Mais de 9.300 chaves de acesso da AWS expostas e ainda ativas

Um estudo da Truffle Security revelou que mais de 9.300 chaves de acesso da Amazon Web Services (AWS) foram expostas publicamente entre agosto de 2022 e agosto de 2026, e muitas delas ainda estão ativas. Dentre as chaves expostas, 817 estavam vinculadas a empresas, sendo 526 delas chaves raiz da AWS, que possuem permissões totais. A pesquisa identificou que 242 chaves pertenciam a usuários do Identity and Access Management (IAM) com a política AdministratorAccess, permitindo controle total sobre os recursos da AWS. A Truffle Security também encontrou 431.875 segredos da AWS em repositórios de código, extraindo 64.024 chaves únicas que correspondiam a 50.654 contas da AWS. A maioria das chaves expostas não foi rotacionada, com uma idade média de 1.831 dias. Os pesquisadores alertam que a posse dessas chaves pode permitir que atacantes acessem, exfiltratem ou até eliminem dados armazenados na nuvem, além de potencialmente gerar custos elevados para as empresas. Recomendações incluem a exclusão de chaves de acesso raiz e a configuração de alertas orçamentários.

Fonte: https://www.bleepingcomputer.com/news/security/hundreds-of-leaked-aws-keys-give-full-control-over-corporate-accounts/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
21/08/2026 • Risco: CRITICO
VAZAMENTO

Mais de 9.300 chaves de acesso da AWS expostas e ainda ativas

RESUMO EXECUTIVO
A exposição de chaves de acesso da AWS representa um risco crítico para a segurança das informações e operações das empresas. A falta de rotação das chaves e a possibilidade de acesso irrestrito a dados sensíveis exigem ações imediatas para mitigar riscos e garantir a conformidade com regulamentações como a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos potenciais elevados devido a acessos não autorizados e uso indevido de recursos.
Operacional
Acesso não autorizado a dados e recursos da AWS, potencial para exfiltração e custos elevados.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'E-commerce']

📊 INDICADORES CHAVE

9.300 chaves de acesso expostas Indicador
431.875 segredos da AWS encontrados Contexto BR
64.024 chaves únicas extraídas Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar todas as chaves de acesso AWS e identificar quais estão expostas.
2 Excluir chaves de acesso raiz e rotacionar chaves expostas imediatamente.
3 Monitorar continuamente o uso de credenciais e configurar alertas para atividades suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das credenciais AWS, uma vez que a exposição pode levar a sérios compromissos de dados e custos financeiros significativos.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).