Voltar
Centenas de chaves AWS vazadas concedem controle total sobre contas corporativas

Alerta Crítico: Centenas de Chaves AWS Vazadas Oferecem Acesso Total a Contas Corporativas

Aprofundamento CEVIU

Aprofundamento

A descoberta da Truffle Security reforça um problema persistente na segurança em nuvem: a gestão ineficaz de credenciais. A pesquisa identificou mais de 9.300 chaves de acesso AWS que, mesmo expostas publicamente por até quatro anos, continuam ativas e válidas. O perigo é latente, com 817 dessas chaves ligadas a contas corporativas, e 526 delas sendo chaves root, que oferecem controle total sobre o ambiente AWS de uma empresa. Outras 242 chaves estavam associadas a usuários IAM com política AdministratorAccess, garantindo permissões abrangentes. Este cenário abre as portas para exfiltração de dados, controle de servidores e até a criação de contas administrativas maliciosas para acesso persistente.

A Truffle Security, que já havia alertado o mercado sobre a exposição de chaves Google API na cobertura do CEVIU News em 27 de fevereiro de 2026, destaca que a idade média das chaves expostas era de cerca de cinco anos, com algumas existindo há mais de 17 anos. Poucas dessas credenciais foram rotacionadas, evidenciando uma falha grave nas políticas de segurança de muitas organizações. É um lembrete contundente da responsabilidade compartilhada, onde a AWS protege a infraestrutura, mas o cliente deve proteger seus dados e credenciais.

O que mudou

Em agosto de 2026, o CEVIU News noticiou um mega vazamento de credenciais em dados de treinamento de IA no Hugging Face, com a Truffle Security revelando 221.303 credenciais ativas e únicas. Agora, a mesma empresa aprofunda esse achado, especificando que, dentro desse universo de credenciais, centenas de chaves AWS corporativas, incluindo chaves root, permanecem ativas e vulneráveis. O que era um alerta amplo sobre vazamento de credenciais, agora se detalha como um risco crítico e direto à infraestrutura AWS, quantificando o número exato de chaves AWS ainda ativas e o tempo que ficaram expostas.

Por que isso importa

O vazamento de chaves AWS, especialmente as chaves root, representa uma ameaça existencial para as empresas. Um invasor com acesso a essas credenciais pode comprometer completamente a infraestrutura na nuvem, levando a perda de dados, interrupção de serviços e sanções regulatórias. O risco se estende à exploração de recursos para atividades ilícitas, como criptomineração, gerando custos financeiros exorbitantes. A falta de rotação de credenciais e a escassez de alertas de orçamento (apenas 262 de 2.754 contas escaneadas tinham alertas) sublinham a falta de maturidade em cibersegurança em muitas organizações, deixando-as expostas a ataques devastadores.

Linha do tempo

  1. Truffle Security revela que a habilitação da API Gemini em projetos Google Cloud pode expor chaves existentes.

  2. Startup Braintrust confirma violação em conta AWS, exigindo rotação de chaves sensíveis de clientes.

  3. Truffle Security reporta mega vazamento de 221.303 credenciais em dados de treinamento de IA no Hugging Face.

  4. Truffle Security revela que centenas de chaves AWS vazadas, incluindo 526 chaves <i>root</i>, permanecem ativas e vulneráveis.

Perguntas frequentes

O que são chaves AWS e por que a exposição delas é tão perigosa?

Chaves AWS são credenciais de acesso programático que permitem a usuários e aplicações interagir com os serviços da Amazon Web Services. A exposição de chaves, especialmente as chaves root ou de usuários IAM com privilégios de administrador, é perigosa porque concede a atacantes controle total sobre o ambiente na nuvem, possibilitando acesso a dados, exfiltração de informações e até a destruição de infraestrutura.

Qual o papel da plataforma Hugging Face neste incidente?

A plataforma Hugging Face, que hospeda modelos e datasets de IA, foi identificada como uma das maiores fontes de vazamento de chaves AWS neste contexto. Segundo a Truffle Security, 8.482 chaves únicas foram expostas através dela, muitas devido a credenciais embutidas em código ou datasets públicos, o que reforça a importância de verificar o conteúdo antes de publicá-lo.

O que as empresas podem fazer para proteger suas chaves AWS?

Empresas devem adotar uma abordagem proativa de segurança. Isso inclui deletar chaves root de acesso, usar credenciais IAM com privilégios mínimos (least privilege), rotacionar ou revogar chaves expostas imediatamente e configurar alertas de orçamento para detectar atividades anômalas. Qualquer credencial que chegue a um ambiente público deve ser tratada como comprometida e imediatamente desativada.

O que é o modelo de responsabilidade compartilhada da AWS?

O modelo de responsabilidade compartilhada da AWS estabelece que a Amazon é responsável pela segurança 'da' nuvem (infraestrutura, hardware, software, rede). Os clientes, por sua vez, são responsáveis pela segurança 'na' nuvem, o que inclui a configuração de segurança de seus dados, sistemas operacionais, aplicações e, crucialmente, a gestão e proteção de suas credenciais de acesso.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
24 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser