Cyberangriff auf EPAM Systems Offenbart Umfangreiche Datenpanne
Eine Hackergruppe mit dem Namen ShinyHunters behauptet, enorme Datenmengen von führenden Unternehmen wie Ticketmaster und Santander gestohlen zu haben, nachdem sie EPAM Systems, einen belarusischen Auftragnehmer, geknackt haben. Die Hacker sollen etwa 165 Snowflake-Konten erreicht haben, was zu einer Gefährdung sensibler Bankdaten für 30 Millionen Kunden sowie internen Mitarbeiterdetails führte.
ShinyHunters, aktiv seit 2020, hat eine Geschichte des Diebstahls großer Datenmengen und deren anschließenden Freigabe oder des Verkaufs online. Sie behaupten, Daten von einem EPAM-Mitarbeitersystem verwendet zu haben, um in die Snowflake-Konten einzudringen. EPAM bestreitet jedoch jegliche Beteiligung an den Einbrüchen und schlägt vor, dass die Geschichte des Hackers möglicherweise erfunden ist.
Schlüsselerkenntnisse
- Hacker gelangten über einen Einbruch bei EPAM Systems, einem belarusischen Auftragnehmer, in Snowflake-Konten.
- Etwa 165 Kundenkonten könnten betroffen sein, darunter Ticketmaster und Santander.
- Entwendete Daten von Santander umfassten Bankdaten für 30 Millionen Kunden.
- Die Hackergruppe ShinyHunters behauptet, Schadsoftware auf einem EPAM-Mitarbeitersystem verwendet zu haben.
- Snowflake-Konten wurden aufgrund des Fehlens einer zweistufigen Authentifizierung kompromittiert.
Analyse
Der Einbruch bei EPAM Systems, einem wichtigen Snowflake-Partner, hebt Schwachstellen in der Drittsicherheit hervor und betrifft bedeutende Kunden wie Ticketmaster und Santander. Der Diebstahl sensibler Bankdaten für 30 Millionen Kunden birgt erhebliche finanzielle und reputationsschädigende Risiken. Kurzfristige Auswirkungen können finanzielle Verluste und rechtliche Konsequenzen für EPAM und die betroffenen Unternehmen nach sich ziehen. Langfristige Folgen können zu strengeren Sicherheitsprotokollen führen, wie etwa gesteigerter Einsatz zweistufiger Authentifizierung und verstärkter Prüfung von Drittauftragnehmern. Der Vorfall unterstreicht die Notwendigkeit robuster Cybersicherheitsmaßnahmen auf allen Ebenen geschäftlicher Abläufe.
Wussten Sie schon?
- EPAM Systems: Ein in Belarus gegründeter globaler Anbieter von Softwareengineering und IT-Beratungsdienstleistungen, bekannt für Expertise in digitaler Plattformentwicklung und Cloud-Services. EPAM hat den „Elite Tier Partner“-Status mit Snowflake erreicht, was einen hohen Partnerschafts- und Kompetenzgrad im Umgang mit Snowflake-Konten anzeigt.
- Snowflake: Ein cloudbasiertes Datenlagerunternehmen, das eine Plattform für die Speicherung, Verwaltung und Analyse großer Datenmengen bereitstellt. Es ist für die Handhabung komplexer Datenarbeitslasten bekannt und gilt als skalierbar und flexibel, wodurch Unternehmen Daten aus verschiedenen Quellen integrieren und analysieren können, ohne auf umfassende lokale Infrastrukturen angewiesen zu sein.
- Spear-Phishing-Angriff: Eine zielgerichtete Form des Phishings, die darin besteht, dass Cyberkriminelle personalisierte E-Mails an spezifische Individuen oder kleine Gruppen in einer Organisation senden. Ziel ist es, Empfänger dazu zu bringen, vertrauliche Informationen offenbaren oder Schadsoftware herunterzuladen, indem ei