Сотни утечек ключей доступа к AWS предоставляют полный контроль над корпоративными аккаунтами
Согласно последним данным, более 9,300 ключей доступа к Amazon Web Services (AWS), которые были публично раскрыты в период с августа 2022 года по август 2026 года, остаются активными и действительными. Эксперты в области кибербезопасности выражают серьезные опасения по поводу этой ситуации, так как утечка ключей может привести к значительным последствиям для компаний, использующих облачные сервисы AWS.
Ключи доступа, которые были обнаружены в открытых источниках, предоставляют злоумышленникам возможность получить полный контроль над корпоративными аккаунтами. Это может включать доступ к конфиденциальным данным, возможность изменять настройки инфраструктуры и управлять ресурсами. Учитывая растущую зависимость бизнеса от облачных технологий, подобные инциденты могут обернуться серьезными финансовыми потерями и утратой репутации.
Специалисты рекомендуют компаниям немедленно провести аудит своих систем безопасности и проверить, не были ли скомпрометированы их ключи доступа. Также стоит рассмотреть возможность использования многофакторной аутентификации и регулярной смены ключей для минимизации рисков.
Кроме того, важно обучать сотрудников основам кибербезопасности и лучшим практикам по хранению и использованию ключей доступа. Как показывает практика, многие утечки происходят из-за человеческого фактора, когда ключи случайно становятся доступными в публичных репозиториях или не защищены должным образом.
Эксперты призывают AWS и другие облачные платформы усилить меры безопасности, чтобы предотвратить подобные инциденты в будущем и защитить своих клиентов от потенциальных угроз.