ਟਿਕਟਮਾਸਟਰ ਨੂੰ ਸਨੋਫਲੇਕ ਪਲੇਟਫਾਰਮ ਡੇਟਾ ਬ੍ਰੀਚ ਸਾਈਬਰ ਅਟੈਕ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪਿਆ ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾ ਡੇਟਾ ਨਾਲ ਸਮਝੌਤਾ ਹੋਇਆ

ਟਿਕਟਮਾਸਟਰ, ਕਈ ਹੋਰ ਸੰਸਥਾਵਾਂ ਦੇ ਨਾਲ, ਸਨੋਫਲੇਕ ਪਲੇਟਫਾਰਮ 'ਤੇ ਇੱਕ ਸਾਈਬਰ ਅਟੈਕ ਦੇ ਕਾਰਨ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਉਲੰਘਣਾ ਦਾ ਅਨੁਭਵ ਕੀਤਾ। ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਰਿਪੋਰਟ ਕੀਤੀ ਕਿ ਕਾਫ਼ੀ ਮਾਤਰਾ ਵਿੱਚ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕੀਤੀ ਗਈ ਸੀ, ਜਿਸ ਨਾਲ ਲੱਖਾਂ ਉਪਭੋਗਤਾ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਸਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਉਲੰਘਣਾ ਦੀ ਖੋਜ
ਇਹ ਉਲੰਘਣਾ ਉਦੋਂ ਲੋਕਾਂ ਦੇ ਧਿਆਨ ਵਿੱਚ ਆਈ ਜਦੋਂ ਇੱਕ ਬਦਨਾਮ ਹੈਕਿੰਗ ਸਮੂਹ ਨੇ 560 ਮਿਲੀਅਨ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਦਾ ਦਾਅਵਾ ਕੀਤਾ, ਜਾਣਕਾਰੀ ਲਈ $500,000 ਦੀ ਮੰਗ ਕੀਤੀ। ਲਾਈਵ ਨੇਸ਼ਨ ਐਂਟਰਟੇਨਮੈਂਟ, ਟਿਕਟਮਾਸਟਰ ਦੀ ਮੂਲ ਕੰਪਨੀ, ਨੇ ਇੱਕ SEC ਫਾਈਲਿੰਗ ਵਿੱਚ ਉਲੰਘਣਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ, ਇੱਕ ਤੀਜੀ-ਧਿਰ ਦੇ ਕਲਾਉਡ ਡੇਟਾਬੇਸ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ।
31 ਮਈ ਨੂੰ, ਸਨੋਫਲੇਕ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਕਿ ਉਹ ਸੀਮਤ ਗਿਣਤੀ ਦੇ ਗਾਹਕਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਸਾਈਬਰ ਘਟਨਾ ਦੀ ਜਾਂਚ ਕਰ ਰਿਹਾ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਨੇ ਸਿੰਗਲ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਗਾਹਕ ਖਾਤਿਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਅਤੇ ਪਹਿਲਾਂ ਪ੍ਰਾਪਤ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਲਾਭ ਲਿਆ। ਸਨੋਫਲੇਕ ਨੇ ਜ਼ੋਰ ਦਿੱਤਾ ਕਿ ਇਸਦੇ ਕੋਰ ਪਲੇਟਫਾਰਮ ਦੀ ਕਮਜ਼ੋਰੀ ਜਾਂ ਉਲੰਘਣਾ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਹੈ।
ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਤੇ ਕੰਪਨੀ ਪ੍ਰਤੀਕਿਰਿਆ
ਸਨੋਫਲੇਕ ਨੇ ਕਿਹਾ ਕਿ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇੱਕ ਸਾਬਕਾ ਕਰਮਚਾਰੀ ਦੇ ਸਨ ਅਤੇ ਉਹਨਾਂ ਦੀ ਵਰਤੋਂ ਡੈਮੋ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਕੀਤੀ ਗਈ ਸੀ, ਜਿਸ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨਹੀਂ ਸੀ। ਡੈਮੋ ਖਾਤਿਆਂ ਨੂੰ ਸਨੋਫਲੇਕ ਦੇ ਕਾਰਪੋਰੇਟ ਪ੍ਰਣਾਲੀਆਂ ਦੇ ਉਲਟ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਨਾਲ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ। ਕੰਪਨੀ ਨੇ ਸਮਝੌਤਾ (IoCs) ਦੇ ਸੰਕੇਤ ਪ੍ਰਦਾਨ ਕੀਤੇ ਅਤੇ ਸ਼ੱਕੀ ਖਾਤੇ ਦੀ ਗਤੀਵਿਧੀ ਲਈ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੀ।
ਸਾਈਬਰ ਹਮਲੇ ਨੇ ਕਈ ਸੰਸਥਾਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ, ਜਿਸ ਵਿੱਚ ਐਨਹਿਊਜ਼ਰ-ਬੁਸ਼, ਆਲਸਟੇਟ, ਮਿਤਸੁਬੀਸ਼ੀ, ਨੀਮਨ ਮਾਰਕਸ, ਪ੍ਰੋਗਰੈਸਿਵ, ਸੈਂਟੇਂਡਰ ਬੈਂਕ ਅਤੇ ਸਟੇਟ ਫਾਰਮ ਸ਼ਾਮਲ ਹਨ। ਸੈਂਟੇਂਡਰ ਬੈਂਕ ਨੇ ਆਪਣੇ ਡੇਟਾਬੇਸ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ, ਗਾਹਕ ਅਤੇ ਕਰਮਚਾਰੀ ਦੀ ਜਾਣਕਾਰੀ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ। ਹਮਲੇ ਨੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਲਗਭਗ 400 ਸੰਸਥਾਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ, ਹਮਲਾਵਰਾਂ ਨੇ ਸਨੋਫਲੇਕ ਤੋਂ $20 ਮਿਲੀਅਨ ਦੀ ਮੰਗ ਕੀਤੀ।
ਖੋਜੀ ਲੱਭਤਾਂ
ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਨੇ ਓਕਟਾ ਸੁਰੱਖਿਆ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਅਤੇ ਸੈਸ਼ਨ ਟੋਕਨ ਤਿਆਰ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕੀਤਾ, ਜਿਸ ਨਾਲ ਉਹ ਵੱਡੀ ਮਾਤਰਾ ਵਿੱਚ ਡੇਟਾ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ। ਰਿਪੋਰਟਾਂ ਨੇ ਸੰਕੇਤ ਦਿੱਤਾ ਹੈ ਕਿ 500 ਤੋਂ ਵੱਧ ਡੈਮੋ ਵਾਤਾਵਰਨ ਉਦਾਹਰਨਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਸੀ। ਆਸਟ੍ਰੇਲੀਅਨ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕੇਂਦਰ ਨੇ ਸਨੋਫਲੇਕ ਗ੍ਰਾਹਕ ਵਾਤਾਵਰਣਾਂ ਨਾਲ ਸਬੰਧਤ ਵਧੇ ਹੋਏ ਖਤਰੇ ਦੀ ਗਤੀਵਿਧੀ ਨੂੰ ਸਵੀਕਾਰ ਕੀਤਾ।
ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਕੇਵਿਨ ਬੀਓਮੋਂਟ ਨੇ ਉਜਾਗਰ ਕੀਤਾ ਕਿ ਡੈਮੋ ਵਾਤਾਵਰਣਾਂ 'ਤੇ MFA ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਿੱਚ ਸਨੋਫਲੇਕ ਦੀ ਅਸਫਲਤਾ ਅਤੇ ਕਰਮਚਾਰੀ ਖਾਤਿਆਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕਰਨ ਨੇ ਉਲੰਘਣਾ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਇਆ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਐਕਟਰ, ਜਿਨ੍ਹਾਂ ਦੀ ਪਛਾਣ ਟੈਲੀਗ੍ਰਾਮ 'ਤੇ ਸਰਗਰਮ ਕਿਸ਼ੋਰਾਂ ਵਜੋਂ ਕੀਤੀ ਗਈ ਹੈ, ਨੇ ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੇ ਨਾਲ ਸਨੋਫਲੇਕ ਡੇਟਾਬੇਸ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਇਨਫੋਸਟੀਲਰਾਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ।
ਸਨੋਫਲੇਕ/ਟਿਕਮਾਸਟਰ ਗਾਹਕਾਂ ਲਈ ਸਿਫ਼ਾਰਿਸ਼ਾਂ
ਗਾਹਕਾਂ ਨੂੰ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਉਹ ਅਕਿਰਿਆਸ਼ੀਲ ਖਾਤਿਆਂ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਉਣ, ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਕਿ MFA ਸਮਰਥਿਤ ਹੈ, ਸਰਗਰਮ ਖਾਤਿਆਂ ਲਈ ਪ੍ਰਮਾਣ ਪੱਤਰ ਰੀਸੈਟ ਕਰੋ, ਅਤੇ ਉਹਨਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਸਨੋਫਲੇਕ ਦੀਆਂ ਘੱਟ ਕਰਨ ਦੀਆਂ ਸਿਫ਼ਾਰਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ।
Snowflake ਦੁਆਰਾ ਸੁਵਿਧਾ ਪ੍ਰਦਾਨ ਕੀਤੀ ਗਈ ਟਿਕਟਮਾਸਟਰ ਡੇਟਾ ਉਲੰਘਣਾ, ਆਧੁਨਿਕ ਸਾਈਬਰ ਖਤਰਿਆਂ ਤੋਂ ਸੁਰੱਖਿਆ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਚੌਕਸ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਬੰਧਨ ਸਮੇਤ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਰੇਖਾਂਕਿਤ ਕਰਦੀ ਹੈ।