در اتفاقی که بازارهای مالی و کاربران حوزه مد آنلاین را در مهرماه ۱۴۰۵ تکان داد، ارسال یک نوتیفیکیشن مخرب از طریق اپلیکیشن رسمی ASOS، ادعای نفوذ به زیرساخت دادههای ابری این شرکت در پلتفرم Snowflake را مطرح کرد. این رویداد که یادآور کمپینهای گسترده هکری سال ۱۴۰۳ است، بار دیگر چالشهای امنیت داده در سرویسهای مبتنی بر ابر را به صدر اخبار فناوری بازگردانده است.
ماهیت حمله و ابهام در نفوذ به Snowflake
اعلان ارسالی برای کاربران ASOS به شکلی طراحی شده بود که مستقیماً تیم امنیت و مسئول حفاظت از دادههای (DPO) این شرکت را خطاب قرار میداد. در متن این پیام آمده است: «ما به طور کامل به اینستنس Snowflake شما نفوذ کردهایم؛ با ما وارد مذاکره شوید، در غیر این صورت دادهها را منتشر میکنیم.» این مهاجمان با هدایت مخاطبان به یک کانال تلگرامی تحت عنوان «Xuanye Wen Gateway»، سعی در ایجاد فشار روانی برای باجگیری داشتند.
نکته حیاتی که کارشناسان امنیتی بر آن تأکید دارند، تفاوت میان «ادعای هک» و «اثبات فنی نفوذ» است. تا این لحظه، هیچ مستندات فنی یا نمونهدادهای (Sample Data) که ثابت کند هکرها واقعاً به محیط ابری اختصاصی ASOS در Snowflake دسترسی پیدا کردهاند، ارائه نشده است. در مهندسی امنیت، اینگونه اقدامات اغلب با هدف ایجاد رعب و وحشت برای کاهش ارزش سهام یا باجگیریهای مبتنی بر بلوف انجام میشود.
درسهایی از پروندههای پیشین: از کمپین ۱۴۰۳ تا امروز
سابقه نفوذ به مشتریان Snowflake در سال ۲۰۲۴ میلادی (۱۴۰۳ شمسی) که منجر به درگیری نامهای بزرگی نظیر Ticketmaster، Santander و AT&T شد، حساسیت شرکتها را نسبت به تنظیمات پیکربندی ابر دوچندان کرده است. در آن پرونده، فردی به نام «کانر رایلی موکا» با سوءاستفاده از عدم وجود احراز هویت چندعاملی (MFA) در برخی اکانتها، دسترسی غیرمجاز گستردهای پیدا کرد.
پس از آن فاجعه امنیتی، شرکت Snowflake قابلیتهای کنترلی خود را ارتقا داد و ادمینها را ملزم به فعالسازی MFA کرد. با این حال، حتی با وجود پروتکلهای امنیتی مدرن، همچنان «خطای انسانی» در پیکربندی و «حملات زنجیره تأمین» از بزرگترین نقاط ضعف زیرساختهای ابری به شمار میروند.
تحلیل فنی و اقدامات پیشگیرانه
- موضوع: تهدید امنیت داده و نفوذ احتمالی به Snowflake.
- پلتفرم هدف: زیرساخت ابری Snowflake (ارائهدهنده خدمات انبار داده).
- ماهیت تهدید: تهدید به انتشار داده (Extortion) از طریق کانال تلگرامی.
- پیامد اقتصادی: افت ۱۲ درصدی ارزش سهام ASOS در ساعات اولیه انتشار خبر.
- توصیه امنیتی: بازبینی دقیق گزارشهای لاگ (Audit Logs) و اجباریسازی MFA.
نتیجهگیری و چشمانداز آینده
اتفاقی که برای ASOS رخ داد، فارغ از اینکه یک نفوذ واقعی بوده یا یک عملیات روانی، هشداری جدی برای تمامی سازمانهایی است که دادههای حساس خود را بر بستر پلتفرمهای ابری نگهداری میکنند. استفاده از Snowflake به عنوان یک سرویس PaaS، مسئولیتهای امنیتی را به صورت مشترک میان ارائهدهنده و مشتری تقسیم میکند. سازمانها باید علاوه بر اعتماد به استانداردهای امنیتی ابری، همواره سیاستهای سختگیرانهای برای مدیریت دسترسیها (IAM) و مانیتورینگ بلادرنگ ترافیک خروجی دادهها اتخاذ نمایند.