Más de una docena de empresas han sido atacadas para robar sus datos luego de que un proveedor de integración SaaS fuera vulnerado y sus tokens de autenticación fueran robados. Aunque varios servicios en la nube y SaaS resultaron afectados, la mayoría de los ataques se dirigieron contra la plataforma de datos Snowflake, según informó BleepingComputer.
“Detectamos recientemente actividad inusual en un pequeño número de cuentas de clientes de Snowflake vinculadas a una integración de terceros específica”, declaró Snowflake a BleepingComputer. La empresa aseguró que bloqueó las cuentas potencialmente afectadas y notificó a los clientes, subrayando que sus propios sistemas no estaban comprometidos.
Los tokens robados también se usaron para intentar acceder a Salesforce, pero el intento fue detectado antes de concretarse. Inicialmente, Snowflake no identificó al socio de integración, pero luego confirmó que el incidente se originó en Anodot, una empresa de detección de anomalías de datos adquirida por Glassbox en noviembre de 2025. Desde el sábado, la página de estado de Anodot reporta que todos sus conectores están caídos globalmente, incluyendo los de Snowflake, S3 y Amazon Kinesis.
- La banda de extorsión ShinyHunters se atribuyó los ataques y confirmó a BleepingComputer que robó datos de decenas de empresas usando tokens de Anodot.
- Los atacantes insinuaron que podrían haber tenido acceso a Anodot durante un tiempo prolongado.
- También confirmaron los intentos contra Salesforce, pero indicaron que fueron bloqueados por detección de IA.
- Solo Payoneer respondió a las consultas, afirmando estar al tanto de la brecha pero no haber sido afectada.
El Grupo de Inteligencia de Amenazas de Google también confirmó estar al tanto del incidente y estar rastreándolo, aunque no proporcionó más detalles. BleepingComputer intentó contactar a Anodot y Glassbox sin obtener respuesta hasta el momento. El artículo fue actualizado el 8/4/26 con información adicional.



















Deja una respuesta