TGViewer
PR machine PR machine @pr_machine_nika · 3.7K subscribers
Post #36 404
Приключения Снежинки и ее пиарщика

Компания Snowlake в центре скандала с двухфакторной аутентификацией

На днях продолжился взрыв информационной бомбы с компрометацией учетки сотрудника крупного американского облачного провайдера Snowflake аkа Снежинка (9 437 компаний-клиентов по всему миру), что запустило серию атак на крупные компании — клиентов провайдера. Итак ситуация не очень, но масла подлил пиарщик. Давайте по шагам:

😈Хакеры заявили о краже информации 560 миллионов пользователей американского гиганта Ticketmaster, запросив за инфу 500 000 долларов. Ticketmaster был клиентом Снежинки, и еще до оборзевших представителей андерграунда заявлял об утечке, но не слил Снежинку.

😈Снежинка сообщила о расследовании киберинцидента, затронувшего по ее мнению ограниченное число клиентов, и привлекла хардкорный дуэт Crowdstrike и Mandiant, для того, чтоб те разобрались что же произошло.

😈Сторонние ресерчеры Hudson Rock вышли на злоумышленника, который разболтал им, что получение доступа к учетке сотрудника Снежинки — его рук дело. И заверил, что помимо Ticketmaster, получил доступ к данным еще 8 крупных организаций.

😈Информацию опровергли Crowdstrike. Под давлением бедняги из Hudson Rock извинились и данные удалили. Зацените, как работает прикрытие чужим брендом.

Так, а что с пиарщиком-то?

Зак Уитакер, любитель котов и уважаемый редактор TechCrunch по кибербезу, решил провести журналистское расследование инцидента. Он обратился к PR-специалисту Snowflake некоей Денике. Давай мол Деника, сливай базу, скомпрометирована ли учетка сотрудника Snowflake? И мог ли быть получен доступ к данным всех этих уважаемых компаний таким образом?

Но Деника Заку комментировать ничего не стала, подсунув официальный стейтмент. Там сказано что «Снежинка приостанавливает действие определенных учетных записей пользователей, в которых имеются явные признаки вредоносной активности».

Интересно откуда же она эта активность, если компрометации не было? А дальше компания и вовсе сваливает все на клиентов: «В соответствии с моделью совместной ответственности Снежинки клиенты несут ответственность за обеспечение соблюдения двухфакторной аутентификации в отношении своих пользователей».

Следим за руками — у Снежинки был нехилый такой шанс через крупнейшее американское СМИ заявить о своей позиции и о том, насколько серьезно она относится к безопасности и какие меры принимает. Вместо этого “я не я, утечка не моя”.

Зак в статье делает вывод, что коммент Snowflake оставляет смешанное чувство и пачку вопросов к компании.

Позже выясняется, что инцидент со Снежинкой затронул еще одну жертву компанию Cylance. Снежинка сдалась и решила ввести-таки двухфакторку как обязательную. Но осадочек, согласитесь, остался.

#антикризис #ИТ
TechCrunch Hundreds of Snowflake customer passwords found online are linked to info-stealing malware Snowflake is the latest company in a string of high-profile security incidents and sizable data breaches caused by the lack of MFA.
  • 👍 7
  • 🔥 7
  • ❤ 2
More from @pr_machine_nika
  1. Sep 21, 2026Слезы технологического PR: какие стратегии (еще) работают и от чего пора отказаться Недавн…
  2. Sep 18, 2026Карамба, сеньоры! … Журналист уже тащил зарядные устройства к выходу, когда за ним побежал…
  3. Sep 17, 2026Лэндинг от хакеров Под конец рабочего дня 15 сентября на сайтах туроператора TEZ TOUR появ…
  4. Sep 15, 2026Интересное на канале за август 2026 Пока Дарио Амодеи заявляет о замедлении разработки ИИ-…
  5. Sep 15, 2026Размышляю о разнице мышления пиарщиков и маркетологов: PR без бюджета — это чистая органик…
  6. Sep 14, 2026Инди каждый может обидеть Отдельная шкворчащая сковорода заготовлена в аду для организатор…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →