Más de 9.300 claves de acceso a Amazon Web Services quedaron expuestas entre agosto de 2022 y agosto de 2026, y una parte considerable de ellas todavía permite autenticarse con privilegios elevados, según un informe de Truffle Security.
De esas credenciales, cientos permiten operar con permisos administrativos o incluso controlar cuentas corporativas por completo, lo que implica riesgos para la seguridad en la nube de numerosas organizaciones.
Declaraciones de AWS tras la detección de miles de claves expuestas
Consultada por Infobae respecto a la detección de más de 9.300 claves de acceso a AWS expuestas, la empresa respondió que notifica a los clientes cada vez que detecta la exposición de claves e investiga a fondo todos los reportes para tomar medidas rápidas, como la aplicación de políticas de cuarentena, con el objetivo de minimizar los riesgos sin afectar el entorno de tecnología de los clientes.
PUBLICIDAD
También destacó que cualquier usuario puede informar problemas de seguridad, incluidas exposiciones de credenciales, a través del correo aws-security@amazon.com.
Un portavoz de la compañía afirmó a Infobae: “AWS ayuda a los clientes a proteger sus recursos en la nube a través de un modelo de responsabilidad compartida. Animamos a todos los clientes a seguir las prácticas recomendadas en materia de seguridad, identidad y cumplimiento normativo”.
“Como siempre, los clientes pueden ponerse en contacto con el servicio de asistencia de AWS si tienen alguna pregunta o duda sobre la seguridad de su cuenta”, agregó.
PUBLICIDAD
Riesgo de exposición y alcance de las credenciales de AWS
El análisis realizado por Truffle Security abarcó 431.875 secretos detectados en repositorios de código, historiales de Git, bases de datos, imágenes de Docker, registros y logs de integración continua.
Tras eliminar duplicados, el conjunto totalizó 64.024 claves de AWS vinculadas a 50.654 cuentas diferentes. Para las credenciales que los investigadores pudieron volver a verificar, el 88 % seguía funcionando el 10 de agosto de 2026.
La gravedad de la exposición depende del tipo de clave filtrada. Las claves raíz de AWS ofrecen el máximo nivel de privilegios en una cuenta y no están limitadas por las políticas de administración de identidades y accesos (IAM).
PUBLICIDAD
Por su parte, las credenciales asociadas a usuarios con la política denominada AdministratorAccess otorgan la capacidad de crear, modificar, eliminar y consultar prácticamente todos los recursos y servicios de una cuenta. El seguimiento determinó que 768 claves activas de estos dos grupos críticos podían otorgar control total sobre cuentas empresariales.
El acceso mediante estas credenciales permitiría consultar, extraer o eliminar información almacenada en la nube, modificar servidores, gestionar aplicaciones, crear cuentas administrativas persistentes o desplegar software para minar criptomonedas, lo que podría generar cargos no autorizados.
Plataforma afectada y métodos de detección
La investigación identificó que la plataforma Hugging Face concentró 8.482 exposiciones únicas de claves de AWS. El rastreo de Truffle Security se basó en analizar fuentes públicas como repositorios de código, conjuntos de datos y archivos de integración continua, donde suelen quedar expuestas accidentalmente estas credenciales.
PUBLICIDAD
Según los investigadores, todas las pruebas realizadas se limitaron a consultar metadatos de solo lectura y se notificó a los propietarios identificables para alertar sobre la situación.
Cuáles son las recomendaciones para la seguridad en la nube
Como respuesta a la magnitud del problema, los investigadores aconsejan eliminar completamente todas las claves raíz de las cuentas, revisar la antigüedad y el uso de las credenciales de IAM, rotar o revocar cualquier clave que haya quedado expuesta y configurar alertas presupuestarias para detectar rápidamente consumos inusuales.
Además, consideran comprometida cualquier credencial que haya sido publicada en una fuente accesible públicamente, por lo que recomiendan su reemplazo inmediato.
Las prácticas sugeridas buscan reducir la superficie de exposición y evitar posibles ataques o usos indebidos de recursos en la nube. Las empresas que emplean AWS deben reforzar la revisión periódica de permisos y credenciales activas, así como adoptar medidas preventivas ante cualquier indicio de filtración.
PUBLICIDAD
PUBLICIDAD