SCT

กำลังเตรียมประสบการณ์ดิจิทัล

พบกุญแจ AWS หลุดสาธารณะกว่า 9,300 ชุดที่ยังใช้งานได้ เปิดทางเข้าควบคุมบัญชีองค์กรได้เต็มรูปแบบ

งานวิจัยที่เก็บข้อมูลต่อเนื่องสี่ปีพบกุญแจเข้าถึง AWS ที่หลุดสู่สาธารณะรวม 64,024 ชุด และยังใช้ยืนยันตัวตนได้ถึง 88% ในจำนวนนี้มี 526 ชุดที่เป็นกุญแจระดับ root และ 242 ชุดที่มีสิทธิ์ผู้ดูแลระบบเต็มรูปแบบ

งานวิจัยที่เก็บข้อมูลต่อเนื่องสี่ปีพบกุญแจเข้าถึง AWS ที่หลุดสู่สาธารณะรวม 64,024 ชุด และยังใช้ยืนยันตัวตนได้ถึง 88% ในจำนวนนี้มี 526 ชุดที่เป็นกุญแจระดับ root และ 242 ชุดที่มีสิทธิ์ผู้ดูแลระบบเต็มรูปแบบ

บริษัทวิจัยด้านความปลอดภัย Truffle Security เผยแพร่ผลการศึกษาที่เก็บข้อมูลระหว่างเดือนสิงหาคม 2022 ถึงสิงหาคม 2026 พบกุญแจเข้าถึง AWS ที่หลุดสู่สาธารณะทั้งสิ้น 64,024 ชุด กระจายอยู่ใน 50,654 บัญชี และเมื่อทดสอบ ณ วันที่ 10 สิงหาคม 2026 พบว่ายังใช้ยืนยันตัวตนได้ถึง 88% โดยมีมากกว่า 9,300 ชุดที่ยังเปิดใช้งานอยู่จริง

แหล่งที่กุญแจหลุดออกมามากที่สุดคือแพลตฟอร์มแบ่งปันโมเดลและชุดข้อมูลอย่าง Hugging Face ซึ่งคิดเป็น 8,482 ชุด และในจำนวนนั้น 17.9% เป็นกุญแจระดับ root ที่มีสิทธิ์สูงสุด สาเหตุที่พบบ่อยคือการเผลอฝังคีย์ไว้ในโน้ตบุ๊กตัวอย่าง สคริปต์เทรนโมเดล หรือไฟล์คอนฟิกที่อัปโหลดขึ้นไปพร้อมโปรเจกต์

ภาพประกอบข่าวหมวดคลาวด์
ภาพประกอบข่าวหมวดคลาวด์

ระดับความเสียหายที่เป็นไปได้ขึ้นอยู่กับสิทธิ์ของกุญแจแต่ละชุด นักวิจัยพบ 242 ชุดที่ผูกกับนโยบาย AdministratorAccess ซึ่งทำได้ทุกอย่างในบัญชี และ 526 ชุดที่เป็นกุญแจระดับ root ผู้ที่ได้กุญแจเหล่านี้ไปสามารถดูดข้อมูล ยึดเซิร์ฟเวอร์ ติดตั้งโปรแกรมขุดเหรียญ และสร้างช่องทางเข้าถึงถาวรไว้ใช้ภายหลังได้ นอกจากนี้ยังพบว่ามี 817 ชุดที่เชื่อมโยงกับองค์กรธุรกิจโดยตรง

ตัวเลขที่น่ากังวลไม่แพ้กันคือมีกุญแจเพียง 13.7% เท่านั้นที่เคยถูกหมุนเปลี่ยน แปลว่าองค์กรส่วนใหญ่ตั้งกุญแจไว้ครั้งเดียวแล้วใช้ยาวโดยไม่มีรอบทบทวน ด้าน AWS ระบุว่าจะแจ้งเตือนลูกค้าเมื่อทราบว่ามีกุญแจหลุด พร้อมตรวจสอบและใช้นโยบายกักกันบัญชีเมื่อจำเป็น

ภาพประกอบข่าวหมวดคลาวด์
ภาพประกอบข่าวหมวดคลาวด์

สิ่งที่องค์กรไทยควรทำทันทีมีสี่ข้อ หนึ่งคือลบกุญแจระดับ root ทิ้งให้หมด เพราะแทบไม่มีงานประจำวันใดที่จำเป็นต้องใช้ สองคือไล่ดูรายการ IAM credential เรียงตามอายุ แล้วเพิกถอนหรือหมุนกุญแจที่เก่าเกินกำหนด สามคือเปลี่ยนไปใช้ IAM Role หรือ OIDC สำหรับงาน CI/CD แทนการฝังคีย์ถาวรไว้ในไฟล์ตั้งค่า และสี่คือตั้งการแจ้งเตือนงบประมาณและความผิดปกติของการใช้งาน เพื่อให้รู้ตัวเร็วหากมีใครนำบัญชีไปใช้ผิดวัตถุประสงค์ เสริมด้วยการสแกนความลับในรีโปทุกครั้งที่มีการ push

แหล่งข่าวเรียบเรียงจาก BleepingComputer — อ่านต้นฉบับ
ภาพปก: BleepingComputer · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

ดาต้าเซ็นเตอร์ไทยบูมหนัก คำขอลงทุนไตรมาสแรกทะลุล้านล้านบาท แต่ระบบไฟฟ้าและกำลังคนยังเป็นโจทย์ คลาวด์

ดาต้าเซ็นเตอร์ไทยบูมหนัก คำขอลงทุนไตรมาสแรกทะลุล้านล้านบาท แต่ระบบไฟฟ้าและกำลังคนยังเป็นโจทย์

เม็ดเงินลงทุนดาต้าเซ็นเตอร์ในไทยพุ่งต่อเนื่อง คำขอส่งเสริมการลงทุนไตรมาสแรกของปี 2569 แตะ 1.01 ล้านล้านบาท เพิ่มขึ้น 2.4 เท่าจากปีก่อน แต่กำลังส่งไฟฟ้า อัตราค่าไฟใหม่ และการเตรียมกำลังคนกำลังกลายเป็นข้อจำกัดที่ต้องเร่งแก้

อ่านข่าวนี้
Microsoft ปิดช่องโหว่ Entra ID ระดับ CVSS 10.0 เปิดทางรันโค้ดจากระยะไกลบนระบบยืนยันตัวตนคลาวด์ ความปลอดภัย

Microsoft ปิดช่องโหว่ Entra ID ระดับ CVSS 10.0 เปิดทางรันโค้ดจากระยะไกลบนระบบยืนยันตัวตนคลาวด์

ไมโครซอฟท์เปิดเผยช่องโหว่ CVE-2026-69836 ในบริการยืนยันตัวตนบนคลาวด์ Entra ID ที่ได้คะแนนความรุนแรงสูงสุด CVSS 10.0 เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสั่งรันโค้ดผ่านเครือข่ายได้ โดยระบุว่าได้แก้ไขในฝั่งบริการเรียบร้อยแล้วและลูกค้าไม่ต้องดำเนินการใด ๆ

อ่านข่าวนี้
โจมตีซัพพลายเชนภาษา Rust ฝังมัลแวร์ทำงานตอนบิลด์ ใน crate ที่มียอดดาวน์โหลดรวม 245 ล้านครั้ง เครื่องมือนักพัฒนา

โจมตีซัพพลายเชนภาษา Rust ฝังมัลแวร์ทำงานตอนบิลด์ ใน crate ที่มียอดดาวน์โหลดรวม 245 ล้านครั้ง

ผู้โจมตีเผยแพร่ crate ภาษา Rust สามตัวที่ถูกดัดแปลง โดยตัวหลักคือ arrayref ซึ่งมียอดดาวน์โหลดสะสม 245.4 ล้านครั้ง มัลแวร์ทำงานตั้งแต่ขั้นตอนคอมไพล์เพื่อขโมยรหัสผ่านจากเบราว์เซอร์และฝังตัวถาวร ก่อนถูกถอดออกภายในเวลาไม่ถึงสองชั่วโมง

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน