Unit 42 Palo Alto Networks ostrzega przed nową techniką ataku na środowiska chmurowe. „Bucket hijacking” pozwala cyberprzestępcom przejąć przepływ danych i przekierować je do własnych zasobów, wykorzystując pozornie niewielkie błędy w konfiguracji usług AWS, Google Cloud czy Microsoft Azure.
Jak podkreślają eksperci, atak polega na przejęciu nazwy usuniętego wcześniej zasobu typu bucket. Jeśli organizacja pozostawi aktywne procesy automatycznego przesyłania danych, cyberprzestępca może utworzyć własny zasób o tej samej nazwie. W efekcie dane, które miały trafić do organizacji, mogą zostać przekierowane do środowiska kontrolowanego przez atakującego. Dotyczy to m.in. logów systemowych, kopii zapasowych czy danych telemetrycznych.
Zagrożenie jest trudne do wykrycia, ponieważ konfiguracja po stronie organizacji nadal wygląda poprawnie, a automatyczne procesy przesyłania danych często nie są regularnie weryfikowane.
Odkrycie Unit 42 wpisuje się w szerszy trend: cyberprzestępcy coraz częściej wykorzystują błędy w zarządzaniu dostępem i konfiguracją środowisk IT. Według Global Incident Response Report 2026, słabości związane z tożsamością i uprawnieniami odegrały rolę w niemal 90 proc. incydentów.
– Bezpieczeństwo środowisk chmurowych zależy dziś nie tylko od technologii, ale przede wszystkim od sposobu ich konfiguracji oraz zarządzania dostępem – podkreśla cytowany w komunikacie Tomasz Pietrzyk, dyrektor techniczny Palo Alto Networks w Europie Środkowo-Wschodniej. Wskazuje, że kluczowe jest ograniczanie uprawnień, regularna weryfikacja zasobów oraz stosowanie modelu Zero Trust.
Choć technika nie została jeszcze wykorzystana w rzeczywistych atakach, eksperci ostrzegają, że jej potencjał pokazuje, jak niewielkie błędy mogą prowadzić do poważnych konsekwencji. W wykrywaniu anomalii mogą wspierać organizacje rozwiązania oparte na sztucznej inteligencji, takie jak platforma Cortex.