Согласно исследованию компании Truffle Security, с августа 2022 года по август 2026 года было раскрыто более 9,3 тыс. ключей доступа к Amazon Web Services (AWS), из которых значительная часть остаётся активной. Это создаёт потенциальные риски для безопасности корпоративных данных, так как злоумышленники могут получить полный контроль над учётными записями, используя эти ключи.
Из 9,3 тыс. скомпрометированных ключей 817 были связаны с компаниями, а 526 из них являются корневыми ключами AWS. Это означает, что уязвимость затрагивает не только индивидуальных пользователей, но и крупные организации, что может привести к утечкам конфиденциальной информации и финансовым потерям.
Данная ситуация подчеркивает важность управления доступом и безопасности в облачных сервисах. Компании должны уделять внимание мониторингу своих ключей доступа и принимать меры для предотвращения подобных инцидентов в будущем, чтобы защитить свои данные и репутацию на рынке.