خردهفروش آنلاین مد و پوشاک بریتانیایی، ASOS، اخیراً تأیید کرد که پس از ارسال اعلانهای غیرمجاز (Push Notifications) توسط مهاجمان در اپلیکیشن موبایل این شرکت، یک نشت داده امنیتی به وقوع پیوسته است. این حادثه که در پاییز ۱۴۰۳ رخ داد، نگرانیهای جدی را پیرامون امنیت زیرساختهای ابری و مدیریت احراز هویت در محیطهای کلانداده ایجاد کرده است.
جزئیات حادثه و اعلامیه نفوذ
کاربران اپلیکیشن ASOS با دریافت اعلانهای غیرعادی با متن “HACKED” مواجه شدند که نشاندهنده دسترسی غیرمجاز مهاجمان به سیستم مدیریت ارسال اعلان (Push Notification Service) این شرکت بود. این حمله تنها به اعلانها محدود نماند؛ مهاجمان مدعی شدند که موفق به استخراج دادههای حساس مشتریان از محیط ذخیرهسازی ابری این شرکت در پلتفرم Snowflake شدهاند. ASOS با انتشار بیانیهای، نفوذ به این زیرساخت را تأیید کرده و در حال همکاری با متخصصان امنیت سایبری برای ارزیابی ابعاد دقیق این سرقت اطلاعاتی است.
تحلیل فنی: چرا Snowflake در کانون توجه است؟
در سالهای اخیر، پلتفرم Snowflake به عنوان یکی از محبوبترین سرویسهای ابری برای تحلیل داده (Data Warehouse as a Service) مورد توجه سازمانهای بزرگ قرار گرفته است. با این حال، ماهیت این پلتفرم به گونهای است که اگر پیکربندیهای امنیتی، بهویژه «احراز هویت چندعاملی» (MFA)، به درستی اجرا نشوند، میتواند به نقطه ورود اصلی مهاجمان تبدیل شود. در تحلیلهای امنیتی اخیر، مشخص شده که بسیاری از حملات مشابه به Snowflake از طریق سرقت اعتبارنامههای (Credential Stuffing) کاربران با دسترسی بالا انجام میشود، نه لزوماً با بهرهبرداری از آسیبپذیریهای خودِ پلتفرم.
پروتکلهای امنیتی برای کاهش مخاطرات نشت داده
برای جلوگیری از تکرار چنین رخدادهایی در زیرساختهای ابری و سیستمهای مدیریت اپلیکیشن، استراتژیهای زیر برای تیمهای DevOps و Security توصیه میشود:
- پیادهسازی اجباری MFA: استفاده از احراز هویت چندعاملی برای تمامی دسترسیهای ادمین و سرویسهای متصل به پایگاه داده الزامی است.
- محدودیت دسترسیهای شبکه (Network Policies): محدود کردن دسترسی به محیطهای ابری تنها از طریق IPهای شناختهشده و محیطهای امن سازمانی.
- پایش لاگهای دسترسی: تحلیل مستمر لاگهای ورود (Login Logs) برای شناسایی رفتارهای غیرعادی در ساعات غیرکاری یا از موقعیتهای جغرافیایی نامتعارف.
- ایزولهسازی سرویسهای اعلان: جداسازی سیستم مدیریت Push Notification از هسته مرکزی دیتابیسهای حساس برای جلوگیری از نفوذ در صورت وقوع یک رخداد جانبی.
بررسی وضعیت کاربران و توصیههای ایمنی
اگرچه ASOS در حال بررسی کامل دامنه این نشت است، اما به تمامی کاربران توصیه میشود که فوراً رمز عبور حساب کاربری خود را تغییر داده و در صورتی که از رمز عبور مشابه در سرویسهای دیگر استفاده میکنند، امنیت آنها را نیز بازنگری کنند. استفاده از مدیران رمز عبور (Password Managers) برای تولید رمزهای منحصربهفرد، یکی از موثرترین روشها برای مقابله با پیامدهای نشت داده در خردهفروشیهای آنلاین است.
مشخصات فنی و تحلیل رخداد
- نوع حمله: نفوذ به زیرساخت ابری (Snowflake) و دسترسی غیرمجاز به پنل مدیریت اعلانها.
- هدف مهاجمان: استخراج دیتابیس مشتریان و نفوذ تبلیغاتی/تخریبی.
- پلتفرمهای تحت تأثیر: اپلیکیشن موبایل ASOS و محیط ابری Snowflake.
- اقدام فوری پیشنهاد شده: فعالسازی رمز عبور دو مرحلهای (2FA) در تمام حسابهای کاربری مرتبط.