<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Chaves De Acesso on BR Defense Center</title><link>https://brdefense.center/tags/chaves-de-acesso/</link><description>Recent content in Chaves De Acesso on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 21 Aug 2026 13:16:01 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/chaves-de-acesso/index.xml" rel="self" type="application/rss+xml"/><item><title>Mais de 9.300 chaves de acesso da AWS expostas e ainda ativas</title><link>https://brdefense.center/news/mais-de-9300-chaves-de-acesso-da-aws-expostas-e-ai/</link><pubDate>Fri, 21 Aug 2026 13:16:01 -0300</pubDate><guid>https://brdefense.center/news/mais-de-9300-chaves-de-acesso-da-aws-expostas-e-ai/</guid><description>&lt;p>Um estudo da Truffle Security revelou que mais de 9.300 chaves de acesso da Amazon Web Services (AWS) foram expostas publicamente entre agosto de 2022 e agosto de 2026, e muitas delas ainda estão ativas. Dentre as chaves expostas, 817 estavam vinculadas a empresas, sendo 526 delas chaves raiz da AWS, que possuem permissões totais. A pesquisa identificou que 242 chaves pertenciam a usuários do Identity and Access Management (IAM) com a política AdministratorAccess, permitindo controle total sobre os recursos da AWS. A Truffle Security também encontrou 431.875 segredos da AWS em repositórios de código, extraindo 64.024 chaves únicas que correspondiam a 50.654 contas da AWS. A maioria das chaves expostas não foi rotacionada, com uma idade média de 1.831 dias. Os pesquisadores alertam que a posse dessas chaves pode permitir que atacantes acessem, exfiltratem ou até eliminem dados armazenados na nuvem, além de potencialmente gerar custos elevados para as empresas. Recomendações incluem a exclusão de chaves de acesso raiz e a configuração de alertas orçamentários.&lt;/p></description></item></channel></rss>