VKSECURITY BLOG
Tag

aws

3 artigos

Falha na AWS permitia driblar restrições e alcançar as credenciais da máquina
Cibersegurança·

Falha na AWS permitia driblar restrições e alcançar as credenciais da máquina

A Amazon corrigiu uma falha no agente que gerencia as máquinas na nuvem: um usuário autenticado conseguia contornar as restrições de encaminhamento de porta e alcançar o serviço interno que entrega as credenciais temporárias da instância. Atualizar o agente é simples, e vale conferir hoje.

LER ARTIGO
Atacaram a conta mais poderosa da AWS em 150 empresas — e o que impediu o desastre foi o básico
Cibersegurança·

Atacaram a conta mais poderosa da AWS em 150 empresas — e o que impediu o desastre foi o básico

Uma campanha testou senhas contra a conta 'root' da AWS — a que manda em tudo — em mais de 150 organizações. Não conseguiram entrar em nenhuma. O que separou o susto do desastre é uma medida que cabe em cinco minutos: MFA na conta root.

LER ARTIGO
9.300 chaves da AWS esquecidas em público ainda funcionam — e 768 abrem empresas inteiras
Cibersegurança·

9.300 chaves da AWS esquecidas em público ainda funcionam — e 768 abrem empresas inteiras

Pesquisadores testaram milhares de chaves de acesso da nuvem da Amazon vazadas em repositórios públicos nos últimos 4 anos: 88% ainda autenticam. Centenas dão controle TOTAL da conta da empresa — e a idade média das chaves é de 5 anos. Não foi invasão: foi esquecimento. O que a sua empresa precisa checar ainda hoje.

LER ARTIGO