Truffle Security는 2022년 8월부터 2026년 8월까지 9,300개 이상의 Amazon Web Services(AWS) 액세스 키가 공개적으로 노출된 채 여전히 활성화되어 있음을 밝혔습니다. 이 중 817개는 기업과 연관되어 있으며, 526개는 AWS 루트 키로 확인되었습니다. 특히 242개의 키는 관리자 권한을 가진 IAM 사용자와 연결되어 있어, 해당 키를 통해 계정 내 모든 AWS 서비스와 리소스에 대한 완전한 접근이 가능합니다.
조사 결과, 코드 저장소, Git 기록, 데이터셋, Docker 이미지, 레지스트리, CI 로그 등에서 총 431,875개의 AWS 시크릿이 발견되었고, 중복을 제거한 결과 50,654개의 AWS 계정에 해당하는 64,024개의 고유 키가 추출되었습니다. 이 중 10,616개의 키에 대해 재검증이 가능했으며, 88%가 여전히 인증에 사용되고 있었습니다. Hugging Face는 8,482개의 고유 키 노출로 가장 많은 유출 사례를 기록했으며, 이 중 17.9%는 루트 키였습니다.
연구진은 루트 액세스 키 삭제, IAM 자격 증명 검토 및 교체, 노출된 키의 회전 또는 폐기, 예산 알림 설정 등을 권고하였습니다. 또한, 공개 저장소에 커밋된 모든 자격 증명은 이미 유출된 것으로 간주해야 하며, Truffle Security는 확인 가능한 모든 키 소유자에게 노출 사실을 통지했다고 밝혔습니다.
요약
- 9,300개 이상의 AWS 액세스 키가 4년간 공개 노출 후에도 여전히 유효함.
- 노출된 키 중 상당수가 기업 계정 및 루트 권한과 연결되어 있음.
- Hugging Face가 가장 많은 키 노출 사례를 기록함.
- 대부분의 키가 오랜 기간 교체되지 않고 사용되고 있음.
- 연구진은 루트 키 삭제, 키 회전, 예산 알림 설정 등 보안 조치를 권고함.
Reference
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.