Daily Journal
Daily Journal

Milhares de chaves da AWS expostas deixam contas corporativas vulneráveis

Estudo aponta que credenciais da Amazon Web Services expostas na internet permitem controle total de invasores sobre infraestruturas corporativas.

Daily Journal
Foto: TecMundo
||
23/08 às 10:32

Pontos principais

  • Pesquisadores identificaram 768 credenciais ativas com privilégios de administrador expostas publicamente.
  • Uma análise de 430 mil vazamentos entre 2022 e 2026 revelou mais de 64 mil chaves distintas.
  • Cerca de 88% das credenciais testadas em amostra recente permaneciam com acesso liberado.
  • A plataforma Hugging Face foi apontada como a maior fonte individual de vazamentos, com 8.482 chaves expostas.
  • O acesso indevido possibilita roubo de dados, exclusão de arquivos e mineração de criptomoedas.

Um levantamento realizado pela Truffle Security revelou uma falha crítica de segurança que expõe milhares de contas da Amazon Web Services (AWS) a riscos de invasão. A pesquisa analisou mais de 430 mil vazamentos de dados ocorridos entre 2022 e 2026, identificando 64.024 chaves de acesso distintas vinculadas a mais de 50 mil contas corporativas. Entre os achados, 768 credenciais ativas possuem privilégios de administrador, conferindo controle total sobre os ambientes na nuvem. A plataforma Hugging Face foi identificada como o principal ponto de origem desses vazamentos. A exposição dessas chaves representa um risco severo para empresas, permitindo que cibercriminosos realizem desde o roubo de dados sensíveis até a exclusão de arquivos e o uso não autorizado de recursos computacionais para mineração de criptomoedas, evidenciando a necessidade urgente de revisão nas práticas de gestão de credenciais em ambientes de cloud computing.

Comentários

Carregando comentários...