Cyber

Ochiq qolgan yuzlab AWS kalitlari korporativ akkauntlarga to'liq nazorat bermoqda

Tadqiqotlar shuni ko'rsatdiki, minglab Amazon Web Services kirish kalitlari ochiq manbalarda qolib ketgan va ular hali ham faol holatda.

·1 daqiqa o‘qish
Ochiq qolgan yuzlab AWS kalitlari korporativ akkauntlarga to'liq nazorat bermoqda

Kiberxavfsizlik sohasida yana bir jiddiy xavotirli holat aniqlandi. Ma'lum bo'lishicha, 2022-yil avgustidan 2026-yil avgustigacha bo'lgan davrda ommaga oshkor bo'lib qolgan 9,300 tadan ortiq Amazon Web Services (AWS) kirish kalitlari hanuzgacha faol va amal qilmoqda.

Bu kalitlarning ochiq manbalarda qolishi korporativ akkauntlar ustidan to'liq nazoratni tajovuzkorlar qo'liga o'tkazib yuborishi mumkin bo'lgan jiddiy xavf tug'diradi. Mutaxassislar ushbu zaiflik qurboni bo'lish ehtimoli yuqoriligidan ogohlantirmoqda.

Bunday xavfsizlik bo'shliqlari odatda dastur kodlarini ochiq omborlarga yuklash yoki ehtiyotsizlik tufayli yuzaga keladi. Oqibatda kompaniyalar o'zlarining bulutli infratuzilmasi ustidan nazoratni yo'qotish xavfiga duch keladilar.

O'zbekistondagi va MDH mintaqasidagi IT-kompaniyalar ham bulutli texnologiyalardan keng foydalanayotgan bir paytda, ushbu holat har bir tashkilot uchun xavfsizlik auditini kuchaytirish zarurligini eslatadi.

Mutaxassislar barcha faol kalitlarni zudlik bilan tekshirishni, eskirgan yoki xavf ostida qolgan ma'lumotlarni o'zgartirishni hamda maxfiy kalitlarni kod bazasidan tashqarida saqlashni tavsiya qilmoqdalar.

#BleepingComputer

O‘xshash maqolalar