image

TechCrunch: inloggegevens honderden Snowflake-klanten staan op internet

donderdag 6 juni 2024, 10:35 door Redactie, 3 reacties

Inloggegevens van honderden Snowflake-klanten staan op internet, zo stelt TechCrunch op basis van eigen onderzoek. Snowflake biedt een cloudplatform voor de opslag van data, waar allerlei grote bedrijven gebruik van maken. Vorige week claimden criminelen de gegevens van 560 miljoen Ticketmaster-klanten en 30 miljoen Santander-klanten in handen te hebben.

Securitybedrijf Hudson Rock liet in een inmiddels verwijderde blogposting weten dat de gegevens bij Snowflake waren gestolen, maar dit is nog altijd niet bevestigd. Wel waarschuwde de Australische overheid dat criminelen op de Snowflake-accounts van verschillende bedrijven hadden ingebroken. Snowflake liet weten dat verschillende accounts van klanten inderdaad waren gecompromitteerd, maar dat dit mogelijk was doordat de inloggegevens van deze klanten waren gestolen en er geen gebruik van multifactorauthenticatie (MFA) werd gemaakt.

TechCrunch stelt dat het op internet meer dan vijfhonderd inloggegevens van Snowflake-klanten heeft aangetroffen. Het gaat om gebruikersnamen en wachtwoorden, alsmede de inlogpagina van de bijbehorende Snowflake-omgeving. De website merkt op dat het de inloggegevens niet heeft getest. Wel kon TechCrunch bevestigen dat de Snowflake-omgevingen overeenkwamen met de bedrijven van wie de inloggegevens van medewerkers zijn gecompromitteerd.

De inloggegevens zouden zijn gestolen door "infostealing" malware die allerlei inloggegevens van systemen steelt. Wanneer er geen MFA wordt gebruikt kunnen aanvallers zo meteen op een account inloggen. "Onder Snowflake's gedeeld verantwoordelijkheidsmodel, zijn klanten verantwoordelijk voor het inschakelen van MFA voor hun gebruikers", zo laat het bedrijf tegenover TechCrunch weten.

"Het is duidelijk dat Snowflake een deel van de verantwoordelijkheid draagt voor het niet verplichten van gebruikers om de beveiligingsmaatregelen in te schakelen en moet nu samen met klanten de gevolgen dragen", reageert TechCrunch hierop. Eerder uitte de Britse beveiligingsonderzoeker Kevin Beaumont kritiek op het inschakelen van MFA binnen Snowflake.

Reacties (3)
06-06-2024, 10:53 door Anoniem
Naast dat het enorm vervelend is voor de individuele personen van wie persoonsgegevens zijn gelekt, is dit ook een realiteitscheck voor getroffen organisaties als het gaat om de scheidslijn in verantwoordelijk tussen leverancier en afnemer. Snowflake heeft duidelijk gemaakt dat de verantwoordelijkheid voor het beveiligen van accounts niet (uitsluitend) bij hun ligt en dat klanten zelf (mede-) verantwoordelijk zijn voor het instellen van MFA. Het is nu aankijken of de getroffen organisaties dat ook beseffen.
06-06-2024, 13:31 door Anoniem
Nou, bedankt redactie voor deze tip! Ik wist eerlijk gezegd niets over het bestaan van dergelijke infostealing malware.
Uit voorzorg heb ik via biometrie op mijn eigen systeem 2FA ingeschakeld voor een kritiek systeem. Ik ga eens kijken of dit uitgebreid moet worden.
06-06-2024, 15:59 door Anoniem
Bij een vorige werkgever stelde we MFA eerst beschikbaar, daarna werd het standaard meeverkocht bij nieuwe klanten, en uiteindelijk werd het verplicht gesteld, tenzij de klant een security-waiver tekende waarin die aangaf dat hij of zij het risico helemaal snapte, en op een andere wijze de data achter de portal beveiligde.

...daarna zo'n klant aan de lijn dat alles gestolen was, en wat we daaraan dachten te doen.
...We zetten de backup terug, en bieden nogmaals MFA aan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.