Centenas de chaves de segurança da Amazon Web Services (AWS), principal plataforma de computação em nuvem do mercado, continuam expostas publicamente na internet e permitem login imediato nos sistemas. Um estudo conduzido pela empresa de cibersegurança Truffle Security identificou que 768 credenciais ativas pertencem a empresas e concedem privilégios máximos de administração, o que possibilita a invasores assumir o controle total da infraestrutura digital das organizações afetadas.
Ao todo, os pesquisadores analisaram 431.875 vazamentos em pastas abertas de programação, históricos de alteração de sistemas e plataformas de inteligência artificial (IA) entre agosto de 2022 e este mês. Como uma mesma credencial aparecia copiada em vários locais, a equipe removeu as repetições e identificou 64.024 chaves distintas vinculadas a 50.654 contas. Em uma checagem recente com uma amostra de 10.616 credenciais completas, 88% continuaram com acesso liberado aos servidores.
Do grupo de credenciais corporativas com poder irrestrito, 526 são do tipo raiz (root), a chave-mestra mais alta da AWS. Outras 242 pertencem a perfis de administradores com ampla autorização para criar, alterar e apagar serviços.
No topo dessa estrutura de risco, 130 chaves mestras pertenciam a contas centrais de gestão, cuja invasão compromete simultaneamente todas as contas secundárias do mesmo grupo empresarial.
