사이버 범죄자가 Snowflake 클라우드 환경의 취약점을 악용하여 165개 조직을 손상시킨 주요 데이터 강탈 캠페인을 실행했다고 자백했습니다. 특히 가해자는 한 명의 피해자를 두 번 표적으로 삼아 강탈 작전의 공격적인 성격을 강조했습니다.
타협의 규모
165명의 피해자를 대상으로 한 캠페인에 책임이 있는 행위자가 인정한 이후 사이버 강탈의 상당한 물결이 주목을 받았습니다. 공격은 주로 기업이 대규모 데이터 세트를 저장하고 분석하기 위해 사용하는 플랫폼인 Snowflake 클라우드 데이터 환경에 중점을 두었습니다. 공격자는 무단 액세스를 통해 민감한 기업 정보를 유출한 후 공개 데이터가 노출될 것이라는 위협 하에 지불을 요구할 수 있었습니다. 손상된 엔터티의 엄청난 양은 적절한 인증 또는 액세스 제어 조치가 잘못 구성되거나 부재할 때 클라우드 스토리지 아키텍처에 가해지는 시스템적 위험을 강조합니다. 이러한 일련의 사건은 점점 더 정교해지는 자격 증명 수집에 맞서 경계 액세스를 보호하기 위해 타사 클라우드 데이터 웨어하우스에 크게 의존하는 조직에 경종을 울리는 역할을 했습니다.
전술과 더블 스퀴즈
수많은 타협 외에도, 이 캠페인에 대한 조사를 통해 강탈에 대한 특히 뻔뻔스러운 접근 방식이 드러났습니다. 가해자는 대상을 한 번 공격했을 뿐만 아니라 두 번째로 효과적으로 강제하는 이중 갈취 사례를 확인했습니다. 아마도 초기 몸값이 추출된 후 추가 지불을 요구하는 것으로 추정됩니다. 이 전술은 단순한 데이터 도난을 넘어 피해자를 적극적이고 반복적으로 괴롭히는 클라우드 기반 사이버 범죄 방법론의 중요한 발전을 나타냅니다. 배우는 조직에 두 번 압력을 가하여 운영에 대한 재정적 보상을 극대화하는 것을 목표로 했습니다. 이러한 행동은 그러한 위반을 겪는 기업의 장기적인 취약성을 강조합니다. 왜냐하면 전체 보안 상태를 철저히 감사하고 교정하지 않는 한 초기 사고로 인해 후속 악용의 가능성이 열려 있는 경우가 많기 때문입니다.
업계에 미치는 영향
이 캠페인의 폭로는 사이버 보안 업계 전반에 걸쳐 광범위한 우려를 불러일으켰으며, 특히 클라우드 컴퓨팅에 내재된 공동 책임 모델과 관련하여 더욱 그렇습니다. Snowflake와 같은 플랫폼은 인프라를 제공하지만 MFA(다단계 인증)와 같은 액세스 제어 관리 책임은 고객에게 있는 경우가 많습니다. 이 사건은 손상된 자격 증명이 이러한 광범위한 공격의 주요 벡터라는 사실을 무시하고 기업이 클라우드 제공업체가 데이터 보안에 대해 전적인 책임이 있다고 가정하는 중대한 격차를 강조합니다. 165명의 피해자가 발생한 사건으로 인해 많은 기업에서는 ID 관리 전략을 재검토하고 보다 강력한 모니터링을 구현하여 비정상적인 로그인 패턴이나 무단 행위자가 클라우드 환경 내에서 활동하고 있음을 나타내는 대량 데이터 유출을 감지하게 되었습니다.
⚖ The Balanced View
Supporting view
가해자는 공격의 범위와 성격을 명확히 인정하여 조사관이 피해의 전체 범위를 파악하는 데 도움을 주었습니다.
Concerns & criticism
이번 침해로 인해 기업 고객이 클라우드 데이터 스토리지를 보호하는 방법, 특히 쉽게 수집할 수 있는 자격 증명에 대한 의존성과 관련하여 심각한 결함이 드러났습니다.
→What's next
기업은 클라우드에 저장된 데이터에 대한 무단 액세스를 방지하기 위해 피싱 방지 인증 방법으로의 전환을 가속화할 것으로 예상됩니다. 재정적 및 데이터 영향의 전체 범위가 영향을 받은 피해자에 의해 정량화됨에 따라 추가 법적 및 조사 절차가 뒤따를 것입니다.