Cyberattaque sur Snowflake : les derniers enseignements | Silicon

Clément Bohic - Silicon - 10/07
Les conclusions de Crowdstrike, additionnées à celles de Mandiant, donnent un éclairage sur la campagne de cyberattaques au cœur de laquelle se trouve Snowflake.

Mêmes authentifiants pour le dev et la prod ? Cela semble être – ou tout au moins avoir été – une pratique chez Snowflake.

Les conclusions de Crowdstrike le suggèrent, en tout cas. L’entreprise américaine a enquêté – comme Mandiant – sur la campagne d’attaques au cœur de laquelle se trouve Snowflake. Une synthèse de ses découvertes vient d’être publiée. Nous on retranscrivons ici les points saillants, en restant au plus proche des tournures employées.

Un compte Gmail perso dans l’histoire

La première trace d’activité malveillan...
[Courte citation de 8% de l'article original]

Loading...