---
title: "Milhares de chaves da AWS expostas deixam contas corporativas vulneráveis"
url: https://dailyjournal.news/news/2026-08-23/milhares-de-chaves-da-aws-expostas-deixam-contas-corporativas-vulneraveis
published: 2026-08-23T13:32:12.165168+00:00
updated: 2026-08-23T13:32:12.165168+00:00
categories: ["technology"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Milhares de chaves da AWS expostas deixam contas corporativas vulneráveis

Estudo aponta que credenciais da Amazon Web Services expostas na internet permitem controle total de invasores sobre infraestruturas corporativas.

## Pontos principais

- Pesquisadores identificaram 768 credenciais ativas com privilégios de administrador expostas publicamente.
- Uma análise de 430 mil vazamentos entre 2022 e 2026 revelou mais de 64 mil chaves distintas.
- Cerca de 88% das credenciais testadas em amostra recente permaneciam com acesso liberado.
- A plataforma Hugging Face foi apontada como a maior fonte individual de vazamentos, com 8.482 chaves expostas.
- O acesso indevido possibilita roubo de dados, exclusão de arquivos e mineração de criptomoedas.

Um levantamento realizado pela Truffle Security revelou uma falha crítica de segurança que expõe milhares de contas da Amazon Web Services (AWS) a riscos de invasão. A pesquisa analisou mais de 430 mil vazamentos de dados ocorridos entre 2022 e 2026, identificando 64.024 chaves de acesso distintas vinculadas a mais de 50 mil contas corporativas. Entre os achados, 768 credenciais ativas possuem privilégios de administrador, conferindo controle total sobre os ambientes na nuvem. A plataforma Hugging Face foi identificada como o principal ponto de origem desses vazamentos. A exposição dessas chaves representa um risco severo para empresas, permitindo que cibercriminosos realizem desde o roubo de dados sensíveis até a exclusão de arquivos e o uso não autorizado de recursos computacionais para mineração de criptomoedas, evidenciando a necessidade urgente de revisão nas práticas de gestão de credenciais em ambientes de cloud computing.

## Fontes

- [AWS: Chaves de acesso vazadas na internet dão controle total sobre contas corporativas na nuvem](https://www.tecmundo.com.br/seguranca/415469-aws-chaves-de-acesso-vazadas-na-internet-dao-controle-total-sobre-contas-corporativas-na-nuvem.htm) (2026-08-23)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-23/milhares-de-chaves-da-aws-expostas-deixam-contas-corporativas-vulneraveis
