Cybersécurité21 août 2026· via BleepingComputer

Clés AWS exposées : un risque persistant pour le cloud des entreprises

Clés AWS exposées : un risque persistant pour le cloud des entreprises

Image : BleepingComputer

Plus de 9 300 clés d'accès Amazon Web Services (AWS) restées exposées en ligne entre août 2022 et août 2026 sont toujours actives – une menace silencieuse pour la sécurité des clouds d'entreprise. Des chercheurs en cybersécurité alertent : ces identifiants non sécurisés offrent un contrôle total sur les comptes AWS, permettant potentiellement aux attaquants de lancer des services, d'extraire des données ou de perturber les opérations sans déclencher d'alerte.

Le risque négligé sous nos yeux

Les identifiants exposés sont une porte d'entrée classique des cyberattaques, mais l'ampleur et la persistance de cette fuite révèlent un vide persistant dans les bonnes pratiques de sécurité cloud. Malgré les recommandations d'AWS – comme la rotation régulière des clés et l'utilisation d'identifiants temporaires – de nombreuses organisations omettent d'auditer leurs clés d'accès, laissant des clés inactives ou oubliées en place bien après leur besoin. Le résultat ? Une surface d'attaque étendue : les chercheurs ont retrouvé des clés intégrées dans des dépôts de code publics, des fichiers de configuration, voire des sauvegardes de logs, accessibles à quiconque utilise des outils de recherche basiques.

Ce que les attaquants pourraient faire – et pourquoi cela passe souvent inaperçu

Avec des clés AWS valides en main, un attaquant obtient les mêmes privilèges que le propriétaire légitime, allant de lancement de machines virtuelles à la modification de compartiments de stockage ou au déploiement de fonctions Lambda malveillantes. Pire encore : les journaux par défaut d'AWS peuvent ne pas signaler une activité suspecte si les clés sont utilisées dans des paramètres attendus. L'absence de visibilité immédiate permet aux violations de s'aggraver pendant des mois – voire des années – avant d'être détectées, surtout si le compte compromis n'est pas surveillé activement.

Un appel à une hygiène proactive dans les environnements cloud

AWS propose des outils comme IAM Access Analyzer et des rapports de crédentials pour repérer les clés exposées, mais leur adoption reste inégale. Les équipes de sécurité doivent traiter les clés d'accès comme des secrets éphémères, en les faisant tourner automatiquement et en révoquant celles inutilisées. Le balayage automatisé des dépôts publics et les audits tiers peuvent aussi aider, mais la responsabilité ultime incombe aux organisations, qui doivent appliquer à ces identifiants la même rigueur que pour les mots de passe.

Pourquoi c'est important

Il ne s'agit pas seulement de quelques clés exposées – c'est un rappel systémique : la sécurité cloud n'est aussi solide que son maillon le plus faible. Pour les entreprises, les enjeux incluent des pertes financières dues à l'utilisation non autorisée de ressources, des amendes réglementaires pour exposition de données, et des dommages à la réputation suite à une violation évitable. Les outils existent pour atténuer le risque ; ce qui manque, c'est leur application systématique. Tant que les organisations ne feront pas de l'hygiène des clés une pratique de sécurité centrale, ces « bombes silencieuses » continueront d'exploser – discrètement, et souvent, trop tard.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil