Сотни утечек ключей AWS предоставляют полный контроль над корпоративными аккаунтами
Исследования показали, что тысячи ключей доступа Amazon Web Services остаются публично доступными и активными.

В сфере кибербезопасности выявлена серьезная уязвимость, затрагивающая облачную инфраструктуру. Стало известно, что более 9 300 ключей доступа Amazon Web Services (AWS), оказавшихся в публичном доступе в период с августа 2022 года по август 2026 года, до сих пор активны и действительны.
Подобные утечки создают огромные риски для бизнеса, так как скомпрометированные ключи могут дать злоумышленникам полный контроль над корпоративными учетными записями и критически важными данными.
Часто причиной таких инцидентов становится случайная публикация секретных данных в открытых репозиториях кода или ошибки в настройках безопасности разработчиков.
Для IT-компаний и предприятий из Узбекистана и региона СНГ, активно мигрирующих в облака, это служит важным сигналом к усилению мер безопасности и регулярному аудиту систем.
Эксперты настоятельно рекомендуют организациям провести инвентаризацию всех действующих ключей доступа, отозвать скомпрометированные учетные данные и строго контролировать хранение секретов.



