BALDINHOS

S3 buckets abandonados são risco 4b1u3p

Grandes empresas estão largando repositórios sem uso pela Internet. 27m62

05 de fevereiro de 2025 - 07:08
Baldinhos da AWS não são brinquedo. Foto: Depositphotos.

Baldinhos da AWS não são brinquedo. Foto: Depositphotos.

Repositórios de armazenamento de dados na nuvem AWS abandonados por aí poderiam ser usados em um ataque hacker de grandes proporções para sequestrar a cadeia de suprimentos global. 

Parece um filme de terror, mas é o resultado de uma pesquisa da empresa de segurança Towr Labs, que descobriu que não é difícil para alguém assumir o controle desses repositórios e usar eles para infiltrar software em todo tipo de empresas.

A empresa identificou 150 desses repositórios abandonados, mas ainda sendo ados por aplicações e sites dos seus donos originais, visando obter atualizações de software por exemplo. 

Os donos dos “S3 buckets”, como o pessoal fala no jargão, inclui governos, empresas grandes presentes do ranking Fortune 500 e 100, companhias de segurança e grandes projetos de software open source.

A empresa não abriu o jogo, mas disse que as empresas incluem também uma grande rede de pagamento de cartões e uma gigante do setor de produtos industriais. 

A Towr Labs diz que conseguiu reativar esses repositórios a um custo de US$ 420, mantendo os mesmos nomes, permitindo assim se logar para ver que arquivos estavam sendo requisitados e por quem, durante dois meses.

Ao todo, foram 8 milhões de requisições, incluindo executáveis para Windows, Linux e macOS; imagens de máquinas virtuais; arquivos JavaScript; templates do CloudFormation; e configurações de servidores SSL VPN.

Leia mais 2v2y12

GOVERNO

Serpro: nuvem muito além de Brasília 2e3gf

Há 149 dias
SE MEU FUSCA FALASSE

Volkswagen faz fiasco com dados 1bf33

Há 163 dias
INDÚSTRIA

FIEG migra para nuvem da AWS 5s2k12

Há 192 dias
NOMES

Amazon tem líder para Project Kuiper no Brasil 4q6p

OBRA

Livro conta “causos” da TI dos bancos 456315