image

Cloudplatform Snowflake verplicht na grote aanval MFA voor alle gebruikers

donderdag 1 mei 2025, 15:38 door Redactie, 3 reacties

Cloudplatform Snowflake, dat vorig jaar met een grote aanval op klanten te maken kreeg, verplicht later dit jaar voor alle gebruikers multifactorauthenticatie (MFA). Daarnaast kunnen gebruikers straks niet meer alleen met gebruikersnaam en wachtwoord inloggen. Snowflake biedt een cloudplatform voor de opslag van data, waar allerlei grote bedrijven gebruik van maken.

Het bedrijf stelde vorig jaar dat de accounts van verschillende klanten waren gecompromitteerd, nadat aanvallers de inloggegevens hiervan hadden bemachtigd. Het ging onder andere om AT&T, Ticketmaster, Advanced Auto Parts, Ticketek en andere bedrijven. In het geval van Ticketmaster zouden de gegevens van 560 miljoen klanten wereldwijd zijn gestolen.

Volgens securitybedrijf Mandiant werden meer dan honderdzestig Snowflake-klanten gecompromitteerd. Dit was mogelijk doordat systemen van deze klanten, hun medewerkers of contractors die ze gebruikten, met infostealer-malware waren besmet. Met de gestolen inloggegevens konden de aanvallers inloggen op de Snowflake-omgevingen en daar allerlei informatie uit stelen.

Vorig jaar kondigde Snowflake aan dat het de verplichting om MFA te gebruiken gefaseerd gaat doorvoeren. Vanaf deze maand moeten alle menselijke gebruikers die via gebruikersinterface Snowsight inloggen MFA hebben ingesteld, zo laat het bedrijf in een blogposting weten. Vanaf augustus is MFA verplicht voor alle wachtwoord-gebaseerde logins voor nieuw aangemaakte menselijke gebruikers. Vanaf november wordt inloggen met alleen een wachtwoord voor iedereen geblokkeerd. Dit geldt zowel voor menselijke gebruikers als service-accounts.

Reacties (3)
Gisteren, 15:45 door Anoniem
Raar dat grote bedrijven gebruik maakten van een cloud platform zonder verplichte MFA. Da's ook niet compliant, aan reguliere beveiligings standaarden ?
Gisteren, 16:04 door Anoniem
Kalf, put...
Gisteren, 16:56 door Erik van Straten
Uit het eerste plaatje in https://docs.snowflake.com/en/user-guide/security-mfa (directe link: [1]) maak ik op dat zwakke, niet phishing-resistente, 2FA/MFA wordt toegestaan.

[1] https://docs.snowflake.com/en/_images/mfa-login-flow.png

Met de explosie van domeinnamen voor PhaaS websites heeft dat steeds minder zin (zie https://security.nl/posting/886251.

Wat meestal helpt beschreef ik in https://security.nl/posting/840236/Veilig+inloggen: zorg dat software de domeinnaam checkt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.