Snowflake 为强制多重身份验证奠定了基础

最近发生的 165 名客户遭受黑客攻击的丑闻让该公司别无选择。

来源:安全实验室新闻频道

最近发生的 165 名客户遭受黑客攻击的丑闻让该公司别无选择。

云存储和分析公司 Snowflake 最近宣布了一项针对管理员的新功能:能够为所有受监管的用户启用多重身份验证 (MFA)。该解决方案旨在在最近发生的一些涉及客户凭据泄露的事件之后提高安全性。

雪花 最近宣布 艺术硕士 最近发生的一些事件,

让我们回想一下,6 月初,Hudson Rock 的研究人员提请注意与 Snowflake 账户相关的 Ticketmaster 和 Santander 遭受的攻击。然而,Snowflake 否认对这些事件负责,声称这些账户是通过第三方攻击而被泄露的。

哈德逊岩 票务主管 桑坦德银行,

Snowflake 随后强迫研究人员删除他们的报告,但后来承认该前员工的凭据被用来访问多个演示帐户。后来事实证明,此次黑客攻击的主要原因是受感染账户缺乏 MFA 保护,因此黑客能够自由进入从其他来源获得凭据的客户账户。

删除您的报告,

Snowflake 管理员现在可以灵活地配置其多重身份验证策略。他们可以选择是否仅将其应用于本地用户、包括单点登录 (SSO) 用户,或基于每个用户进行配置。 Snowflake 不建议服务用户使用后一种选择,而是更愿意使用 OAuth 或密钥对身份验证。

OAuth 密钥对。 售票员, 桑坦德银行, 高级汽车配件, 尼曼马库斯