ShutterGap: Aryon Security ۳.۷ میلیون منبع ابری AWS را خارج از دید CSPM/CNAPP کشف کرد
Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۵/۳۰ ساعت ۰۶:۰۰
تصویر مرتبط با خبر: ShutterGap: Aryon Security finds 3.7M AWS cloud resources exposed beyond CSPM/CNAPP visibility - Help Net Security
خلاصه سریع
اصل خبر در چند خط
تحقیقات Aryon Security نشان داد که سالانه حدود ۳.۷ میلیون منبع ابری کوتاهمدت در AWS حاوی دادههای حساس به صورت عمومی در معرض دید قرار میگیرند.
این منابع آنقدر کوتاهمدت هستند که ابزارهای CSPM و CNAPP قادر به تشخیص آنها نیستند، اما مهاجمین میتوانند آنها را کشف و کپی کنند.
این مسئله یک ضعف اساسی در مدل امنیتی واکنشگرا را آشکار میکند، زیرا تنظیمات نادرست میتوانند قبل از تشخیص، مورد سوءاستفاده قرار گیرند.
با پیشرفت حملات خودکار مبتنی بر AI، این شکاف امنیتی جدیتر میشود.
سازمانها میتوانند با استفاده از سیاستهای کنترلی AWS از این خطر جلوگیری کنند.
این حمله آسان اجرا میشود و هر سازمانی که از خدمات AWS با اشتراکگذاری عمومی استفاده میکند، ممکن است تحت تأثیر قرار گیرد.
متن خبر
شرح خبر
تحقیقات جدید Aryon Security با عنوان ShutterGap نشان میدهد که سالانه ۳٬۷۳۱٬۶۹۹ منبع ابری کوتاهمدت حاوی اطلاعات بسیار حساس در AWS به صورت عمومی در معرض دید قرار میگیرند.
این منابع که اغلب تنها چند دقیقه یا چند ساعت دوام دارند، آنقدر کوتاهمدت هستند که پلتفرمهای CSPM و CNAPP قادر به تشخیص آنها نیستند، اما به اندازه کافی طولانی هستند که مهاجمین بتوانند آنها را کشف و کپی کنند.
این مسئله یک محدودیت اساسی در مدل واکنشگرای CSPM/CNAPP را آشکار میکند، زیرا برخی از تنظیمات نادرست ابری میتوانند قبل از تشخیص و اصلاح، مورد سوءاستفاده قرار گیرند.
با شتاب گرفتن حملات خودکار مبتنی بر AI، این شکاف امنیتی روزبهروز حیاتیتر میشود.
سازمانها میتوانند با استفاده از سیاستهای کنترلی سرویس AWS خاص، تنظیمات خطرناک اشتراکگذاری عمومی را قبل از ایجاد مسدود کنند.
تحقیقات Aryon Security نشان داد که سالانه حدود ۳.۷ میلیون منبع ابری کوتاهمدت در AWS حاوی دادههای حساس به صورت عمومی در معرض دید قرار میگیرند.
این منابع آنقدر کوتاهمدت هستند که ابزارهای CSPM و CNAPP قادر به تشخیص آنها نیستند، اما مهاجمین میتوانند آنها را کشف و کپی کنند.
این مسئله یک ضعف اساسی در مدل امنیتی واکنشگرا را آشکار میکند، زیرا تنظیمات نادرست میتوانند قبل از تشخیص، مورد سوءاستفاده قرار گیرند.
با پیشرفت حملات خودکار مبتنی بر AI، این شکاف امنیتی جدیتر میشود.
سازمانها میتوانند با استفاده از سیاستهای کنترلی AWS از این خطر جلوگیری کنند.
این حمله آسان اجرا میشود و هر سازمانی که از خدمات AWS با اشتراکگذاری عمومی استفاده میکند، ممکن است تحت تأثیر قرار گیرد.
این کشف نشان میدهد که مدلهای سنتی امنیتی ابری مانند CSPM و CNAPP قادر به پوشش تمام خطرات نیستند، زیرا منابع کوتاهمدت میتوانند قبل از تشخیص، مورد حمله قرار گیرند.
با رشد حملات خودکار مبتنی بر AI، زمان بین تنظیم نادرست و سوءاستفاده کاهش مییابد، که این امر خطر را برای سازمانها افزایش میدهد.
علاوه بر این، این تحقیق اهمیت استفاده از سیاستهای کنترلی پیشگیرانه را برای جلوگیری از اشتراکگذاری عمومی منابع حساس در AWS برجسته میکند.
سازمانها ممکن است با افشای دادههای حساس مواجه شوند که میتواند منجر به خسارات مالی، جریمههای قانونی و آسیب به اعتبار برند شود.
محیطهای ابری بزرگ و چندحسابی به دلیل حجم بالای منابع و اتوماسیون، در معرض خطر بیشتری هستند.
این مسئله میتواند هزینههای امنیتی را افزایش داده و نیاز به سرمایهگذاری در راهکارهای پیشگیرانه را ضروری کند.
سازمانهای ایرانی که از خدمات AWS استفاده میکنند نیز ممکن است تحت تأثیر این آسیبپذیری قرار گیرند، به ویژه اگر از اشتراکگذاری عمومی منابع استفاده کنند.
با توجه به تحریمها و محدودیتهای دسترسی به برخی خدمات ابری، این سازمانها ممکن است با چالشهای بیشتری در مدیریت امنیت ابری مواجه باشند.
این کشف میتواند بر مقررات و استانداردهای امنیتی ابری تأثیر بگذارد و سازمانها را ملزم به بازبینی سیاستهای امنیتی خود کند.
همچنین ممکن است نیاز به توسعه ابزارهای جدیدی برای تشخیص و جلوگیری از این نوع آسیبپذیریها را افزایش دهد.
مدل مسئولیت مشترک AWS نیز ممکن است مورد بازبینی قرار گیرد.
این مسئله میتواند تأثیرات ژئوپلیتیکی داشته باشد، زیرا سازمانهای مختلف در کشورهای مختلف ممکن است تحت تأثیر قرار گیرند و نیاز به همکاری بینالمللی برای مقابله با این نوع حملات را افزایش دهد.
Help Net Security تحقیقات Aryon Security نشان میدهد که میلیونها منبع ابری کوتاهمدت در AWS حاوی دادههای حساس به صورت عمومی در معرض دید هستند و ابزارهای CSPM و CNAPP قادر به تشخیص آنها نیستند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که مدلهای سنتی امنیتی ابری مانند CSPM و CNAPP قادر به پوشش تمام خطرات نیستند، زیرا منابع کوتاهمدت میتوانند قبل از تشخیص، مورد حمله قرار گیرند.
با رشد حملات خودکار مبتنی بر AI، زمان بین تنظیم نادرست و سوءاستفاده کاهش مییابد، که این امر خطر را برای سازمانها افزایش میدهد.
علاوه بر این، این تحقیق اهمیت استفاده از سیاستهای کنترلی پیشگیرانه را برای جلوگیری از اشتراکگذاری عمومی منابع حساس در AWS برجسته میکند.
اثر کسبوکاری
سازمانها ممکن است با افشای دادههای حساس مواجه شوند که میتواند منجر به خسارات مالی، جریمههای قانونی و آسیب به اعتبار برند شود.
محیطهای ابری بزرگ و چندحسابی به دلیل حجم بالای منابع و اتوماسیون، در معرض خطر بیشتری هستند.
این مسئله میتواند هزینههای امنیتی را افزایش داده و نیاز به سرمایهگذاری در راهکارهای پیشگیرانه را ضروری کند.
اثر احتمالی برای ایران
سازمانهای ایرانی که از خدمات AWS استفاده میکنند نیز ممکن است تحت تأثیر این آسیبپذیری قرار گیرند، به ویژه اگر از اشتراکگذاری عمومی منابع استفاده کنند.
با توجه به تحریمها و محدودیتهای دسترسی به برخی خدمات ابری، این سازمانها ممکن است با چالشهای بیشتری در مدیریت امنیت ابری مواجه باشند.
ارتباط با LegalTech
این کشف میتواند بر مقررات و استانداردهای امنیتی ابری تأثیر بگذارد و سازمانها را ملزم به بازبینی سیاستهای امنیتی خود کند.
همچنین ممکن است نیاز به توسعه ابزارهای جدیدی برای تشخیص و جلوگیری از این نوع آسیبپذیریها را افزایش دهد.
مدل مسئولیت مشترک AWS نیز ممکن است مورد بازبینی قرار گیرد.