Společnost Snowflake ukončuje ověřování heslem pro starší servisní účty a nutí organizace migrovat na bezheselné metody. Podle zdroje je větší výzvou identifikovat, co jednotlivé účty využívá, kdo je vlastní a jaké přístupy ještě potřebují.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Podle Wiz Research byla útok zaměřen na Anodot, platformu pro analýzu a detekci anomálií, která se integruje se službami jako Snowflake a S3. Útočníci získali autentifikační tokeny a pomocí nich měli přístup k datům v prostředích Snowflake.
Microsoft Security informoval o zranitelnosti CVE-2025-46327 v ovladači Go pro Snowflake, kterou způsobuje problém s kontrolou přístupu ke konfiguračnímu souboru Easy Logging.