Chaves AWS Expostas na Internet Conferem Controle Total a Invasores: Estudo Revela Riscos Alarmantes
Centenas de chaves de segurança da Amazon Web Services (AWS), a principal plataforma de computação em nuvem do mercado, permanecem publicamente expostas na internet, permitindo acesso imediato e irrestrito a sistemas corporativos. Uma investigação aprofundada, conduzida pela empresa de cibersegurança Truffle Security, identificou que 768 dessas credenciais ativas pertencem a grandes corporações e conferem privilégios máximos de administração. Tal vulnerabilidade possibilita a invasores assumir o controle total da infraestrutura digital das organizações afetadas, gerando um cenário de risco sem precedentes para a segurança da informação.
Ameaça Imponente: O Alcance das Credenciais Vazadas
Os pesquisadores da Truffle Security empreenderam uma vasta análise, examinando 431.875 incidentes de vazamento em diversas fontes, incluindo pastas abertas de programação, históricos de alteração de sistemas e plataformas de inteligência artificial (IA), entre agosto de 2022 e o mês atual. Após um meticuloso processo de desduplicação, a equipe isolou 64.024 chaves distintas, vinculadas a um total de 50.654 contas. Uma verificação recente de uma amostra de 10.616 credenciais completas revelou um dado ainda mais preocupante: impressionantes 88% delas mantinham acesso ativo aos servidores, sublinhando a persistência e a gravidade do problema.
As Chaves do Reino: Credenciais de Alto Poder
Dentro do grupo de credenciais corporativas com poder irrestrito, a pesquisa destacou a presença de 526 chaves do tipo 'root' — as credenciais-mestra de mais alto nível na AWS, que garantem acesso e controle absolutos sobre toda a conta. Adicionalmente, outras 242 chaves pertenciam a perfis de administradores com ampla autorização para criar, modificar e apagar serviços. Em um nível ainda mais crítico, 130 dessas chaves-mestra estavam associadas a contas centrais de gestão, onde uma invasão única poderia comprometer simultaneamente todas as contas secundárias do mesmo grupo empresarial. Conforme os pesquisadores da Truffle Security enfatizaram em seu relatório técnico, 'Não há nenhuma razão legítima para uma chave de acesso raiz existir em 2026', ressaltando a urgência da desativação dessas credenciais.
Negligência Digital: A Longevidade das Senhas Expostas
O levantamento não apenas identificou a extensão dos vazamentos, mas também apontou para a negligência e a falta de manutenção dessas senhas como fatores recorrentes. A idade média das chaves ativas encontradas é de surpreendentes 1.831 dias, o equivalente a cerca de cinco anos. A credencial mais antiga em operação foi registrada há quase duas décadas, evidenciando uma falha sistêmica na gestão de segurança. Estima-se que aproximadamente 86% dos acessos nunca foram submetidos a qualquer tipo de renovação ou exclusão desde sua criação, enquanto apenas 25 chaves (0,9%) foram geradas nos últimos 30 dias, e pouquíssimas delas vazaram recentemente, indicando que o volume de vazamentos é um problema crônico, acumulado ao longo de anos.
O Vácuo da Inovação: Plataformas de IA como Vetores de Risco
A origem desses vazamentos é multifacetada, mas o estudo identificou a plataforma Hugging Face, amplamente utilizada para o compartilhamento de modelos e bancos de dados de inteligência artificial, como a maior fonte individual, com 8.482 chaves expostas. Esse fenômeno ocorre porque o reaproveitamento de códigos públicos para treinar sistemas inteligentes frequentemente incorpora senhas esquecidas que, inadvertidamente, acabam sendo copiadas para milhares de outros projetos na rede. Essa prática comum no desenvolvimento de IA se transforma, assim, em um vetor significativo para a exposição de dados sensíveis.
Consequências Devastadoras e Medidas de Mitigação
Os perigos práticos decorrentes dessa exposição são variados e severos, abrangendo desde o roubo e a exclusão de arquivos confidenciais até o uso indevido das máquinas da empresa por criminosos para atividades ilícitas, como a mineração de criptomoedas. Esse tipo de invasão consome recursos pesados de processamento, gerando faturas financeiras elevadas e inesperadas para as vítimas. Entre as contas analisadas, apenas 9,5% possuíam alertas ativados para avisar sobre gastos que saíam do controle, apesar de o grupo de contas ativas avaliado ter somado mais de 420 mil dólares em despesas em um único mês. A Truffle Security assegurou que sua checagem se restringiu à leitura de dados básicos de identificação, sem acessar informações privadas ou modificar recursos dos clientes, e que notificou proativamente os donos das contas localizadas para que os acessos fossem cancelados imediatamente, reforçando a importância da resposta rápida a essas ameaças.
A vulnerabilidade exposta por este estudo da Truffle Security serve como um alerta crítico para todas as organizações que operam na nuvem AWS. A persistência de chaves de acesso com privilégios elevados, a inércia na gestão de senhas e a disseminação inadvertida de credenciais através de plataformas de desenvolvimento de IA criam um ambiente propício para ataques cibernéticos com potencial de causar danos financeiros e reputacionais catastróficos. É imperativo que as empresas adotem práticas rigorosas de segurança, incluindo a rotação regular de credenciais, a desativação de chaves root e a implementação de monitoramento de gastos, para mitigar esses riscos e proteger suas infraestruturas digitais de forma eficaz.
Fonte: https://www.tecmundo.com.br