04.09.2026
Хакер, стоящий за взломом Snowflake, признал себя виновным.
Участник одной из крупнейших кибератак на облачную платформу Snowflake признал вину в федеральном суде США. 26-летний гражданин Канады Коннор Райли Мука подтвердил участие в сговоре, компьютерном мошенничестве и краже личных данных. Вынесение приговора назначено на октябрь, хакеру грозит до 32 лет лишения свободы.
Атака затронула как минимум 165 международных корпораций, включая гигантов AT&T, Ticketmaster, Neiman Marcus и Santander. Общий ущерб компаний-жертв превысил $9,5 млн, не считая репутационных потерь.
Атака затронула как минимум 165 международных корпораций, включая гигантов AT&T, Ticketmaster, Neiman Marcus и Santander. Общий ущерб компаний-жертв превысил $9,5 млн, не считая репутационных потерь.
Как произошел взлом: человеческий фактор и утечка учеток
По данным прокуратуры и экспертов по кибербезопасности, хакеры получили доступ к конфиденциальным базам данных без использования уязвимостей в самой системе Snowflake.
Ключевой вектор атаки:
Ключевой вектор атаки:
- Компрометация учётных записей: Злоумышленники использовали ранее украденные логины и пароли сотрудников компаний-клиентов.
- Отсутствие двухфакторного контроля и строгой аутентификации: Доступ к критическим облачным хранилищам не был ограничен аппаратными ключами или цифровыми сертификатами.
- Масштаб утечки: Хакеры похитили миллиарды файлов, содержавших персональные данные (паспорта, водительские права, номера социального страхования) и банковские выписки, с последующим вымогательством выкупа.
Уроки для бизнеса: переход от паролей к криптографической аутентификации
Инцидент со Snowflake наглядно демонстрирует: классическая аутентификация по логину и паролю устарела и несет критические риски. Если учетные данные сотрудника скомпрометированы, под угрозой оказывается вся корпоративная инфраструктура.
Для предотвращения подобных атак организациям необходимо выстраивать защиту по модели Zero Trust (Нулевое доверие):
Для предотвращения подобных атак организациям необходимо выстраивать защиту по модели Zero Trust (Нулевое доверие):
- Взаимная TLS-аутентификация (mTLS): Разрешать доступ к облачным сервисам, API и корпоративным базам данных только с проверенных устройств, имеющих валидный цифровой сертификат.
- Использование Private PKI: Внедрение собственной частной инфраструктуры открытых ключей позволяет гибко управлять доступом сотрудников и моментально отзывать сертификаты при подозрении на компрометацию.
- Строгий аудит доступа: Непрерывный мониторинг точек входа и ограничение прав пользователей по принципу наименьших привилегий.