امنیت سایبری و شبکه

نشت داده یا عملیات روانی؟ تحلیل تهدید امنیتی علیه زیرساخت Snowflake فروشگاه ASOS

در اتفاقی که بازارهای مالی و کاربران حوزه مد آنلاین را در مهرماه ۱۴۰۵ تکان داد، ارسال یک نوتیفیکیشن مخرب از طریق اپلیکیشن رسمی ASOS، ادعای نفوذ به زیرساخت داده‌های ابری این شرکت در پلتفرم Snowflake را مطرح کرد. این رویداد که یادآور کمپین‌های گسترده هکری سال ۱۴۰۳ است، بار دیگر چالش‌های امنیت داده در سرویس‌های مبتنی بر ابر را به صدر اخبار فناوری بازگردانده است.

ماهیت حمله و ابهام در نفوذ به Snowflake

اعلان ارسالی برای کاربران ASOS به شکلی طراحی شده بود که مستقیماً تیم امنیت و مسئول حفاظت از داده‌های (DPO) این شرکت را خطاب قرار می‌داد. در متن این پیام آمده است: «ما به طور کامل به اینستنس Snowflake شما نفوذ کرده‌ایم؛ با ما وارد مذاکره شوید، در غیر این صورت داده‌ها را منتشر می‌کنیم.» این مهاجمان با هدایت مخاطبان به یک کانال تلگرامی تحت عنوان «Xuanye Wen Gateway»، سعی در ایجاد فشار روانی برای باج‌گیری داشتند.

نکته حیاتی که کارشناسان امنیتی بر آن تأکید دارند، تفاوت میان «ادعای هک» و «اثبات فنی نفوذ» است. تا این لحظه، هیچ مستندات فنی یا نمونه‌داده‌ای (Sample Data) که ثابت کند هکرها واقعاً به محیط ابری اختصاصی ASOS در Snowflake دسترسی پیدا کرده‌اند، ارائه نشده است. در مهندسی امنیت، این‌گونه اقدامات اغلب با هدف ایجاد رعب و وحشت برای کاهش ارزش سهام یا باج‌گیری‌های مبتنی بر بلوف انجام می‌شود.

درس‌هایی از پرونده‌های پیشین: از کمپین ۱۴۰۳ تا امروز

سابقه نفوذ به مشتریان Snowflake در سال ۲۰۲۴ میلادی (۱۴۰۳ شمسی) که منجر به درگیری نام‌های بزرگی نظیر Ticketmaster، Santander و AT&T شد، حساسیت شرکت‌ها را نسبت به تنظیمات پیکربندی ابر دوچندان کرده است. در آن پرونده، فردی به نام «کانر رایلی موکا» با سوءاستفاده از عدم وجود احراز هویت چندعاملی (MFA) در برخی اکانت‌ها، دسترسی غیرمجاز گسترده‌ای پیدا کرد.

پس از آن فاجعه امنیتی، شرکت Snowflake قابلیت‌های کنترلی خود را ارتقا داد و ادمین‌ها را ملزم به فعال‌سازی MFA کرد. با این حال، حتی با وجود پروتکل‌های امنیتی مدرن، همچنان «خطای انسانی» در پیکربندی و «حملات زنجیره تأمین» از بزرگترین نقاط ضعف زیرساخت‌های ابری به شمار می‌روند.

تحلیل فنی و اقدامات پیشگیرانه

  • موضوع: تهدید امنیت داده و نفوذ احتمالی به Snowflake.
  • پلتفرم هدف: زیرساخت ابری Snowflake (ارائه‌دهنده خدمات انبار داده).
  • ماهیت تهدید: تهدید به انتشار داده (Extortion) از طریق کانال تلگرامی.
  • پیامد اقتصادی: افت ۱۲ درصدی ارزش سهام ASOS در ساعات اولیه انتشار خبر.
  • توصیه امنیتی: بازبینی دقیق گزارش‌های لاگ (Audit Logs) و اجباری‌سازی MFA.

نتیجه‌گیری و چشم‌انداز آینده

اتفاقی که برای ASOS رخ داد، فارغ از اینکه یک نفوذ واقعی بوده یا یک عملیات روانی، هشداری جدی برای تمامی سازمان‌هایی است که داده‌های حساس خود را بر بستر پلتفرم‌های ابری نگهداری می‌کنند. استفاده از Snowflake به عنوان یک سرویس PaaS، مسئولیت‌های امنیتی را به صورت مشترک میان ارائه‌دهنده و مشتری تقسیم می‌کند. سازمان‌ها باید علاوه بر اعتماد به استانداردهای امنیتی ابری، همواره سیاست‌های سخت‌گیرانه‌ای برای مدیریت دسترسی‌ها (IAM) و مانیتورینگ بلادرنگ ترافیک خروجی داده‌ها اتخاذ نمایند.

📌 منبع و مطالعه بیشتر: گزارش فنی The Register پیرامون تهدید امنیتی ASOS
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای