• استغل مجرمو الإنترنت مواقع الويب سيئة التهيئة لسرقة بيانات اعتماد AWS وبيانات حساسة، مستخدمين دلاء S3 مفتوحة للتخزين.
  • يؤكد هذا الاختراق على أهمية التهيئة السليمة لأمن السحابة والالتزام بنموذج المسؤولية المشتركة بين المزودين والعملاء.
  • استخدم المهاجمون، المرتبطون بمجموعتي ShinyHunters وNemesis، أدوات مفتوحة المصدر لمسح ملايين عناوين IP الخاصة بـ AWS بحثًا عن بيانات اعتماد مكشوفة.

ما حدث: مجرمون مرتبطون بـ ShinyHunters خزنوا بيانات اعتماد AWS المسروقة في دلاء S3 مفتوحة

استهدف هجوم إلكتروني واسع النطاق عملاءAWS، حيث استغل مجرمو الإنترنت أخطاء التهيئة في مواقع الويب العامة لسرقة بيانات اعتماد AWS وبيانات حساسة أخرى. تمكن المهاجمون، المرتبطون بمجموعتي ShinyHunters وNemesis، من الوصول إلى أكثر من 2 تيرابايت من البيانات، بما في ذلك الكود المصدري وبيانات اعتماد قواعد البيانات ومفاتيح خدمات المراسلة. استخدم المجرمون دلاء S3 مفتوحة تم تكوينها بشكل خاطئ من قبل ضحاياهم لتخزين البيانات المسروقة. اكتشف الباحثانNoam RotemوRan Locarالاختراق أثناء تحليل البيئات السحابية غير الآمنة وأبلغوا به AWS والمديرية الوطنية الإسرائيلية للأمن السيبراني. استمر هذا الاختراق عدة أشهر، حيث استخدم المهاجمون أدوات واستغلالات متنوعة مفتوحة المصدر لمسح ملايين عناوين IP الخاصة بـ AWS بحثًا عن بيانات اعتماد وأسرار مكشوفة.

اقرأ أيضًا:AWS تقدم رقائق الذكاء الاصطناعي من الجيل التالي وحالات سحابية
اقرأ أيضًا:AWS تخصص 100 مليون دولار أمريكي في أرصدة سحابية لتعزيز التعليم

لماذا هذا مهم

يكشف هذا الاختراق عن نقطة ضعف حرجة في أمن السحابة: نموذج المسؤولية المشتركة بين مزودي الخدمات السحابية وعملائهم. على الرغم من أن AWS توفر بنية تحتية آمنة، إلا أن العملاء مسؤولون عن ضمان التهيئة والإدارة السليمة للبيانات الحساسة. استغل المهاجمون مواقع الويب العامة سيئة التهيئة لسرقة بيانات الاعتماد والمفاتيح والأسرار، مما يسلط الضوء على مخاطر إدارة البيانات غير السليمة.

كانت المشكلة المركزية هي استخدام المجرمين لدلاء S3 مفتوحة لتخزين أكثر من 2 تيرابايت من البيانات المسروقة. كشف هذا البنية التحتية للمهاجمين وأظهر مخاطر التخزين السحابي غير الآمن. بالإضافة إلى ذلك، يظهر تورط مجموعات كبرى للجرائم الإلكترونية مثل ShinyHunters الطبيعة المتطورة لهذه الهجمات. هذا الاختراق هو تذكير بأهمية تأمين بيانات اعتماد AWS واستخدام أدوات مثل AWS Secrets Manager لمنع الكشف.

يجب على مستخدمي السحابة اتباع أفضل ممارسات الأمان، مثل المراجعة المنتظمة لبيئاتهم السحابية، وتأمين البيانات الحساسة، وضمان عدم تضمين بيانات الاعتماد بشكل ثابت في الكود أو المستودعات. باتباع هذه الاحتياطات، يمكن تقليل مخاطر أخطاء تهيئة السحابة، مما يساعد على منع اختراقات بهذا الحجم.