😈 Сотни утёкших ключей AWS предоставляют полный контроль над корпоративными учётными записями
❗️ Более 9,3 тыс. ключей доступа к Amazon Web Services, публично раскрытых с августа 2022 года по август 2026 года, по‑прежнему активны и действительны
Компания Truffle Security отслеживает эту уязвимость последние 4 года, указывая, что 817 из скомпрометированных ключей были связаны с компаниями, 526 из них — корневые ключи AWS
— 242 ключа связаны с пользователями системы управления идентификацией и доступом (Identity and Access Management, IAM), которым назначена политика AdministratorAccess
Эта роль предоставляет полный набор разрешений: она позволяет создавать, изменять, удалять и просматривать практически все сервисы и ресурсы AWS в рамках учётной записи
🧑💻 Этичный хакер
Post #6055
7.77K
Этичный Хакер 😈 Атака Megalodon затронула более 5500 репозиториев на GitHub Исследователи предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории ❗️ Всего за 6 часов атакующие успели отправить 5718…

- 👏 9
- ❤ 5
- 🤯 5
- 🤔 1