Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Утечка ключей AWS: более 9 тыс. активных ключей доступа

Согласно исследованию компании Truffle Security, с августа 2022 года по август 2026 года было раскрыто более 9,3 тыс. ключей доступа к Amazon Web Services (AWS), из которых значительная часть остаётся активной. Это создаёт потенциальные риски для безопасности корпоративных данных, так как злоумышленники могут получить полный контроль над учётными записями, используя эти ключи.

Из 9,3 тыс. скомпрометированных ключей 817 были связаны с компаниями, а 526 из них являются корневыми ключами AWS. Это означает, что уязвимость затрагивает не только индивидуальных пользователей, но и крупные организации, что может привести к утечкам конфиденциальной информации и финансовым потерям.

Данная ситуация подчеркивает важность управления доступом и безопасности в облачных сервисах. Компании должны уделять внимание мониторингу своих ключей доступа и принимать меры для предотвращения подобных инцидентов в будущем, чтобы защитить свои данные и репутацию на рынке.

Главное

  • Более 9,3 тыс. ключей доступа к AWS были раскрыты с августа 2022 года по август 2026 года.
  • 817 из скомпрометированных ключей были связаны с корпоративными учётными записями.
  • 526 из скомпрометированных ключей являются корневыми ключами AWS.

Упомянуто

Важное из дайджеста

Открыть полный дайджест →