Хакеры требуют выкуп у клиентов Snowflake за украденные данные
Источник фото: investorplace.com
Группа хакеров UNC5537 потребовала выкуп в размере от $300,000 до $5 миллионов от десяти компаний, данные которых были похищены из аккаунтов Snowflake, сообщает Bloomberg. Хакеры взломали около 165 клиентов облачной аналитической компании Snowflake и начали продавать украденную информацию на нелегальных онлайн-форумах, чтобы усилить давление на пострадавшие компании и заставить их выплатить выкуп.
Snowflake, подтвердившая атаку 2 июня, объяснила, что хакеры воспользовались уязвимостью в системе однофакторной аутентификации некоторых пользователей. В список пострадавших вошли такие компании, как Pure Storage, Advanced Auto Parts и Live Nation Entertainment, которая сообщила о несанкционированном доступе к базе данных, размещенной на платформе Snowflake.
Кибербезопасность компании Snowflake обеспечивается фирмой Mandiant, которая ведет расследование инцидента. Mandiant приписывает атаку группе UNC5537, возможно, сотрудничающей с группой "Scattered Spider".
Автор: Павел Трофимов