Honeypots bulutli xizmatlarda hisob buzilishlarini aniqlash uchun ishlatiladi, ammo xakerlar ularni chetlab o’tishni o’rgandilar.
Bulutli xizmatlar juda ko’p qimmatli ma’lumotlarni saqlaydi, bu ularni kiberjinoyatchilar uchun jozibali nishonga aylantiradi. Hujumchilar doimiy ravishda boshqa odamlarning akkauntlariga kirish va ularning mazmunini o’g’irlashning yangi usullarini ixtiro qilmoqdalar. O’z navbatida, bulutli xavfsizlik bo’yicha mutaxassislar hisobni himoya qilishni kuchaytirish va kiberhujumlarga qarshi kurashish uchun o’z usullariga ega. Agar kimdir himoyani buzishga muvaffaq bo’lsa, qo’riqchilar maxsus raqamli tuzoqlarni qoldiradilar. Honeytokens deb ataladigan bu tuzoqlar tajovuzkor kirib kelganida va tegishli signal berganida ishga tushadi.
Honeytokenlar ko’pincha xavfsizlik mutaxassislari tomonidan kiberjinoyatchilarni jalb qilish uchun qoldiriladigan ma’lumotlardir. Masalan, bu «Muhim bank ma’lumotlari» mavzusi va honeytoken havolasi bilan o’ziga yuborilgan elektron pochta xabari bo’lishi mumkin. Agar kimdir uni bossa, bu hisob buzib kirilganligini anglatadi. Bulutli xizmatlar uchun honeytokenlar – bu har qanday xaker uchun mazali taom.
Rhino Security Labs mutaxassislarining fikriga ko’ra, kiberjinoyatchilar ular uchun qo’yilgan tuzoqlarni chetlab o’tishni o’rgandilar. Sichqoncha sichqoncha tuzog’idan pishloq bo’lagini o’g’irlaganidek, ular eng yirik bulut provayderi Amazon Web Services (AWS) tomonidan ishlatiladigan asal tokenlarini chetlab o’tib, ma’lumotlarni o’g’irlashadi.
Bu muammo ikkita komponentdan iborat. Birinchisi, AWS tomonidan tokenlarni boshqarish uchun ishlatiladigan CloudTrail xizmati. CloudTrail bir qator nish xizmatlarini qo’llab-quvvatlamaydi — ularda ko’rinish xususiyatlari yo’q va faoliyat yozuvlarini yaratmaydi, kiberjinoyatchilar uchun esa yozuvlar yo’qligi iz yo’qligini anglatadi.
Muammoning ikkinchi komponenti haddan tashqari tavsifli xato xabarlaridir. Xususan, ular so’rovni yuborish uchun ishlatiladigan hisob ma’lumotlarining nomi bo’lgan Amazon Resurs Name ni ko’rsatadi. Amazon Resurs Name shuningdek, asal tokenidan foydalanilayotganligini ham ko’rsatadi. Hujumchi shunchaki xatoni ishga tushirishi va CloudTrailda hech qanday yozuv ko’rinmasdan turib, qaysi foydalanuvchi bilan ishlayotganini va asal tokenlari mavjudligini ko’rishi mumkin.