当前位置:首页 > CN2资讯 > 正文内容

云服务器漏洞 云服务器泄露数据

3天前CN2资讯


云端原生数据泄露事件解析

将计算资源迁移至云环境带来了以往在本地数据中心领域中不存在的全新受攻击面。因此,与物理数据泄露相比,云端原生数据泄露往往具有不同特征,发展过程也有所不同。以下是一个云端原生数据泄露的真实例子,数据泄露的演变过程以及如何避免数据泄露的发生。


  攻击目标简介:社交媒体/移动应用公司

这是一家拥有2000多万用户的照片共享社交媒体应用公司。该公司在Amazon Web Services中存储了超过1PB的用户数据。在2018年的一次大规模数据泄漏事件中,该公司不幸成为受害者,近2000万用户记录被泄露。事件的发展过程是这样的。

第一步:入侵合法用户。数据泄露的第一步往往是攻击者入侵合法用户窃取凭证。在此次事件中,攻击者利用鱼叉式网络钓鱼攻击获取了公司网络环境的管理用户凭证。

第二步:强化访问。入侵合法用户之后,黑客即使不通过被入侵用户,也可以频繁地采取措施加强对公司网络环境的访问。在此次事件中,攻击者会通过在国外注册的IP地址连接到公司的云环境,并创建了具有完全管理权限的API访问密钥。

第三步:侦察。一旦成功进入公司网络内部,攻击者就需要了解该角色被授予的权限以及可以进行的操作。

第四步:利用。一旦确定了账户的可用权限,攻击者就可以继续利用这些权限。在其他活动中,攻击者可以复制主用户数据库,并利用公共权限将其泄露到公司网络外部。

第五步:泄露。最后,由于可以随时掌握客户信息,攻击者可以访问2000多万条包含用户个人信息在内的用户记录,并且可以将这些信息从网络中泄露出去。

经验教训

权限就相当于受攻击面:利用公有云环境就意味着,过去托管在企业内部的资源现在脱离了系统管理员的控制,人们在世界任何地方都可以访问这些资源。因此,公有云的运维安全性是由能够访问这些公有云工作负载的人及其所获得的权限定义的。实际上,权限就相当于受攻击面。

过多的权限—头号威胁:在云环境中,很容易就可以创建新资源并授予很多权限,但却很难追踪拥有这些权限的人。这种过多的权限常常被错误地描述为错误配置,但实际上是权限滥用的结果。因此,避免权限过多就成为了保护托管在公有云中的工作负载运维安全的首要任务。

云端攻击有典型的过程:尽管每次数据泄露事件的发展各不相同,但云端原生数据泄露攻击通常都遵循一个典型过程,即入侵合法用户账户、账户侦察、权限升级、资源利用和数据泄露。

云应该具备哪些优势?

保护您的访问凭证:您与下一次数据泄露之间只有一个密码的距离。最大限度地保护您的云端账户凭证对确保这些凭证不落入不法分子之手至关重要。

限制权限:云端用户账户通常会被授予很多不需要或从不使用的权限。黑客通常会利用已授权权限和使用权限之间的漏洞。在前面的例子中,攻击者利用账户权限创建了新的具有管理访问权限的API密钥,启用了新的数据库,重置了数据库主密码并将其泄露到企业外部。将权限限制在用户仅需要使用的范围内,这样可以帮助确保即使账户被入侵,攻击者所能造成的损害也是有限的。

可疑活动预警:由于云端原生数据泄露通常有共同的过程, 那么例如端口扫描、调用之前使用的API和授予公共权限这些特定的账户活动就可以被确定为可疑活动。向恶意行为指示器(MBIs)发送预警信息可以在数据泄露发生之前进行阻止。

自动响应流程/机制:最后,一旦确定了恶意活动,进行快速响应至关重要。自动响应机制可以在检测到恶意活动的同时将其拦截,并最终阻止了数据泄露。


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/23461.html

    分享给朋友:

    “云服务器漏洞 云服务器泄露数据” 的相关文章

    如何有效管理与维护VPS证书以提升网站安全性

    在互联网时代,数据安全变得愈发重要,VPS(虚拟专用服务器)证书就是确保在线安全性的重要工具。简单来说,VPS证书是一种数字证书,用于验证网站的身份并加密网站与用户之间的信息。借助这样的证书,用户在输入个人信息或进行交易时,能更加安心。 了解VPS证书的功能,可以更好地保护网站免受潜在的网络攻击。它...

    2023年VPS评测:选择适合您的虚拟私人服务器的指南

    在网络世界中,VPS代表虚拟私人服务器。简单来说,它是一种虚拟化技术,允许用户在一台物理服务器上运行多个虚拟服务器。每个VPS都有独立的操作系统和资源,用户可以专属管理和配置,像对待自己的服务器一样。这种灵活性使得VPS成为开发者、企业和个体户等各种用户的热门选择。无论是网站托管,还是应用程序的开发...

    AWS新加坡评测:用户体验与性价比全面分析

    在探索AWS在新加坡的使用体验时,服务的可用性是我最先关注的方面。AWS 在全球范围内的广泛服务网络给予用户许多选择。在新加坡,AWS 提供了多种计算、存储和数据库等服务,让我感觉使用起来非常方便。尤其是在需要快速部署解决方案或应对业务高峰时,AWS 新加坡的数据中心承载能力和稳定性非常令人满意。无...

    如何购买甲骨文VPS:选择套餐和安全支付指南

    在了解甲骨文VPS之前,我们先来看看VPS的基本定义与功能。VPS,全称是虚拟专用服务器,实质上是通过虚拟化技术将一台物理服务器划分成多个独立的虚拟服务器。每一个VPS都拥有独立的操作系统、资源分配和网络环境。这种解决方案让用户能够享有与专用服务器相似的服务,同时又具备更高的灵活性和成本效益。对于许...

    VPS Tik解锁测试:提升TikTok访问体验的完美指南

    在进入VPS与tik解锁测试的这个话题之前,了解一下“VPS”到底是什么是蛮重要的。VPS全称是“虚拟专用服务器”,它实际上是将一台物理服务器划分成几部分,各自独立运行。换句话说,VPS的使用给用户提供了一种像拥有自己服务器一样的体验,而不需要承担整个服务器的费用。这对于那些需要稳定性能和高效访问的...

    选择合适的虚拟主机 GPU:性能测试与价格平衡

    目前,虚拟主机 GPU 正在迅速成为云计算和数据处理领域的重要组成部分。这种技术的核心概念是利用云计算平台的资源,把图形处理单元(GPU)虚拟化,从而允许多个用户共享同一物理 GPU。这种资源共享的方式,可以大大提升计算效率,同时降低成本。 定义上来说,虚拟主机 GPU 代表了一种通过云平台提供的虚...