Nedeniyle Düştü

GenelSiber Güvenlik

Snowflake Bulut Hesapları Artan Kimlik Bilgisi Sorunları Nedeniyle Düştü

teknomers
Son güncelleme: 11 Haziran 2024 09:37
teknomers
Paylaş
Paylaş


Contents
  • Güvenliği Ele Geçirilmiş Kimlik Bilgileri Tek Faktör
  • Büyüyen Bilgi Hırsızı Tehdidi

Veri depolama platformu Snowflake’teki son hesap ihlallerine ilişkin Mandiant araştırması, bunların tamamının müşterilerin uygulamadaki başarısızlığından kaynaklandığını doğruladı. çok faktörlü kimlik doğrulama (MFA) ve hesaplarına uygun erişim kontrolü.

Buna göre MandiantUNC5537 olarak takip ettiği, finansal motivasyona sahip bir tehdit aktörü olan Google Cloud’un bir parçası olan .

Güvenliği Ele Geçirilmiş Kimlik Bilgileri Tek Faktör

Saldırgan, hesaplardan veri çaldı ve kurbanlara şantaj yaparak bu verileri gasp etmeye çalıştı ya da verileri siber suç forumlarında satışa sundu. Mandiant herhangi bir kurbanın adını vermese de diğer güvenlik sağlayıcıları kurbanların isimlerini belirledi Ticketmaster ve Santander Bankası kitlesel kampanyanın birçok kurbanı arasında yer alıyor.

Güvenlik sağlayıcısı, “Mandiant’ın araştırması, Snowflake müşteri hesaplarına yetkisiz erişimin Snowflake’in kurumsal ortamının ihlalinden kaynaklandığını gösteren herhangi bir kanıt bulamadı” dedi. “Bunun yerine, Mandiant’ın bu kampanyayla ilişkili olarak yanıtladığı her olay, güvenliği ihlal edilmiş müşteri kimlik bilgilerine kadar takip edildi.”

Mandiant, UNC5537’nin Snowflake hesapları için daha önceki birçok bilgi çalma kampanyasından elde edilen kimlik bilgilerini topladığını değerlendirdi. Mandiant’ın araştırdığı çeşitli olaylarda, tehdit aktörünün Snowflake müşteri hesaplarına erişmek için kullandığı kimlik bilgileri şu adresten elde edildi: casus Truva atları Yüklenici sistemlerine kurulur. Mandiant, bu tür kimlik bilgilerinin genellikle Dark Web’de ve diğer birçok kaynakta satışa ve ücretsiz olarak sunulduğunu söyledi.

Önemli olan, UNC5537’nin Snowflake hesaplarına erişmek için kullandığı kimlik bilgilerinin çoğunun en az birkaç yıldır değiştirilmemesidir. Bir örnekte, tehdit aktörü, ilgili Snowflake hesabına erişmek için Kasım 2020’deki bir bilgi çalma kampanyasından alınan bir kimlik bilgisinden yararlandı; bu, kurbanın bu kimlik bilgisini en azından son dört yıldır güncellemediği anlamına geliyordu.

Mandiant, “UNC5537’nin Snowflake müşteri örneklerine karşı yürüttüğü kampanya, herhangi bir yeni veya gelişmiş araç, teknik veya prosedürün sonucu değildir” diye vurguladı. “Etkilenen müşteri örnekleri MFA gerektirmiyordu ve çoğu durumda kimlik bilgileri dört yıldan uzun bir süre boyunca değiştirilmedi. Ağ izin listeleri de güvenilir konumlara erişimi sınırlamak için kullanılmadı.”

Büyüyen Bilgi Hırsızı Tehdidi

Mandiant’ın bulguları şunu hatırlatıyor: muazzam ve giderek artan maruziyet Kimlik bilgileri hırsızlığından organizasyona ve Bilgi hırsızları için gelişen pazar. Son yıllarda bu trend, güvenlik uzmanlarının kuruluşların MFA’yı uygulama ihtiyacı ve MFA’yı kullanma gibi en iyi uygulamalar hakkındaki çağrılarını artırdı. sıfır güven modelleri ve sınırlı izin listeleri buluttaki verilere erişimi kontrol eder.

Mandiant’ın kıdemli tehdit analisti Austin Larsen, “Mandiant, MFA’nın bu kampanyada Snowflake hesaplarının ele geçirilmesini önleyebileceğini değerlendiriyor” diyor. “Mandiant, gözlemlenen olayların hiçbirinde aktörün MFA’yı atlayabildiğine dair kanıt tespit etmedi”.

Larsen, Snowflake’in kuruluşların büyük miktarlarda yapılandırılmış ve yapılandırılmamış verileri depolamak ve analiz etmek için kullandığı çoklu bulut veri depolama platformu olma durumunun onu muhtemelen saldırganlar için iyi bir hedef haline getirdiğini söylüyor. “Bu veritabanları genellikle değerli ve hassas bilgiler içeriyor ve bu da mali açıdan motive olan aktörler için cazip bir hedef” diyor. “Bu, tehdit aktörünün bu verileri gasp yoluyla ve/veya yeraltı forumları aracılığıyla satarak para kazanma olasılığını artırıyor.”

İlginç bir şekilde, Snowflake hesaplarının ele geçirilmesi büyük ilgi görse de Mandiant, Snowflake olmayan müşterileri de tespit etti ve UNC5537’nin en az altı ay geriye gitmeyi hedeflediğini ekledi Larsen.

Sectigo’nun üründen sorumlu kıdemli başkan yardımcısı Jason Soroko, Mandiant’ın Snowflake bulgularının reklam panolarında yer alması gerektiğini, ancak mesajın sayısız kez tekrarlandığını ve sağır kulaklara ulaşmaya devam ettiğini söylüyor.

“Parolalardan daha güçlü kimlik doğrulama biçimleri uygulamalı ve MFA’ya ihtiyaç duymayı bile geride bırakmalıyız” diyor. “Bu dersleri zaten birçok kez öğrendik. Bunu yapmanın neden bu kadar zor olduğuna dair bahaneleri de duyduk. Doğru olanı yapma iradesi var olana kadar hiçbir şey değişmeyecek.”

Stytch’in baş teknoloji sorumlusu ve kurucu ortağı Julianna Lamb, şifreleri bir kimlik doğrulama biçimi olarak kullanmaya devam eden şirketlerin, bunların kullanımı üzerinde uygun kontrolleri sağlaması gerektiğini söylüyor. Bu, parolaların yeniden kullanılmasına izin verilmemesi ve kullanıcıların dize parolaları oluşturmasının mümkün olduğu kadar kolay hale getirilmesi anlamına gelir.

Ayrıca kuruluşların, kullanıcıların ihlal edilmiş bir parola kullanmadığından emin olmak için HaveIBeenPwned’in veritabanı gibi siteleri izlemesini de tavsiye ediyor. “Botların ne zaman sahada olduğunu ve kimlik bilgileri doldurmak için kullanıldığını belirlemek için bot önleme tedbirleri ve iki faktörlü kimlik doğrulamanın uygulanması gibi, şifrelerin ötesinde birden fazla koruma katmanına yatırım yapmak da önemlidir.”



siber-1

Fallout’tan esinlenen şehir kurma oyunu Endzone 2 yakında geliyor, demoyu kaldıracağız
Yeni Alan Wake 2 ön bölümü Fortnite’ta ücretsiz olarak çıkıyor
Hogwarts Legacy oyunu, Harry Potter sanal alanında süpürge uçuşunu ortaya koyuyor
Geely, Rusya’da gelecek vaat eden bir crossover’ın patentini aldı ve SberLeasing, mevcut Atlas Pro ve Tugella’da 750 bin ruble indirim belirledi
nvision için gerçekten daha yüksek bir seviye…
ETİKETLENDİ:ArtanbilgisibulutdüştühesaplarıKimliknedeniyleSnowflakeSorunları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel Watch 3 Tasarımı Yüzeyi Çevrimiçi Oluşturuyor, Daha Kalın Bir Yapı Öneriyor
Sonraki Makale Life is Strange: Öğe Paketli Koleksiyoncu Sürümü de dahil olmak üzere Çift Pozlama Ön Siparişleri Yayında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?