Cloud-Anbieter Snowflake im Fokus des Ticketmaster Datenlecks

In einer Reihe jüngster Cyberangriffe sind sensible Kundendaten von Ticketmaster und der internationalen Bank Santander gestohlen worden. Die Sicherheitsexperten von Hudson Rock vermuten, dass die Datenlecks auf eine Kompromittierung des Cloud-Datenanbieters Snowflake zurückzuführen sind. Snowflake selbst bestreitet jedoch jegliche Sicherheitsmängel auf ihrer Seite, hat aber im Zuge der Ermittlungen eine Anleitung veröffentlicht, mit der die Indicators of Compromise (IoC) festgestellt werden können. Dazu gehören Abfragen zur Identifizierung verdächtiger Aktivitäten und Anweisungen zur Deaktivierung verdächtiger Benutzerkonten. Snowflake empfiehlt zudem, Netzwerkrichtlinien zu implementieren und statische Anmeldeinformationen durch sicherere Methoden wie Key Pair-Authentifizierung oder OAuth zu ersetzen.

Diese Woche wurden auf einem Untergrundforum 1,3 TB Daten von Ticketmaster zum Verkauf angeboten. Der Datensatz, der für 500.000 US-Dollar erhältlich ist, enthält Informationen über 560 Millionen Kunden, darunter Namen, E-Mail-Adressen, Telefonnummern, physische Adressen, Transaktionsdetails und teilweise Zahlungsinformationen. Ticketmaster, dessen Muttergesellschaft Live Nation die Verletzung bestätigt hat, erklärte, dass unbefugte Aktivitäten in einer Cloud-Datenbank eines Drittanbieters festgestellt wurden. Mehr Details dazu finden Sie in unserem Artikel zum Vorfall.

Ähnlich betroffen ist die Bank Santander, die bestätigte, dass ein Sicherheitsvorfall 30 Millionen Kontoinhaber sowie interne HR-Daten betroffen hat. Diese Informationen werden derzeit für 2 Millionen US-Dollar zum Verkauf angeboten. Die betroffenen Kunden stammen aus den Märkten in Chile, Spanien und Uruguay. Auch hier hat Santander die betroffenen Kunden und Mitarbeiter informiert und arbeitet eng mit den Behörden zusammen.

Laut Hudson Rock wurden die Daten durch eine Kompromittierung eines Snowflake-Mitarbeiterkontos gestohlen. Angeblich nutzten die Angreifer Zugangsdaten, die durch die Malware Lumma erlangt wurden, um sich in das ServiceNow-Konto des Mitarbeiters einzuloggen und Session-Tokens zu generieren, die den Zugriff auf Kundendaten ermöglichten. Diese Angriffe sollen bis zu 400 Kunden von Snowflake betroffen haben und könnten einer der größten Datenlecks bis dato sein.

Snowflake hingegen bestreitet, dass die Sicherheitsvorfälle durch eine Schwachstelle oder Fehlkonfiguration ihres Systems verursacht wurden. Das Unternehmen erklärte, dass die Angriffe durch gestohlene Zugangsdaten der Kunden erfolgten, die durch andere Cyber-Bedrohungen kompromittiert wurden. In einer Stellungnahme betonte Snowflake, dass es keine Hinweise darauf gibt, dass die Sicherheitslücke aus ihrem System stammt und dass betroffene Kunden informiert wurden.

Related Posts

Ticketmaster-Datenleck legt Daten von 560 Millionen Nutzern offen

Am 27. Mai 2024 behauptete ein Hacker mit dem Alias „SpidermanData“, Ticketmaster Entertainment, LLC infiltriert zu haben und möglicherweise sensible Daten von etwa 560 Millionen Nutzern, einschließlich ihrer Kartendetails, offengelegt zu haben. Am 29. Mai meldete die Hackergruppe Shiny Hunters, sie habe Live Nation Entertainment, Inc., die Muttergesellschaft von Ticketmaster, angegriffen. Shiny Hunters behauptete, eine umfangreiche Menge an Daten, darunter vollständige Kundenprofile, Verkaufsdetails und teilweise Kreditkarteninformationen, erbeutet zu haben. Sie bieten 1,3 Terabyte dieser gestohlenen Daten für 500.000 Dollar zum Verkauf an.

Read More

Datenleck bei Cooler Master betrifft 500.000 Kundendaten

Cooler Master, ein taiwanesischer Hersteller von Computerhardware im Bereich der Prozessorkühlung, wurde laut einem Bericht von BleepingComputer Opfer eines Datenlecks, bei dem die Informationen von 500.000 Fanzone-Mitgliedern kompromittiert wurden. Der Angreifer, bekannt als ‘Ghostr’, behauptet, am 18. Mai 2024 103 GB Daten gestohlen zu haben.

Read More

Hackerangriff auf die Website des Hamburger Verkehrsverbundes

Am Dienstag den 28.5.24 kam es beim Hamburger Verkehrsverbund (HVV) zu einem erfolgreichen Hackerangriff, in Folge dessen die Seite des Hamburger Verkehrsverbundes (HVV) nicht mehr erreichbar ist. Die Ticketbuchung ist derzeit nur vor Ort oder über die App möglich (Stand 28.5.24 18.30 Uhr). In der App geht es allerdings nur, wenn man nicht angemeldet ist. Laut eigener Aussage ist derzeit nicht von einem Datenklau auszugehen.

Read More