あるサイバー犯罪者が、Snowflake クラウド環境の脆弱性を悪用して 165 の組織を侵害する大規模なデータ恐喝キャンペーンを実行したことを告白しました。加害者は特に 1 人の被害者を 2 回標的にしており、恐喝活動の攻撃的な性質を強調しています。
侵害の規模
165 人の被害者に対するキャンペーンの責任者が自白したことを受けて、重大なサイバー恐喝の波が注目を集めています。攻撃は主に、企業が大規模なデータセットを保存および分析するためによく使用するプラットフォームである Snowflake クラウド データ環境に焦点を当てていました。攻撃者は不正アクセスを取得することで企業の機密情報を窃取し、その後、公的データの暴露の脅威にさらされて支払いを要求することができました。侵害されたエンティティの膨大な量は、適切な認証やアクセス制御手段が誤って構成されているか欠如している場合に、クラウド ストレージ アーキテクチャに生じるシステムリスクを浮き彫りにしています。この一連のインシデントは、ますます高度化する認証情報収集から境界アクセスを保護するためにサードパーティのクラウド データ ウェアハウスに大きく依存している組織に対する警鐘として機能しました。
戦術とダブルスクイズ
このキャンペーンの調査では、膨大な数の侵害のほかに、恐喝に対する特に厚かましいアプローチが明らかになりました。犯人は、ターゲットが一度だけ攻撃されるだけでなく、おそらく最初の身代金が引き出された後の追加の支払いのために、事実上二度目の強要をされる二重恐喝の事例を確認した。この戦術は、クラウドベースのサイバー犯罪の手口における大幅な進化を表しており、単純なデータ窃盗を超えて、被害者に対する積極的かつ反復的な嫌がらせに移行しています。組織に 2 回圧力をかけることで、攻撃者は作戦による金銭的利益を最大化することを目指しました。この動作は、セキュリティ体制全体が徹底的に監査され修復されない限り、最初のインシデントがその後の悪用の扉を開いたままにすることが多いため、そのような侵害に苦しむ企業の長期的な脆弱性を強調します。
業界への影響
このキャンペーンの暴露は、特にクラウド コンピューティングに固有の責任共有モデルに関して、サイバーセキュリティ業界全体に広範な懸念を引き起こしました。 Snowflake のようなプラットフォームはインフラストラクチャを提供しますが、多要素認証 (MFA) などのアクセス制御を管理する責任は多くの場合顧客にあります。このインシデントは、企業がクラウド プロバイダーが自社のデータ セキュリティに対して全責任を負っていると想定しており、侵害された認証情報がこれらの広範な攻撃の主なベクトルであるという事実を無視しているという重大なギャップを浮き彫りにしています。 165 人の被害者が出た事件の余波を受けて、多くの企業はアイデンティティ管理戦略を再検討し、不正な攻撃者が自社のクラウド環境内で活動していることを示す異常なログイン パターンや大量のデータ流出を検出するために、より堅牢な監視を実装するようになりました。
⚖ The Balanced View
Supporting view
加害者は攻撃の範囲と性質について明確に認めており、捜査員が被害の全範囲を把握するのに役立っている。
Concerns & criticism
この侵害により、企業顧客がクラウド データ ストレージを保護する方法、特に簡単に収集できる認証情報への依存に関する重大な欠陥が明らかになりました。
→What's next
企業は、クラウドに保存されたデータへの不正アクセスを防ぐために、フィッシング耐性のある認証方法への移行を加速すると予想されます。影響を受けた被害者によって財務的およびデータへの影響の全範囲が定量化されるため、さらなる法的および調査手続きが行われる可能性があります。