Detectan más de 9.300 claves de AWS expuestas y cientos ofrecen privilegios de administración o control total
Más de 9.300 claves de acceso a Amazon Web Services quedaron expuestas entre agosto de 2022 y agosto de 2026, y una parte considerable de ellas todavía permite autenticarse con privilegios elevados, según un informe de Truffle Security.
De esas credenciales, cientos permiten operar con permisos administrativos o incluso controlar cuentas corporativas por completo, lo que implica riesgos para la seguridad en la nube de numerosas organizaciones.
Declaraciones de AWS tras la detección de miles de claves expuestas Consultada por Infobae respecto a la detección de más de 9.300 claves de acceso a AWS expuestas, la empresa respondió que notifica a los clientes cada vez que detecta la exposición de claves e investiga a fondo todos los reportes para tomar medidas rápidas, como la aplicación de políticas de cuarentena , con el objetivo de minimizar los riesgos sin afectar el entorno de tecnología de los clientes.
También destacó que cualquier usuario puede informar problemas de seguridad, incluidas exposiciones de credenciales, a través del correo [email protected].
Un portavoz de la compañía afirmó a Infobae: “AWS ayuda a los clientes a proteger sus recursos en la nube a través de un modelo de responsabilidad compartida .
Animamos a todos los clientes a seguir las prácticas recomendadas en materia de seguridad, identidad y cumplimiento normativo”.
“Como siempre, los clientes pueden ponerse en contacto con el servicio de asistencia de AWS si tienen alguna pregunta o duda sobre la seguridad de su cuenta”, agregó.
Riesgo de exposición y alcance de las credenciales de AWS El análisis realizado por Truffle Security abarcó 431.875 secretos detectados en repositorios de código, historiales de Git, bases de datos, imágenes de Docker, registros y logs de integración continua.
Tras eliminar duplicados, el conjunto totalizó 64.024 claves de AWS vinculadas a 50.654 cuentas diferentes.
Para las credenciales que los investigadores pudieron volver a verificar, el 88 % seguía funcionando el 10 de agosto de 2026.
La gravedad de la exposición depende del tipo de clave filtrada.
Las claves raíz de AWS ofrecen el máximo nivel de privilegios en una cuenta y no están limitadas por las políticas de administración de identidades y accesos (IAM).
Por su parte, las credenciales asociadas a usuarios con la política denominada AdministratorAccess otorgan la capacidad de crear, modificar, eliminar y consultar prácticamente todos los recursos y servicios de una cuenta.
El seguimiento determinó que 768 claves activas de estos dos grupos críticos podían otorgar control total sobre cuentas empresariales.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae Tecno.