☁️ Понад 9 300 ключів AWS у відкритому доступі надають повний контроль над хмарами
Аналітики Truffle Security виявили, що понад 9 300 ключів доступу до Amazon Web Services, оприлюднених у відкритих репозиторіях з серпня 2022 по серпень 2026 року, залишаються повністю активними. Серед них 817 ключів безпосередньо пов’язані з компаніями, 526 є суперкористувацькими root-ключами, а 242 володіють правами AdministratorAccess. Найбільшим джерелом витоків стала платформа для розробки штучного інтелекту Hugging Face, де зафіксували 8 482 екземпляри.
Компрометація ключів з найвищими привілеями дає змогу нападникам викрадати або видаляти корпоративні дані в хмарі, перехоплювати управління серверами та створювати приховані акаунти для тривалого перебування в системі. За даними дослідників, середній вік активних витеклих ключів становить близько 5 років, а найстаріший не змінювався понад 17 років. При цьому лише 13.7% організацій провели ротацію компрометованих облікових даних після їх оприлюднення.
