Отчет о ненормальном доступе к облачным сервисам
В ходе нашей постоянной эксплуатации облачных сервисов мы неоднократно выявляли ряд аномальных шаблонов запросов, исходящих от неофициальных клиентов. Эти запросы представляют значительные риски безопасности и негативно повлияли на надежность наших сервисов.
Эти инциденты включали значительные аномальные паттерны трафика и, в некоторых случаях, целевые DDoS-атаки, которые повлияли на доступность сервисов. Наши системы мониторинга зафиксировали пики до 30 миллионов неавторизованных запросов в день, создавая ненужную нагрузку на нашу инфраструктуру.
Негативное влияние аномальных запросов
- Увеличенная нагрузка на систему: Компоненты промежуточного ПО испытывают повышенную нагрузку, что приводит к ненормальным перезапускам и сбоям в онлайн-операциях.
- Снижение производительности сервиса: Задержка бэкенд-сервисов значительно увеличилась, что негативно сказывается на опыте обычных пользователей.
- Сбои системы входа: Высокая частота попыток входа вызвала множественные сбои в компонентах облачного входа, что в совокупности нарушило нормальный вход пользователей примерно на 1 час и повлияло на возможность доступа пользователей к сервисам.
Заметные случаи аномального доступа
Ниже приведены зафиксированные инциденты аномального доступа, демонстрирующие серьезность и повторяемость проблемы:
- 8 января 2025 г.: 10 млн аномальных запросов за 15 минут.
- 28 декабря 2024 г.: 110 тыс. аномальных запросов за 10 минут.
- 16 ноября 2024 г.: 1 млн аномальных запросов.
- 23 октября 2024 г.: 286 тыс. аномальных запросов.
- 22 октября 2024 г.: 1,8 млн аномальных запросов.
- 21 октября 2024 г.: 13 млн аномальных запросов.
- 3 августа 2024 г.: 90 тыс. аномальных запросов.
- 1 июня 2024 г.: 760 тыс. аномальных запросов.
- 22 сентября 2023 г.: MakerWorld подверглась DDoS-атаке, длившейся примерно 1 час, с пиковым QPS 12 тыс. Это привело к общесистемным сбоям и нарушениям.
Постоянный и растущий объем аномальных запросов подчеркивает острую необходимость усиления мер безопасности, более эффективного мониторинга неавторизованного доступа и смягчения их последствий. Мы привержены внедрению улучшенной защиты для обеспечения стабильности системы, улучшения пользовательского опыта и снижения ненужных затрат.
Резюме мер реагирования на инциденты безопасности принтеров
Улучшения безопасности системы
Декабрь 2024
- Улучшены механизмы аутентификации и авторизации для предотвращения несанкционированного управления принтерами через Handy.
- Устранены уязвимости, позволявшие злоумышленникам эксплуатировать легитимные учетные записи или лазейки аутентификации для управления онлайн-устройствами, уже привязанными другими пользователями.
- Снижены риски атак удаленного управления с использованием невалидных, но кажущихся легитимными учетных записей.
Ноябрь 2024
- Внедрена строгая валидация содержимого команд для блокировки внедрения незаконных операций через команды управления клиентом/облаком.
- Предотвращено выполнение злонамеренно сконструированных команд, отправленных через Studio, Handy или облачные интерфейсы, на уровне устройства путем внедрения строгих механизмов проверки и ограничения.
Январь 2024
- Устранена критическая уязвимость чипа в официальном прошивочном обеспечении и улучшена функция защиты от отката.
- Исправлена уязвимость безопасной загрузки в основном чипе и улучшена проверка загрузочного носителя на этапе загрузчика для усиления общей безопасности системы.
Декабрь 2023
- Предотвращено обход пути распаковки ZIP в файлах 3MF путем внедрения строгих протоколов проверки.
- Эта мера защитила устройства и облако от внедрения вредоносных скриптов во время парсинга файлов 3MF. Благодаря этому злоумышленники не смогли создать вредоносные файлы 3MF для выполнения вредоносных скриптов.
Улучшения безопасности связи
Ноябрь 2022
- Мигрированы сетевые протоколы связи на стандарты на основе SSL/TLS, обеспечивающие целостность и безопасность данных.
- MQTT → MQTTS
- FTP → FTPS
- HTTP → HTTPS
- Улучшены протоколы передачи частных изображений.
- Эти обновления эффективно предотвращают захват злоумышленниками конфиденциальных данных пользователей через перехват сетевых пакетов.
