Поддержать нас
Беларусы на войне
  1. Уроженец Беларуси с британским паспортом приехал в Россию на похороны бабушки. Его избили полицейские, а в СК посоветовали покинуть РФ
  2. Для уехавших за границу в 2027 году введут ограничение. Сейчас выяснилось, что для них есть и другие изменения
  3. В Минприроды объяснили, почему «исчезло» лесное озеро в Логойском районе
  4. «Вызывают у меня чувство глубокой брезгливости». Статкевич высказался о конфликте Тихановского с независимыми СМИ и блогерами
  5. «Это она». Зеленский официально дал старт операции M&Ms против московских аэропортов — The Atlantic
  6. Забрали целый регион, назад отдали семь деревень. Вот как последний раз менялась граница Беларуси
  7. В МИД Италии объяснили, как подозреваемый в диверсии мог получить визу в Минске. Посольство страны называют «самым щедрым» для туристов
  8. Вводят изменение, которое касается пересечения границы
  9. «Пользоваться нельзя будет». «Беларусбанк» призвал клиентов совершить одно действие, чтобы они не столкнулись вскоре с проблемами
  10. «Идет напряженный торг за шторкой». Аналитик объяснил смысл цепочки встреч Лукашенко
  11. Президент Литвы остановился возле магазина послушать уличного музыканта из Беларуси и бросил ему монетку
  12. Для водителей ввели очередные изменения
  13. Ждать ли беларусам торнадо 4−5 сентября? Синоптики ответили
  14. Из-за этого правила можно попасть в пенсионную «ловушку». О нем знают явно не все
  15. Россия не стремится сближаться с Беларусью в чувствительной сфере. «Зеркало» получило закрытый документ правительства
  16. В Могилеве КГБ пришел с обысками и проверкой телефонов к людям, которые недавно ездили в ЕС — правозащитники
  17. «Рисковать самолeтом не хотелось». Почему беларусы платят почти 200 евро за выбор даты пересечения границы
  18. «На деле это оказался не просто синячок». Беларуска забрала пятилетнего сына из больницы с гематомами — там начали проверку
  19. После жалобы Лукашенко на «океан автомобилей» власти Минска рассказали, что будут делать с парковками
  20. Что будет, если под постом со свастикой оставить эмодзи-какашку? Представитель ГУБОПиК ответил
  21. «Еле поступили». В Минобразования назвали самую популярную рабочую специальность
  22. Помните вагнеровцев, которых перед выборами-2020 задерживали в Минске и обвиняли в сговоре с Тихановским? Узнали, как сложились их судьбы
  23. Пищаловский парадокс. Экс-политзаключенная — о превращении СИЗО на Володарского в развлекательное пространство
  24. Беларуска показала, сколько ей насчитали налога на «роскошное» авто. В комментариях некоторые удивились
  25. Умер один из авторов школьного учебника по истории Беларуси Андрей Соловьянов. Ему было 45 лет
  26. Лукашенко озадачился зарплатами в Минске


Хакер из группировки ShinyHunters, укравшей данные клиентов облачного провайдера Snowflake, рассказал изданию Wired, что доступ к ним якобы удалось получить через взлом подрядчика — EPAM. В компании эти обвинения отрицают, пишет devby.io.

Фото использовано в качестве иллюстрации. Фото: epam.com
Фото использовано в качестве иллюстрации. Фото: epam.com

Snowflake предоставляет услуги по хранению и аналитической обработке данных. Масштабная кибератака потенциально могла затронуть около 165 учетных записей ее клиентов, но пока идентифицированы лишь некоторые из них. К примеру, хакеры завладели информацией о 560 млн пользователей Ticketmaster. О взломе своего аккаунта в Snowflake заявил Santander — как выяснил Wired, была украдена информация о банковских счетах 30 млн клиентов испанского банка, включая номера счетов и кредитных карт, а также кадровые данные сотрудников.

Snowflake не раскрыла, как хакеры получили доступ к клиентским аккаунтам, но сказала, что они не взламывали сеть компании напрямую. Неделю назад принадлежащая Google организация Mandiant, которая расследует инцидент, сообщила, что в некоторых случаях киберпреступники получали доступ через сторонних подрядчиков, хотя не назвала их и не пояснила, как именно это происходило.

Хакер, с которым общался Wired, заявил, что одним из таких подрядчиков якобы был EPAM. По его словам, компьютер одного из сотрудников компании был заражен вредоносным ПО, которое позволило злоумышленникам получить доступ к данным на устройстве. Они обнаружили незашифрованные имена пользователей и пароли, с помощью которых сотрудник EPAM получал доступ к учетным записям Snowflake ряда крупных клиентов компании, в том числе Ticketmaster. Эти данные хранились в системе управления проектами Jira.

Для доступа к аккаунтам в Snowflake не требовалась многофакторная аутентификация. Если необходимые учетные данные отсутствовали в системе сотрудника EPAM, хакеры искали их в украденных ранее базах данных. Например, для доступа к аккаунту Ticketmaster были использованы данные, похищенные в 2020 году.

Издание не смогло подтвердить заявления хакеров о взломе компьютера сотрудника EPAM и использовании его данных для доступа к аккаунтам Snowflake. Злоумышленники только предоставили файл, похожий на список удаленных учетных записей работника EPAM из корпоративного каталога Active Directory, полученный после взлома его рабочей станции.

В EPAM в комментарии Wired опровергли причастность ко взломам и предположили, что хакер сфабриковал эту историю. На другие вопросы, в том числе с указанием имени сотрудника и его учетных данных для доступа к аккаунту Snowflake Ticketmaster, в EPAM не ответили.

Вскоре после выхода статьи на Wired компания выложила пост, в котором назвала заявления хакера дезинформацией. Исходя из результатов внутреннего расследования, а также сведений Mandiant и своих клиентов, EPAM пришла к выводу, что не причастна ко взлому Snowflake.

Читайте также на devby.io:

Акции EPAM после майского обвала продолжают дешеветь

Акции EPAM обвалились после выхода отчета

Российская «Леста» стала 100%-м собственником «Гейм Стрим»