امنیت سایبری و شبکه

تحلیل نشت داده در ASOS: نفوذ به محیط Snowflake و چالش‌های امنیت اپلیکیشن‌های موبایل

خرده‌فروش آنلاین مد و پوشاک بریتانیایی، ASOS، اخیراً تأیید کرد که پس از ارسال اعلان‌های غیرمجاز (Push Notifications) توسط مهاجمان در اپلیکیشن موبایل این شرکت، یک نشت داده امنیتی به وقوع پیوسته است. این حادثه که در پاییز ۱۴۰۳ رخ داد، نگرانی‌های جدی را پیرامون امنیت زیرساخت‌های ابری و مدیریت احراز هویت در محیط‌های کلان‌داده ایجاد کرده است.

جزئیات حادثه و اعلامیه نفوذ

کاربران اپلیکیشن ASOS با دریافت اعلان‌های غیرعادی با متن “HACKED” مواجه شدند که نشان‌دهنده دسترسی غیرمجاز مهاجمان به سیستم مدیریت ارسال اعلان (Push Notification Service) این شرکت بود. این حمله تنها به اعلان‌ها محدود نماند؛ مهاجمان مدعی شدند که موفق به استخراج داده‌های حساس مشتریان از محیط ذخیره‌سازی ابری این شرکت در پلتفرم Snowflake شده‌اند. ASOS با انتشار بیانیه‌ای، نفوذ به این زیرساخت را تأیید کرده و در حال همکاری با متخصصان امنیت سایبری برای ارزیابی ابعاد دقیق این سرقت اطلاعاتی است.

تحلیل فنی: چرا Snowflake در کانون توجه است؟

در سال‌های اخیر، پلتفرم Snowflake به عنوان یکی از محبوب‌ترین سرویس‌های ابری برای تحلیل داده (Data Warehouse as a Service) مورد توجه سازمان‌های بزرگ قرار گرفته است. با این حال، ماهیت این پلتفرم به گونه‌ای است که اگر پیکربندی‌های امنیتی، به‌ویژه «احراز هویت چندعاملی» (MFA)، به درستی اجرا نشوند، می‌تواند به نقطه ورود اصلی مهاجمان تبدیل شود. در تحلیل‌های امنیتی اخیر، مشخص شده که بسیاری از حملات مشابه به Snowflake از طریق سرقت اعتبارنامه‌های (Credential Stuffing) کاربران با دسترسی بالا انجام می‌شود، نه لزوماً با بهره‌برداری از آسیب‌پذیری‌های خودِ پلتفرم.

پروتکل‌های امنیتی برای کاهش مخاطرات نشت داده

برای جلوگیری از تکرار چنین رخدادهایی در زیرساخت‌های ابری و سیستم‌های مدیریت اپلیکیشن، استراتژی‌های زیر برای تیم‌های DevOps و Security توصیه می‌شود:

  • پیاده‌سازی اجباری MFA: استفاده از احراز هویت چندعاملی برای تمامی دسترسی‌های ادمین و سرویس‌های متصل به پایگاه داده الزامی است.
  • محدودیت دسترسی‌های شبکه (Network Policies): محدود کردن دسترسی به محیط‌های ابری تنها از طریق IPهای شناخته‌شده و محیط‌های امن سازمانی.
  • پایش لاگ‌های دسترسی: تحلیل مستمر لاگ‌های ورود (Login Logs) برای شناسایی رفتارهای غیرعادی در ساعات غیرکاری یا از موقعیت‌های جغرافیایی نامتعارف.
  • ایزوله‌سازی سرویس‌های اعلان: جداسازی سیستم مدیریت Push Notification از هسته مرکزی دیتابیس‌های حساس برای جلوگیری از نفوذ در صورت وقوع یک رخداد جانبی.

بررسی وضعیت کاربران و توصیه‌های ایمنی

اگرچه ASOS در حال بررسی کامل دامنه این نشت است، اما به تمامی کاربران توصیه می‌شود که فوراً رمز عبور حساب کاربری خود را تغییر داده و در صورتی که از رمز عبور مشابه در سرویس‌های دیگر استفاده می‌کنند، امنیت آن‌ها را نیز بازنگری کنند. استفاده از مدیران رمز عبور (Password Managers) برای تولید رمزهای منحصربه‌فرد، یکی از موثرترین روش‌ها برای مقابله با پیامدهای نشت داده در خرده‌فروشی‌های آنلاین است.

مشخصات فنی و تحلیل رخداد

  • نوع حمله: نفوذ به زیرساخت ابری (Snowflake) و دسترسی غیرمجاز به پنل مدیریت اعلان‌ها.
  • هدف مهاجمان: استخراج دیتابیس مشتریان و نفوذ تبلیغاتی/تخریبی.
  • پلتفرم‌های تحت تأثیر: اپلیکیشن موبایل ASOS و محیط ابری Snowflake.
  • اقدام فوری پیشنهاد شده: فعال‌سازی رمز عبور دو مرحله‌ای (2FA) در تمام حساب‌های کاربری مرتبط.
📌 منبع و مطالعه بیشتر: گزارش کامل BleepingComputer درباره نشت داده ASOS
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای