mimile
На главную

Исследователи обнаружили 9300 действующих утёкших ключей AWS, 768 с правами администратора

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи обнаружили 9300 действующих утёкших ключей AWS, 768 с правами администратора

Truffle Security обнаружила 64 024 уникальные пары ключей AWS в 431 875 публичных источниках в период с августа 2022 по август 2026 года. Из 10 616 пар с полными учётными данными 88% по-прежнему проходят аутентификацию, включая 768 корпоративных ключей с полными правами администратора. Исследователи уведомили всех владельцев, которых удалось идентифицировать.

Ключевые факты

  • Truffle Security выявила 64 024 уникальные пары ключей AWS в 431 875 публичных источниках в период с августа 2022 по август 2026 года.
  • Из 10 616 пар ключей с полными учётными данными 88% по-прежнему проходят аутентификацию, включая 768 корпоративных ключей AWS с полными правами администратора.
  • Hugging Face стал крупнейшим источником утёкших ключей: 8 482 уникальных действующих ключа в 3 394 публичных наборах данных.
  • Только у 9,5% утёкших ключей была настроена бюджетная сигнализация для выявления подозрительной активности, такой как майнинг криптовалют.
  • Для действующих ключей с известной датой создания медианный возраст составил около пяти лет, а самому старому ключу было более 17 лет.

Масштаб утечки

Truffle Security просканировала историю git, наборы данных Hugging Face, образы Docker, реестры пакетов и журналы CI. Исследователи повторно проверили 10 616 пар ключей с полными учётными данными и определили возраст ключей, прикреплённые политики, бюджеты и расходы за последний месяц. Материалы ключей не публиковались, и все идентифицированные владельцы были уведомлены. На Hugging Face пришлось 8 482 уникальных действующих ключа в 3 394 публичных наборах данных, 18% из которых имели root-привилегии.

Возраст и ротация ключей

Для действующих ключей с известной датой создания медианный возраст составил около пяти лет, а самому старому ключу было более 17 лет. Только у 13,7% ключей (398 из 2 903) рядом с утёкшим ключом был более новый ключ. Остальные 86% никогда не ротировались, не заменялись и не очищались. 43% обнаруженных ключей встречались более одного раза в репозиториях, наборах данных и образах.

Снижение рисков

Truffle Security призвала организации удалить root-ключи доступа, отметив, что каждый шестой утёкший ключ имел root-привилегии. В отчёте рекомендовано сортировать ключи IAM по возрасту с помощью AWS CLI и устанавливать политику максимального возраста. Бюджетная сигнализация даже на $10 поможет раньше обнаружить майнинг криптовалют, поскольку у 90,5% аккаунтов с утёкшими ключами не было настроено оповещений. Если AWS прикрепляет к пользователю политику AWSCompromisedKeyQuarantine, это означает, что ключ является публичным.

1 источник

Исследователи обнаружили 9300 действующих утёкших ключей AWS, 768 с правами администратора