2

Mais de 9.300 chaves AWS expostas entre agosto de 2022 e agosto de 2026 continuam válidas, segundo pesquisadores

Desse total, 817 estão ligadas a empresas, incluindo 526 chaves root e 242 de usuários IAM com a política “AdministratorAccess”, que permite controle praticamente total dos recursos da conta AWS. A maior fonte individual de vazamentos foi a plataforma Hugging Face, com mais de 8.400 chaves únicas. Muitas das credenciais são antigas, com idade mediana de cerca de cinco anos, e a maioria nunca foi rotacionada.

Carregando publicação patrocinada...
2

Entraram no meu S3, criaram uns buckets, encheram de porcaria.
Recebi um alerta de segurança achei que era falso e ignorei.
AWS bloqueia meu S3.
Mudei a senha e tudo mais, queriam mais explicações.
Tentei explicar, disse que não sabia como minha senha vazou mas troquei todas as senhas.
Nunca devolveram meu acesso.
Ainda bem que eu tinha backup e o aplicativo era algo pessoal.