domingo, 30 de agosto de 2026 MediosSobre🌓
🇦🇷 AR ▾
ÚLTIMA HORA
La primera pandemia de la historia: la plaga que mató a 50 millones de personas y cambió las fronteras del mundo Senado: la UCR arriesga la mayoría de sus bancas en 2027 y el clima electoral ya impacta en la agenda legislativa 🔴 Dólar oficial hoy y dólar blue: a cuánto cotizan este domingo 30 de agosto Abren fuego contra portero del Club León durante robo en su casa: ¿cuál es el estado de salud del futbolista? Cagliari vs Inter en vivo por la fecha 2 de la Serie A de Italia: hora, dónde ver y formaciones Lazio vs Genoa en vivo por la fecha 2 de la Serie A de Italia: hora, dónde ver y formaciones La Guardia Civil neutraliza cinco granadas que estaban inertes en Madrid La gestión migratoria de Ceuta nutre el odio de ultraderecha La nueva represa natural formada tras otro corrimiento en el Tíbet queda casi vaciada "Como si no existieran": Silencio de Rabat sobre las víctimas agrava dolor de las familias La primera pandemia de la historia: la plaga que mató a 50 millones de personas y cambió las fronteras del mundo Senado: la UCR arriesga la mayoría de sus bancas en 2027 y el clima electoral ya impacta en la agenda legislativa 🔴 Dólar oficial hoy y dólar blue: a cuánto cotizan este domingo 30 de agosto Abren fuego contra portero del Club León durante robo en su casa: ¿cuál es el estado de salud del futbolista? Cagliari vs Inter en vivo por la fecha 2 de la Serie A de Italia: hora, dónde ver y formaciones Lazio vs Genoa en vivo por la fecha 2 de la Serie A de Italia: hora, dónde ver y formaciones La Guardia Civil neutraliza cinco granadas que estaban inertes en Madrid La gestión migratoria de Ceuta nutre el odio de ultraderecha La nueva represa natural formada tras otro corrimiento en el Tíbet queda casi vaciada "Como si no existieran": Silencio de Rabat sobre las víctimas agrava dolor de las familias
Últimas

Detectan más de 9.300 claves de AWS expuestas y cientos ofrecen privilegios de administración o control total

Infobae ·
Detectan más de 9.300 claves de AWS expuestas y cientos ofrecen privilegios de administración o control total

Más de 9.300 claves de acceso a Amazon Web Services quedaron expuestas entre agosto de 2022 y agosto de 2026, y una parte considerable de ellas todavía permite autenticarse con privilegios elevados, según un informe de Truffle Security.

De esas credenciales, cientos permiten operar con permisos administrativos o incluso controlar cuentas corporativas por completo, lo que implica riesgos para la seguridad en la nube de numerosas organizaciones.

Declaraciones de AWS tras la detección de miles de claves expuestas Consultada por Infobae respecto a la detección de más de 9.300 claves de acceso a AWS expuestas, la empresa respondió que notifica a los clientes cada vez que detecta la exposición de claves e investiga a fondo todos los reportes para tomar medidas rápidas, como la aplicación de políticas de cuarentena , con el objetivo de minimizar los riesgos sin afectar el entorno de tecnología de los clientes.

También destacó que cualquier usuario puede informar problemas de seguridad, incluidas exposiciones de credenciales, a través del correo aws-security@amazon.com.

Un portavoz de la compañía afirmó a Infobae: “AWS ayuda a los clientes a proteger sus recursos en la nube a través de un modelo de responsabilidad compartida .

Animamos a todos los clientes a seguir las prácticas recomendadas en materia de seguridad, identidad y cumplimiento normativo”.

“Como siempre, los clientes pueden ponerse en contacto con el servicio de asistencia de AWS si tienen alguna pregunta o duda sobre la seguridad de su cuenta”, agregó.

Riesgo de exposición y alcance de las credenciales de AWS El análisis realizado por Truffle Security abarcó 431.875 secretos detectados en repositorios de código, historiales de Git, bases de datos, imágenes de Docker, registros y logs de integración continua.

Tras eliminar duplicados, el conjunto totalizó 64.024 claves de AWS vinculadas a 50.654 cuentas diferentes.

Para las credenciales que los investigadores pudieron volver a verificar, el 88 % seguía funcionando el 10 de agosto de 2026.

La gravedad de la exposición depende del tipo de clave filtrada.

Las claves raíz de AWS ofrecen el máximo nivel de privilegios en una cuenta y no están limitadas por las políticas de administración de identidades y accesos (IAM).

Por su parte, las credenciales asociadas a usuarios con la política denominada AdministratorAccess otorgan la capacidad de crear, modificar, eliminar y consultar prácticamente todos los recursos y servicios de una cuenta.

El seguimiento determinó que 768 claves activas de estos dos grupos críticos podían otorgar control total sobre cuentas empresariales.

Leer la noticia completa en Infobae ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae.

Más de Infobae

Ver todo ›

Más en Últimas

Ver todo ›