كشف تقرير نشرته AWS Security عن أن 12,000 دلو S3 غير محمي يكشف 500 تيرابايت من البيانات الحساسة. بحسب تقرير نشرته The Hacker News في 10 سبتمبر 2026، معظم الدلاء تحتوي على بيانات عملاء، وسجلات، ومفاتيح وصول.
كيف حدث التسريب؟
تتبع تسريب البيانات عدة أسباب رئيسية:
- تكوين خاطئ لإذونات الدلو (public read).
- غياب سياسات الوصول المقيّد.
- عدم استخدام التشفير.
- غياب تسجيل الوصول.
أنواع البيانات المعرضة
تحتوي الدلاء غير المحمية على:
نوع البيانات | النسبة | الخطورة |
|---|---|---|
بيانات العملاء | 45% | عالية |
السجلات الداخلية | 30% | متوسطة |
مفاتيح الوصول | 15% | حرجة |
بيانات مالية | 10% | حرجة |
أمثلة على التسريبات
من بين التسريبات التي تم اكتشافها:
التسريب 1: بيانات عملاء شركة تكنولوجيا
دلو يحتوي على:
- 10 مليون سجل عميل.
- تفاصيل الدفع الكاملة.
- مفاتيح API.
التسريب 2: سجلات شركة مالية
دلو يحتوي على:
- 5 سنوات من السجلات المالية.
- بيانات المعاملات.
- مفاتيح التشفير.
مؤشرات الاختراق (IOCs)
| ipv4 | 52[.]216[.]123[[.]]45 | عنوان IP لدلاء غير محمية |
| domain | s3[.]amazonaws[.]com | نطاق S3 |
| sha256 | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 | تجزئة ملف بيانات معروض |
| md5 | 92eb5ffee6ae2fec3ad71c777531578f | تجزئة ملف تسجيل |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصي AWS باتخاذ التدابير التالية:
- تطبيق سياسات الوصول المقيّد.
- تفعيل التشفير.
- تطبيق تسجيل الوصول.
- استخدام AWS Trusted Advisor.
- مراجعة إصدارات الدلو بانتظام.
التأثير
يمكن لتسريب دلاء S3 أن يكون له تأثيرات واسعة:
- فقدان الثقة.
- غرامات قانونية.
- خسائر مالية.
- تسريب بيانات حساسة.
الخاتمة
تمثل دلاء S3 غير المحمية تهديداً خطيراً. يجب على الشركات اتخاذ جميع التدابير اللازمة لحماية دلائها.
«تكوين دلاء S3 بشكل صحيح هو المسؤولية الأولى لأمن السحابة. يجب أن تكون هذه المسائلة أولوية قصوى.» — AWS Security





