Ticketmaster and Santander data vulnerability related to Snowflake cloud storage
06:35 01/06/2024
2 phút đọc
A suspected data breach affecting 560 million Ticketmaster accounts and another confirmed by Santander Bank may have originated from attacks on cloud storage accounts by a company called Snowflake. According to Bleeping Computer, an investigation by cybersecurity firm Hudson Rock reports that a bad actor accessed Ticketmaster and Santander using the stolen credentials of a Snowflake employee.

According to Hudson Rock, the attacker bypassed the Okta authentication service by using these credentials and then generated session tokens to obtain a trove of information from Snowflake. In addition to Ticketmaster and Santander Bank, Hudson Rock believes the attacker may have accessed hundreds of other Snowflake customers. Some of the big brands that use this cloud storage service include AT&T, HP, Instacart, DoorDash, NBCUniversal, and Mastercard.
According to Bleeping Computer , the attackers appear to be a hacker group called ShinyHunters, which attempted to sell Ticketmaster data on the dark web for $500,000. ShinyHunters also claimed responsibility for the Santander attack and offered to sell information believed to belong to more than 30 million customers.
Today we spoke with multiple individuals privy to and involved in the alleged TicketMaster breach.
Sometime in April an unidentified Threat Group was able to get access to TicketMaster AWS instances by pivoting from a Managed Service Provider. The TicketMaster breach was not…
— vx-underground (@vxunderground) May 30, 2024
Snowflake appeared to refute Hudson Rock’s findings in its latest response, saying that while investigating “potential unauthorized access to certain customer accounts,” it “observed Increased threat activity began in mid-April 2024 from a group of IP addresses and suspicious partners that we believe are involved in unauthorized access.”
More details about those findings are available [here], but the company said that although a bad actor accessed a “demo account” belonging to a former employee, it did not contain sensitive information. have a cold. They stated that “To date, we do not believe this activity is due to any vulnerabilities, misconfigurations, or malicious activity in the Snowflake product.”
Ticketmaster has not yet confirmed any breach, but malware tracker vx-underground said it can confirm “with a high degree of confidence” that the leaked data was legitimate. It noted that some of the leaked information dates back to the mid-2000s and included full names, emails, addresses, phone numbers, encrypted credit card numbers and more.
Earlier this month, Santander published a statement confirming that “some information” of customers in Chile, Spain and Uruguay had been accessed. Techlade reached out to Ticketmaster and Santander for comment but did not immediately receive a response.
Từ khoá:
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Pinterest bị sập toàn cầu, nghi vấn do sự cố từ Amazon Web Services
Thiết bị ‘siêu máy tính AI’ cá nhân của Nvidia sẵn sàng ra mắt thị trường vào 15/10
California thiết lập khung pháp lý cho các ứng dụng chatbot AI
Ferrari hé lộ thông tin chi tiết về mẫu xe điện đầu tiên, hứa hẹn hiệu suất vượt trội
Fan hâm mộ Taylor Swift phản ứng trước nghi vấn cô dùng hình ảnh tạo bởi AI trong chiến dịch quảng bá
Nền tảng ChatGPT của OpenAI chính thức trình làng tính năng tích hợp đa ứng dụng
Doanh số ‘khủng’ của Tesla liệu có đủ trấn an nỗi lo về sự ảm đạm của ngành xe điện toàn cầu?
Nội bộ OpenAI đang đối mặt với những thách thức từ chiến lược truyền thông xã hội mới của công ty
OpenAI công bố mô hình Sora 2 và ứng dụng chia sẻ video, mục tiêu cạnh tranh với Tiktok
Thông tin sai lệch của nền tảng Deepseek AI về chủ quyền biển đảo Việt Nam gây tranh cãi
DeepSeek: Từ A đến Z về ứng dụng trò chuyện AI được giới công nghệ quan tâm
XP-Pen Artist Ultra 16: Bảng vẽ 4K AMOLED cho dân thiết kế chuyên nghiệp
Robot siêu nhỏ “đi bộ trên nước” lấy cảm hứng từ côn trùng nước
Coros Apex 4: Đối thủ mới của Garmin trong thế giới đồng hồ thể thao GPS?
Vision Mini: Kính “xem TV” di động với màn hình 3.8K, hỗ trợ người cận thị nặng

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)