ПЕРВАЯ ИГРА ОТ ЗЕРКАЛА!
Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. «Не знала, что беларусы нас так ненавидят». Россияне массово решили переехать в Беларусь и удивились реакции
  2. Спецпосланник Трампа Коул опубликовал первую фотографию освобожденных политзаключенных
  3. «Она уже давно в Беларуси». Отец Анжелики Мельниковой признался, что она жива и здорова
  4. США снимают санкции с «Белинвестбанка», Банка развития и Министерства финансов
  5. Спецпосланник Трампа по Беларуси Коул приехал в Минск на переговоры с Лукашенко
  6. «Плошчы-2006» — 20 лет. Поговорили с участницей, одной из первых поставивших палатку в самом центре Минска
  7. Более 2000 дней за решеткой. Как известные политзаключенные выглядели до и после освобождения
  8. «Умертвляют, типа, по естественным причинам». Статкевич предположил, что у него в колонии намеренно вызвали инсульт
  9. Бывшая «правая рука» Лукашенко и его спутница скупают землю в крошечной деревне. Рассказываем детали
  10. Вьетнамец спустился в метро Минска и удивился одной общей черте всех пассажиров
  11. В Беларуси попробуют удобрять почву солью по задумке Лукашенко. Ученый предупреждал об угрозе этой технологии для экологии и здоровья
  12. «Я не хочу бегать с автоматом по улице». Лукашенко — об освобожденных политзаключенных, оставленных в Беларуси
  13. «Вонь стоит такая, что задыхаюсь». Житель Вилейки завел хобби, от которого страдают соседи, — чиновники «делают вид, что не понимают»
  14. США снимают санкции, Минск отпускает 250 политзаключенных. Аналитики — об итогах переговоров посланника Трампа с Лукашенко
  15. «Села ў турму за тое, што 20 рублёў мне пералічыла ў СІЗА». В Литву приехала часть освобожденных политзаключенных — первые впечатления
  16. В Минтруда пригрозили «административкой», а в некоторых случаях — и вовсе «уголовкой». Кто и за что может получить такое наказание
  17. Из России пришла новость по валюте. Рассказываем, как это может ударить по беларусскому рублю


Хакер из группировки ShinyHunters, укравшей данные клиентов облачного провайдера Snowflake, рассказал изданию Wired, что доступ к ним якобы удалось получить через взлом подрядчика — EPAM. В компании эти обвинения отрицают, пишет devby.io.

Фото использовано в качестве иллюстрации. Фото: epam.com
Фото использовано в качестве иллюстрации. Фото: epam.com

Snowflake предоставляет услуги по хранению и аналитической обработке данных. Масштабная кибератака потенциально могла затронуть около 165 учетных записей ее клиентов, но пока идентифицированы лишь некоторые из них. К примеру, хакеры завладели информацией о 560 млн пользователей Ticketmaster. О взломе своего аккаунта в Snowflake заявил Santander — как выяснил Wired, была украдена информация о банковских счетах 30 млн клиентов испанского банка, включая номера счетов и кредитных карт, а также кадровые данные сотрудников.

Snowflake не раскрыла, как хакеры получили доступ к клиентским аккаунтам, но сказала, что они не взламывали сеть компании напрямую. Неделю назад принадлежащая Google организация Mandiant, которая расследует инцидент, сообщила, что в некоторых случаях киберпреступники получали доступ через сторонних подрядчиков, хотя не назвала их и не пояснила, как именно это происходило.

Хакер, с которым общался Wired, заявил, что одним из таких подрядчиков якобы был EPAM. По его словам, компьютер одного из сотрудников компании был заражен вредоносным ПО, которое позволило злоумышленникам получить доступ к данным на устройстве. Они обнаружили незашифрованные имена пользователей и пароли, с помощью которых сотрудник EPAM получал доступ к учетным записям Snowflake ряда крупных клиентов компании, в том числе Ticketmaster. Эти данные хранились в системе управления проектами Jira.

Для доступа к аккаунтам в Snowflake не требовалась многофакторная аутентификация. Если необходимые учетные данные отсутствовали в системе сотрудника EPAM, хакеры искали их в украденных ранее базах данных. Например, для доступа к аккаунту Ticketmaster были использованы данные, похищенные в 2020 году.

Издание не смогло подтвердить заявления хакеров о взломе компьютера сотрудника EPAM и использовании его данных для доступа к аккаунтам Snowflake. Злоумышленники только предоставили файл, похожий на список удаленных учетных записей работника EPAM из корпоративного каталога Active Directory, полученный после взлома его рабочей станции.

В EPAM в комментарии Wired опровергли причастность ко взломам и предположили, что хакер сфабриковал эту историю. На другие вопросы, в том числе с указанием имени сотрудника и его учетных данных для доступа к аккаунту Snowflake Ticketmaster, в EPAM не ответили.

Вскоре после выхода статьи на Wired компания выложила пост, в котором назвала заявления хакера дезинформацией. Исходя из результатов внутреннего расследования, а также сведений Mandiant и своих клиентов, EPAM пришла к выводу, что не причастна ко взлому Snowflake.

Читайте также на devby.io:

Акции EPAM после майского обвала продолжают дешеветь

Акции EPAM обвалились после выхода отчета

Российская «Леста» стала 100%-м собственником «Гейм Стрим»