Alerta Ciberseguridad 28

Detectan más de 9.300 claves de AWS expuestas y cientos ofrecen privilegios de administración o control total

Más de 9.300 claves de acceso a Amazon Web Services quedaron expuestas entre agosto de 2022 y agosto de 2026, y una parte considerable de ellas todavía permite autenticarse con privilegios elevados, según un informe de Truffle Security.

De esas credenciales, cientos permiten operar con permisos administrativos o incluso controlar cuentas corporativas por completo, lo que implica riesgos para la seguridad en la nube de numerosas organizaciones.

[…]

El análisis realizado por Truffle Security abarcó 431.875 secretos detectados en repositorios de código, historiales de Git, bases de datos, imágenes de Docker, registros y logs de integración continua.

Tras eliminar duplicados, el conjunto totalizó 64.024 claves de AWS vinculadas a 50.654 cuentas diferentes. Para las credenciales que los investigadores pudieron volver a verificar, el 88 % seguía funcionando el 10 de agosto de 2026.

La gravedad de la exposición depende del tipo de clave filtrada. Las claves raíz de AWS ofrecen el máximo nivel de privilegios en una cuenta y no están limitadas por las políticas de administración de identidades y accesos (IAM).

Déjanos tu email para suscribirte al Alerta Ciberseguridad. 

Compartir

Autores

Picture of Fabián Descalzo
Fabián Descalzo
Picture of Laura Dangelo
Laura Dangelo

Si no sabés por dónde podrían entrar, ya están adentro.

Conocé nuestros servicios de Ciberseguridad