Недавнее исследование компании Truffle Security показало, что более 10000 украденных ключей к облачным аккаунтам Amazon Web Services (AWS) остаются активными. Эти ключи могут быть использованы для доступа к закрытым корпоративным аккаунтам, что представляет серьезную угрозу для безопасности данных компаний.
Исследователи отметили, что многие из этих ключей действуют на протяжении нескольких месяцев, а иногда и лет. Это означает, что злоумышленники могут получить доступ к важной информации, если компании не принимают соответствующие меры для защиты своих учетных записей и регулярной смены ключей.
Эта ситуация подчеркивает необходимость более строгого контроля за безопасностью облачных решений и регулярного мониторинга использования ключей доступа. Для организаций, использующих AWS, важно следить за актуальностью своих ключей и внедрять дополнительные меры безопасности, чтобы минимизировать риски утечек данных.