BALDINHOS

S3 buckets abandonados são risco 54312v

Grandes empresas estão largando repositórios sem uso pela Internet. 4u2x5b

05 de fevereiro de 2025 - 07:08
Baldinhos da AWS não são brinquedo. Foto: Depositphotos.

Baldinhos da AWS não são brinquedo. Foto: Depositphotos.

Repositórios de armazenamento de dados na nuvem AWS abandonados por aí poderiam ser usados em um ataque hacker de grandes proporções para sequestrar a cadeia de suprimentos global. 

Parece um filme de terror, mas é o resultado de uma pesquisa da empresa de segurança Towr Labs, que descobriu que não é difícil para alguém assumir o controle desses repositórios e usar eles para infiltrar software em todo tipo de empresas.

A empresa identificou 150 desses repositórios abandonados, mas ainda sendo ados por aplicações e sites dos seus donos originais, visando obter atualizações de software por exemplo. 

Os donos dos “S3 buckets”, como o pessoal fala no jargão, inclui governos, empresas grandes presentes do ranking Fortune 500 e 100, companhias de segurança e grandes projetos de software open source.

A empresa não abriu o jogo, mas disse que as empresas incluem também uma grande rede de pagamento de cartões e uma gigante do setor de produtos industriais. 

A Towr Labs diz que conseguiu reativar esses repositórios a um custo de US$ 420, mantendo os mesmos nomes, permitindo assim se logar para ver que arquivos estavam sendo requisitados e por quem, durante dois meses.

Ao todo, foram 8 milhões de requisições, incluindo executáveis para Windows, Linux e macOS; imagens de máquinas virtuais; arquivos JavaScript; templates do CloudFormation; e configurações de servidores SSL VPN.

Leia mais 59b1u

GOVERNO

Serpro: nuvem muito além de Brasília 4o3j6e

Há 144 dias
SE MEU FUSCA FALASSE

Volkswagen faz fiasco com dados 2b2t4r

Há 158 dias
INDÚSTRIA

FIEG migra para nuvem da AWS 5d6xj

Há 187 dias
NOMES

Amazon tem líder para Project Kuiper no Brasil e6v2t

OBRA

Livro conta “causos” da TI dos bancos s2w4e