Mastodon
Zdjęcie okładkowe wpisu Cichy wyciek danych w chmurze. Technika bucket hijacking zagraża firmom

Cichy wyciek danych w chmurze. Technika bucket hijacking zagraża firmom

0
Dodane: 11 godzin temu

Problem z bezpieczeństwem danych w chmurze często nie wynika z wyrafinowanych ataków hakerskich, lecz z prozaicznych błędów w konfiguracji.

Zjawisko określane jako „bucket hijacking” tworzy powoważną lukę w usuniętych lub porzuconych kontenerach danych. Ryzyko dotyczy wszystkich kluczowych dostawców infrastruktury: Amazon Web Services (AWS), Google Cloud oraz Microsoft Azure.

Sytuacja jest o tyle groźna, że systemy automatyczne mogą wysyłać poufne dane do obcego środowiska przez całe miesiące, nie generując przy tym żadnych alertów o błędach.

Na czym polega przejęcie kontenera danych

Usługi przechowywania w chmurze wymagają, aby nazwa danego kontenera (tzw. bucketa) była unikalna w skali całej platformy. Luka pojawia się w momencie, gdy organizacja usunie niepotrzebny magazyn danych, ale zapomnie o wyłączeniu automatycznych procesów, które stale przesyłają tam informacje – np. logów systemowych, kopii zapasowych czy danych telemetrycznych.

Cyberprzestępca może wykryć taki ślepy ruch i utworzyć własny bucket o dokładnie tej samej nazwie. W efekcie cała infrastruktura firmy zaczyna wysyłać dane bezpośrednio do zasobów kontrolowanych przez atakującego.

Dlaczego ten wykrycie tego problemu jest trudne?

Po pierwsze skrypty automatyzujące i aplikacje po stronie firmy nie zgłaszają błędów, ponieważ cel transferu formalnie istnieje. Samo przekierowanie ruchu odbywa się bez łamania haseł i bez ingerencji w wewnętrzną sieć organizacji. Sam błąd wynika z architektury usług chmurowych, a nie z podatności konkretnego oprogramowania.

Brak higieny uprawnień źródłem problemu

Przejęcie kontenera danych to kolejny dowód na to, że najsłabszym ogniwem firmowej infrastruktury IT pozostaje zarządzanie tożsamością i dostępami. Aż 90% incydentów bezpieczeństwa w środowiskach chmurowych ma swoje źródło w nadmiernych uprawnieniach użytkowników oraz nieaktualnych konfiguracjach.

Rozwiązanie tego problemu nie wymaga wdrażania skomplikowanych narzędzi, lecz przestrzegania podstawowych zasad higieny cyfrowej. Kluczowe jest wdrożenie zasady najmniejszych uprawnień (Least Privilege), regularne audytowanie aktywnych zasobów chmurowych oraz natychmiastowe usuwanie automatyzacji powiązanych z wycofywanymi kontenerami danych.

Twój domowy router na celowniku rosyjskich hakerów. Służby ostrzegają przed kampanią FSB

Zapraszamy do dalszej dyskusji na Mastodonie lub Twitterze .