
خط زمني منسّق لأخطاء إعداد حاويات AWS S3، والبيانات المكشوفة، وبيانات اعتماد IAM المسرّبة، مع روابط الحوادث للمدافعين والباحثين في أمن السحابة.
لا تتردد في إرسال طلب سحب (PR) إذا كنت تعرف تسريبات أخرى
| التاريخ | الوصف | ملاحظات |
|---|---|---|
| أبريل 2025 | أفكار حول معرّفات مفاتيح الوصول إلى AWS من حاوية S3 | مفاتيح مملكة AWS |
| مارس 2025 | 16,000 مشترك في صحف Nine من أستراليا | الاسم والعنوان البريدي و/أو عنوان البريد الإلكتروني |
| يناير 2025 | محطة تلفزيون Valley News Live في داكوتا الشمالية لديها أكثر من 1.8 مليون ملف | أكثر من مليون من الملفات المكشوفة كانت سيرًا ذاتية وCVs للمتقدمين تحتوي على الأسماء وأرقام الهواتف وعناوين المنازل والبريد الإلكتروني وتواريخ الميلاد وتواريخ التوظيف والخلفيات التعليمية |
| يناير 2025 | WebWork - تتبع أوقات وإنتاجية العاملين عن بُعد وخدمات الفوترة | 13 مليون سجل ولقطات شاشة |
| ديسمبر 2024 | عملية فحصت ملايين المواقع الإلكترونية، مستغلةً الثغرات في المواقع العامة غير المهيأة بشكل صحيح | |
| نوفمبر 2023 | MTC هي وكالة حكومية مسؤولة عن التخطيط الإقليمي للنقل والتمويل في منطقة خليج سان فرانسيسكو. | ملفات PDF بتصاريح مواقف السيارات الخاصة بمشاركة الركوب في Bay Area Rapid Transit (BART) تتضمن الأسماء الكاملة وعناوين المنازل للمستخدمين |
| أكتوبر 2023 | البوابة اللوجستية الوطنية في الهند كشفت بيانات شخصية حساسة وسجلات تجارية | كشفت بيانات شخصية حساسة وسجلات تجارية متنوعة حكومية وخاصة. |
| سبتمبر 2023 | WBSC، ومقرها في سويسرا، تأسست في 2013 | الحاوية تخزن ما يقرب من 48,000 ملف. نسخ من 4,600 جواز سفر وطني. |
| سبتمبر 2023 | سرقت البيانات السرية لشركة PricewaterhouseCoopers (PwC) في نيجيريا | الملفات المكشوفة البالغ عددها 24,668 تشمل: نسخًا من جوازات السفر/الهويات الحكومية، وسيرًا ذاتية تحتوي على أرقام هواتف وعناوين منزلية وبريد إلكتروني ومعلومات خاصة أخرى، ونسخًا من شهادات الدرجات الجامعية |
| التاريخ | الوصف | ملاحظات |
|---|---|---|
| سبتمبر 2017 | خوادم بحث Elasticsearch المستضافة على AWS تم اختطافها |
| أغسطس 2023 | MPD FM، شركة إدارة مرافق وأمن تقدم خدماتها لعدة إدارات حكومية بريطانية | جوازات سفر/ تأشيرات/ هويات وطنية/ رخص قيادة/ شهادات ميلاد/ تقارير فحص أمني/ فحوصات حق العمل / عقود عمل / إثبات عنوان / كشوفات بنكية |
| مايو 2023 | عملاق الاستعانة بمصادر خارجية ومقره لندن Capita | معرض للإنترنت منذ 2016، احتوى على ما يقرب من 3,000 ملف بحجم إجمالي 655 جيجابايت |
| يناير 2023 | شركة Pegasus Airlines سربت 6.5 تيرابايت من البيانات في خطأ بحاوية AWS S3 | الشركة سربت 6.5 تيرابايت |
| أغسطس 2022 | إعداد خاطئ للسحابة يكشف 3 تيرابايت من بيانات المطارات الحساسة في حاوية Amazon S3: "أرواح على المحك" | بالتأكيد كمية كبيرة جدًا من البيانات على S3 |
| يوليو 2022 | حاويات S3 الخاصة بـ McGraw Hill كشفت درجات ومعلومات شخصية لـ 100,000 طالب | 22 تيرابايت من البيانات وأكثر من 117 مليون ملف |
| أغسطس 2020 | خطأ في حاوية S3 كشف 182 جيجابايت من بيانات كبار السن من مواطني الولايات المتحدة وكندا | حاوية S3 غير المهيأة كانت مملوكة لموقع SeniorAdvisor، وهو موقع لتقييمات ومراجعات المستهلكين. |
| يوليو 2020 | Twilio: شخص ما اقتحم مخزن AWS S3 غير الآمن الخاص بنا، وأضاف كودًا "غير ضار" إلى JavaScript SDK الخاص بنا | حاول المهاجمون تحديث مكتبة الجافاسكريبت المستضافة على حاويات S3 بحيث يمكن التقاطها من قبل عملاء آخرين |
| يناير 2020 | "حاويات AWS المكشوفة متورطة مرة أخرى في تسريبات بيانات متعددة" | تم كشف فحوصات جوازات السفر، المستندات الضريبية، فحوصات الخلفية، طلبات التوظيف، مطالبات النفقات، العقود، رسائل البريد الإلكتروني وتفاصيل الرواتب المتعلقة بآلاف الاستشاريين العاملين في المملكة المتحدة. |
| يونيو 2020 | "تم كشف 7.2 مليون سجل، لكن ليس من تطبيق BHIM" |
| أكتوبر 2018 | قاعدة بيانات غير مهيأة تخترق آلاف ملفات مرضى MedCall Advisors | الأسماء وعناوين البريد الإلكتروني والعناوين البريدية وأرقام الهواتف وتواريخ الميلاد وأرقام الضمان الاجتماعي. ملفات أخرى تحتوي على تسجيلات لتقييمات المرضى ومحادثات مع الأطباء، بالإضافة إلى الأدوية والحساسيات وغيرها من البيانات الصحية الشخصية التفصيلية. |
| يونيو 2019 | خادم AWS S3 يسرب بيانات من شركات Fortune 100: Ford وNetflix وTD Bank | شركة Attunity، وهي شركة تكنولوجيا معلومات إسرائيلية تقدم خدمات إدارة البيانات والتخزين والنسخ المتماثل لأكبر الشركات في العالم، كشفت بعض بيانات عملائها بعد أن تركت ثلاث حاويات Amazon S3 مكشوفة على الإنترنت دون كلمة مرور. |
| مايو 2019 | كيف كشف مورّد لنصف شركات Fortune 100 عن تيرابايت من النسخ الاحتياطية |
| مارس 2018 | السجلات الطبية وتسجيلات المريض مع الطبيب تم كشفها | معلومات لموظفي 181 موقعًا تجاريًا، بالإضافة إلى معلومات شخصية قابلة للتعريف (PII) لما يقرب من 3,000 فرد تم كشفها علنًا في حاوية غير آمنة |
| مارس 2018 | موقع مجوهرات يسرب بالخطأ تفاصيل شخصية (وكلمات مرور نصية!) لـ 1.3 مليون مستخدم | عناوين، رموز بريدية، عناوين بريد إلكتروني، وعناوين IP. كما يدعي أن قاعدة البيانات احتوت على كلمات مرور نصية |
| فبراير 2018 | حاوية S3 مفتوحة للعالم: Octoly | الأسماء الحقيقية، العناوين، أرقام الهواتف، عناوين البريد الإلكتروني |
| يناير 22 | سجلات طبية حساسة على حاوية AWS وجدت متاحة للوصول العام |
| ديسمبر 2017 | Alteryx ترك حاوية S3 مفتوحة لمستخدم مجهول: كشف 120 مليون أسرة أمريكية | عناوين المنازل، معلومات الاتصال، حالة الرهن العقاري، التواريخ المالية |
| نوفمبر 2017 | 111 جيجابايت من معلومات العملاء الداخلية من National Credit Federation، وهي خدمة إصلاح ائتمان في تامبا بولاية فلوريدا | - رقم الضمان الاجتماعي - رخص القيادة، تقارير الائتمان |
| نوفمبر 2017 | أوبر، الاختراق الذي حدث قبل بضعة أشهر ظهر إلى النور في نوفمبر 2017> | المعلومات الشخصية لـ 57 مليون مستخدم لأوبر وأرقام رخص القيادة |
| نوفمبر 2017 | تسريب NSA يكشف Red Disk، نظام الاستخبارات الفاشل للجيش | 100 جيجابايت من البيانات من مشروع استخباراتي للجيش، أطلق عليه اسم "Red Disk." |
| نوفمبر 2017 | تسريب بيانات أستراليا: بيانات حساسة لما يقرب من 50,000 موظف حكومي وخاص تم كشفها علنًا | حاوية S3 تركت مفتوحة من قبل مقاول |
| أكتوبر 2017 | كيف كشف تسريب سحابي أعمال شركة Accenture |
| أكتوبر 2017 | خدمة مراقبة المرضى في المنزل تسرب بيانات طبية خاصة عبر الإنترنت | حاوية Amazon S3 متاحة للجمهور 47.5 جيجابايت / 316,363 |
| سبتمبر 2017 | Viacom: حاوية S3 مفتوحة تحتوي على مفاتيح AWS وكلمات مرور ومعلومات حساسة أخرى | حاوية S3 مفتوحة للعالم |
| سبتمبر 2017 | حاوية S3 المتسربة تكشف تفاصيل الآلاف ممن يحملون تصريح أمني أمريكي | - الحاوية مفتوحة للعالم في حساب الاختبار |
| سبتمبر 2017 | ملايين سجلات عملاء Time Warner Cable كشفت في تسريب بيانات طرف ثالث |
| أغسطس 2017 | اختراق بيانات Creditseva الهندي |
| أغسطس 2017 | حاوية AWS S3 مفتوحة سربت بيانات خدمة حجز الفنادق |
| يوليو 2017 | تم ضبط حاوية S3 لمصادقة جميع مستخدمي AWS، وليس فقط مستخدمي Dow Jones |
| يوليو 2017 | تسريب ضخم من WWE يكشف عناوين وأعراق 3 ملايين من مشجعي المصارعة والمزيد |
| يوليو 2017 | Verizon، مزود الاتصالات الرئيسي، عانى من خرق أمني للبيانات مع كشف التفاصيل الشخصية لأكثر من 14 مليون عميل أمريكي على الإنترنت |
| يونيو 2017 | تم كشف المعلومات الشخصية لأكثر من 198 مليون ناخب أمريكي مسجل |
| مايو 2017 | مقاول دفاع كبير ترك ملفات حساسة للبنتاجون على خادم Amazon دون كلمة مرور |
| مايو 2017 | شركة أمنية تعثر على حاوية غير آمنة لصور عسكرية أمريكية على AWS |
| أبريل 2017 | شركة قروض سيارات في كاليفورنيا تركت أسماء وعناوين ودرجات ائتمانية وأرقام ضمان اجتماعي جزئية لما يصل إلى مليون شخص مكشوفة |
| فبراير 2017 | تسريب رسائل صوتية للأطفال في اختراق قاعدة بيانات CloudPets |
| يناير 2017 | إعداد خاطئ لحاوية S3 الخاصة بـ Paytm يسمح بعمليات PUT |
| مارس 2013 | آلاف حاويات Amazon S3 تركت مفتوحة مما كشف بيانات خاصة |
| # | المنظمة / التاريخ | السبب الجذري / كشف بيانات الاعتماد | التأثير والتفاصيل | الصلة بالمفاتيح الثابتة / استخدام S3 |
|---|
| 1 | حملة قاعدة بيانات مفاتيح AWS واسعة النطاق وبرامج الفدية (2025) | كشف خادم عام عن أكثر من 158 مليون سجل لمفاتيح AWS السرية؛ استُخدمت 1,229 مفتاحًا نشطًا لتشفير حاويات S3 والمطالبة بفدية. | شفّر المهاجمون بيانات S3 باستخدام SSE-C دون علم المالك. | يُظهر أن المفاتيح الثابتة أصبحت سلعة → استهداف مباشر ببرامج الفدية لحاويات S3. |
| 4 | تسريب كبير لمتغيرات البيئة (2024) | دراسة Palo Alto Networks: أكثر من 90,000 ملف .env تم تسريبها؛ احتوى 1,185 منها على مفاتيح وصول AWS. | تسربت المفاتيح من المستودعات وسجلات CI/CD والملفات ذات الإعدادات الخاطئة. | يعزز حقيقة أن المفاتيح الثابتة/طويلة الأمد تنتشر في كل مكان → بيانات اعتماد عالية الخطورة. |
| 5 | اختبار Canary Token لمطوّر (2024) | وضع باحث مفتاح AWS مزيفًا على GitHub؛ تم استخدامه خلال دقائق (أيام عندما تم وضعه على موقع ويب فقط). | أظهر فحصًا نشطًا عن مفاتيح AWS في التعليمات البرمجية العامة. | يثبت أن نافذة التعرض حتى الاختراق هي دقائق → يتطلب اكتشافًا وتدويرًا سريعًا. |
| 6 | تسريب مهندس AWS (يناير 2020) | احتوى مستودع GitHub عام لأحد مهندسي AWS على بيانات اعتماد النظام بما في ذلك أزواج مفاتيح AWS (أحدها باسم rootkey.csv). | تم اكتشاف المستودع خلال ~30 دقيقة؛ عالجته AWS في نفس اليوم. | حتى بائعو السحابة يخطئون → الفحص المستمر ضروري. |
| 7 | حالات تعرض عامة في مستودعات التعليمات البرمجية (2019–2020) | حالات متعددة لمفاتيح AWS تم دفعها إلى GitHub/VCS؛ منشورات Medium تسلط الضوء على التسريبات العرضية وأتمتة المهاجمين. | غالبًا ما تمر دون ملاحظة لكنها تشكل سطح هجوم كبيرًا تراكميًا. | يؤكد أهمية الفحص عن AKIA...، ومراجعة تواريخ آخر استخدام، وتعطيل المفاتيح القديمة. |
| 8 | بحث استطلاع S3 باستخدام حاويات العسل (2023) | نشر الباحثون حاويات عسل تُظهر عمليات فحص/تنزيل/حذف آلية بمجرد ظهور بيانات الاعتماد أو نقاط النهاية. | أظهرت استطلاعًا آليًا مستمرًا في البرية. | يُظهر أنه بمجرد تسريب المفاتيح أو نقاط النهاية، تصبح S3 هدفًا فوريًا. |
| 9 | www.codespaces.com (17 يونيو 2014) | تمكن المهاجم من الوصول إلى أحد مفاتيح الوصول AWS IAM الخاصة بـ Code Spaces. لم يتم تأكيد الطريقة الدقيقة بشكل كامل علنًا، لكن كل الأدلة تشير إلى: الناقل المحتمل: مفتاح وصول AWS مخترق. سمح هذا المفتاح للمهاجم بـ: تسجيل الدخول إلى وحدة تحكم AWS | تم إغلاق الشركة | نعم، مفتاح AWS واحد فقط يمكن أن يُسقط شركة |