Cloud-Anbieter Snowflake im Fokus des Ticketmaster Datenlecks

In einer Reihe jüngster Cyberangriffe sind sensible Kundendaten von Ticketmaster und der internationalen Bank Santander gestohlen worden. Die Sicherheitsexperten von Hudson Rock vermuten, dass die Datenlecks auf eine Kompromittierung des Cloud-Datenanbieters Snowflake zurückzuführen sind. Snowflake selbst bestreitet jedoch jegliche Sicherheitsmängel auf ihrer Seite, hat aber im Zuge der Ermittlungen eine Anleitung veröffentlicht, mit der die Indicators of Compromise (IoC) festgestellt werden können. Dazu gehören Abfragen zur Identifizierung verdächtiger Aktivitäten und Anweisungen zur Deaktivierung verdächtiger Benutzerkonten. Snowflake empfiehlt zudem, Netzwerkrichtlinien zu implementieren und statische Anmeldeinformationen durch sicherere Methoden wie Key Pair-Authentifizierung oder OAuth zu ersetzen.

Diese Woche wurden auf einem Untergrundforum 1,3 TB Daten von Ticketmaster zum Verkauf angeboten. Der Datensatz, der für 500.000 US-Dollar erhältlich ist, enthält Informationen über 560 Millionen Kunden, darunter Namen, E-Mail-Adressen, Telefonnummern, physische Adressen, Transaktionsdetails und teilweise Zahlungsinformationen. Ticketmaster, dessen Muttergesellschaft Live Nation die Verletzung bestätigt hat, erklärte, dass unbefugte Aktivitäten in einer Cloud-Datenbank eines Drittanbieters festgestellt wurden. Mehr Details dazu finden Sie in unserem Artikel zum Vorfall.

Ähnlich betroffen ist die Bank Santander, die bestätigte, dass ein Sicherheitsvorfall 30 Millionen Kontoinhaber sowie interne HR-Daten betroffen hat. Diese Informationen werden derzeit für 2 Millionen US-Dollar zum Verkauf angeboten. Die betroffenen Kunden stammen aus den Märkten in Chile, Spanien und Uruguay. Auch hier hat Santander die betroffenen Kunden und Mitarbeiter informiert und arbeitet eng mit den Behörden zusammen.

Laut Hudson Rock wurden die Daten durch eine Kompromittierung eines Snowflake-Mitarbeiterkontos gestohlen. Angeblich nutzten die Angreifer Zugangsdaten, die durch die Malware Lumma erlangt wurden, um sich in das ServiceNow-Konto des Mitarbeiters einzuloggen und Session-Tokens zu generieren, die den Zugriff auf Kundendaten ermöglichten. Diese Angriffe sollen bis zu 400 Kunden von Snowflake betroffen haben und könnten einer der größten Datenlecks bis dato sein.

Snowflake hingegen bestreitet, dass die Sicherheitsvorfälle durch eine Schwachstelle oder Fehlkonfiguration ihres Systems verursacht wurden. Das Unternehmen erklärte, dass die Angriffe durch gestohlene Zugangsdaten der Kunden erfolgten, die durch andere Cyber-Bedrohungen kompromittiert wurden. In einer Stellungnahme betonte Snowflake, dass es keine Hinweise darauf gibt, dass die Sicherheitslücke aus ihrem System stammt und dass betroffene Kunden informiert wurden.

Related Posts

Großes Datenleck bei Dell: Hacker bietet Daten zum Verkauf an

Dell steht im Mittelpunkt eines erheblichen Datenlecks, das durch den Bedrohungsakteur “Menelik” verursacht wurde. Die Daten, die angeblich von mehreren Nachrichtenplattformen bereits teilweise behandelt wurden, umfassen Informationen von etwa 49 Millionen Kunden, darunter sowohl individuelle Käufer als auch Unternehmen. Menelik behauptet, der alleinige Besitzer dieser Daten zu sein und plant, diese an genau eine Person zu verkaufen. Verschiedenen Quellen zu folge kam es durch eine verwundbare API zum Vorfall. Der Datensatz, der zurzeit vom Hacker angeboten wird, beinhaltet umfassende Informationen, darunter vollständige Namen von Personen oder Unternehmensnamen, Adressen, Städte, Provinzen, Postleitzahlen, eindeutige 7-stellige Servicenummern der Systeme, Versanddaten der Systeme (Bestelldaten), Garantiepläne, Dell Kundennummern und Dell Bestellnummern.

Read More

Datenpanne bei Rekrutierungs-App des Europäischen Parlaments

Laut einem Bericht des Europamagazins euractiv.com hat das Europäische Parlament hat am Montag, den 6. Mai, eine interne Mitteilung über eine Datenpanne bei der Anwendung “PEOPLE” versendet, die für die Einstellung nicht-ständiger Mitarbeiter genutzt wird.

Read More

Sicherheitslücke bei Lufthansa: Siri trägt fremde Flugdaten in Kalender ein

Laut einem Bericht der NZZ hat kam es bei der Lufthansa und ihrer Tochtergesellschaft Swiss zu einem ungewollten Datenleck. Apples KI-Assistentin Siri hat aufgrund einer Fehlkonfiguration die Log-in-Daten von Flugbuchungen erfasst und diese Informationen automatisch in die Kalender von Fremden eingetragen. Dieses Problem wurde am 8. April 2024 erkannt und betraf Buchungen, die durch eine bestimmte Sicherheitsschwäche in den Systemen der Airlines zugänglich wurden.

Read More