Plus de 768 clés d’accès Amazon Web Services (AWS) divulguées continuent de fonctionner, offrant un contrôle total sur les comptes cloud d’entreprises à travers le monde. Cette faille critique, révélée par des chercheurs en cybersécurité, expose des centaines de sociétés à des risques majeurs de piratage et de vol de données.

Centre de données AWS avec alerte de fuite de clés d'accès
Des centaines de clés AWS divulguées exposent des comptes d'entreprises à des risques majeurs de cybersécurité.. Illustration IA par BNTIC News

Les équipes de Truffle Security ont identifié 768 clés AWS actives parmi 64 024 identifiants uniques collectés depuis 2022. Parmi ces clés, 526 sont des clés racines, le niveau d’accès le plus privilégié sur AWS, permettant de créer, modifier ou supprimer n’importe quelle ressource cloud. 88 % des clés testées restent fonctionnelles, malgré les mesures de quarantaine mises en place par Amazon.

Ces identifiants ont été découverts dans des dépôts de code publics, des historiques Git, des images Docker, des journaux de CI/CD et des ensembles de données accessibles en ligne. Les chercheurs ont analysé 431 875 secrets AWS avant de réduire leur échantillon à 64 024 clés uniques, correspondant à 50 654 comptes AWS distincts. Parmi les clés actives, 242 sont associées à des utilisateurs IAM dotés de la politique AdministratorAccess, leur conférant des permissions illimitées sur les services cloud.

Un risque accru pour les entreprises africaines

Si cette faille concerne principalement des entreprises internationales, elle souligne une vulnérabilité critique pour les acteurs africains utilisant AWS. Avec l’essor des services cloud en Afrique, notamment au Burkina Faso où les infrastructures numériques se développent rapidement, la protection des identifiants devient un enjeu majeur. Une fuite de ce type pourrait compromettre des données sensibles, des applications métiers ou des infrastructures critiques, avec des conséquences financières et réputationnelles graves.

Les chercheurs pointent également les limites des politiques de quarantaine d’AWS. Bien que la plateforme désactive automatiquement certaines clés détectées comme divulguées, les actions malveillantes restent possibles pendant la période de latence. Parmi les risques identifiés : le vol de données, la création de ressources frauduleuses (comme des serveurs de minage de cryptomonnaies), ou la suppression pure et simple d’environnements cloud entiers.

Pour les entreprises burkinabè et africaines, cette découverte rappelle l’importance de renforcer les bonnes pratiques en cybersécurité : rotation régulière des clés, utilisation de politiques d’accès minimal (least privilege), et surveillance active des logs d’activité. BleepingComputer et The Next Web soulignent que cette faille n’est pas isolée, mais s’inscrit dans une tendance plus large de fuites de secrets via des plateformes publiques.

QR code de partage — 768 clés AWS divulguées offrent un contrôle total sur des comptes d'entreprises
Contenu authentique BNTIC News : scannez pour confirmer