BLOG IBSEC

Imagem com fundo escuro e elementos gráficos de linhas conectadas, lembrando uma rede digital. No lado direito da imagem, está o logotipo do IBSEC - Instituto Brasileiro de Cibersegurança, acompanhado pelo texto em letras grandes: "INSIGHTS DE SEGURANÇA CIBERNÉTICA". Abaixo do texto principal, estão as hashtags #IBSEC e #IBSECers.

A falha afeta servidores em nuvem, especialmente aqueles configurados com Amazon Web Services (AWS) e aplicativos que expõem arquivos .env.

Os invasores exploram arquivos .env públicos que contêm credenciais em texto claro, acessando serviços em nuvem e contas de redes sociais para roubo e extorsão.

É recomendável evitar a exposição de arquivos .env, implementar o princípio de menor privilégio e revogar credenciais de longa duração.

A falha foi revelada pela equipe de segurança da Palo Alto Networks, Unit 42.

Confira também: 10 Práticas Essenciais para Fortalecer a Segurança na Era da Nuvem e Inteligência Artificial

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre segurança em nuvem, confira o Curso Segurança em Nuvem (Cloud) na Prática da IBSEC

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade