Het onderzoeksteam van netwerkbeveiliger Palo Alto Networks, Unit 42, waarschuwt voor een nieuwe vorm van datalekken in de cloud: het zogeheten bucket hijacking.
Dat is een aanval waarbij cybercriminelen verwijderde of verlopen cloud‑opslaglocaties opnieuw registreren en zo ongemerkt bedrijfsdata onderscheppen. Buckets in de context van cloud computing zijn containers voor objectopslag waarin elk type bestand – zoals foto’s, video’s, back-ups of logbestanden – samen met bijbehorende metadata opgeslagen worden.
Vooral organisaties die buckets gebruiken voor automatische log‑opslag, back‑ups of configuratiebestanden lopen gevaar wanneer achterliggende koppelingen blijven bestaan nadat een bucket is verwijderd. Applicaties blijven dan data sturen naar een bucketnaam die inmiddels is vrijgekomen en door een aanvaller kan worden geclaimd. Zo kunnen interne logs of configuraties onbedoeld bij derden belanden.
De onderzoekers adviseren om verwijderrechten te beperken, afhankelijkheden volledig te inventariseren en actief te monitoren op het verwijderen en opnieuw aanmaken van kritieke opslaglocaties. Regelmatige controles op verouderde configuraties blijven daarbij essentieel.
