Replymessage unavailable
Фотография
click to show
click to show
Riset terbaru menemukan sebanyak 768 kunci akses AWS yang bocor di domain publik ternyata masih aktif dan memiliki akses administrator penuh ke akun cloud perusahaan. Kunci credentials yang bocor ini ditemukan di berbagai platform publik seperti histori Git, dataset Hugging Face, image Docker, registri paket, hingga log CI/CD.
Penyelidikan yang mendokumentasikan temuan ini dilakukan oleh peneliti keamanan dari Truffle Security terhadap kunci kredensial AWS yang terekspos. Kondisi kunci yang masih aktif dan berakses penuh ini berisiko memicu pengambilalihan akun, pencurian data, penyalahgunaan infrastruktur, hingga penipuan tagihan cloud perusahaan.