Cyber

Сотни утечек ключей AWS предоставляют полный контроль над корпоративными аккаунтами

Исследования показали, что тысячи ключей доступа Amazon Web Services остаются публично доступными и активными.

·1 мин. чтения
Сотни утечек ключей AWS предоставляют полный контроль над корпоративными аккаунтами

В сфере кибербезопасности выявлена серьезная уязвимость, затрагивающая облачную инфраструктуру. Стало известно, что более 9 300 ключей доступа Amazon Web Services (AWS), оказавшихся в публичном доступе в период с августа 2022 года по август 2026 года, до сих пор активны и действительны.

Подобные утечки создают огромные риски для бизнеса, так как скомпрометированные ключи могут дать злоумышленникам полный контроль над корпоративными учетными записями и критически важными данными.

Часто причиной таких инцидентов становится случайная публикация секретных данных в открытых репозиториях кода или ошибки в настройках безопасности разработчиков.

Для IT-компаний и предприятий из Узбекистана и региона СНГ, активно мигрирующих в облака, это служит важным сигналом к усилению мер безопасности и регулярному аудиту систем.

Эксперты настоятельно рекомендуют организациям провести инвентаризацию всех действующих ключей доступа, отозвать скомпрометированные учетные данные и строго контролировать хранение секретов.

#BleepingComputer

Похожие статьи