Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
s3-leaks — Kuratierte Zeitleiste von AWS-S3-Bucket-Fehlkonfigurationen, offengelegten Daten und geleakten IAM-Zugangsdaten, mit Vorfall-Links für Cloud-Sicherheitsverantwortliche und Sicherheitsforscher. | Kitploit
Tools/GitHubGitHub/nagwww/s3-leaks
Cloud-Infrastruktur-SicherheitCloud-SicherheitBedrohungsanalyseFehlkonfigurationKuratierte Ressourcen
GitHubnagwww/s3-leaks

s3-leaks

Kuratierte Zeitleiste von AWS-S3-Bucket-Fehlkonfigurationen, offengelegten Daten und geleakten IAM-Zugangsdaten, mit Vorfall-Links für Cloud-Sicherheitsverantwortliche und Sicherheitsforscher.

Repository anzeigen
45750vor 20h 9mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

s3-leaks

Liste der AWS-S3-Lecks

Wenn dir weitere Lecks bekannt sind, sende gerne einen PR.

DatumBeschreibungNotizen
April 2025 Gedanken zu AWS-Zugriffsschlüssel-IDs aus einem S3-BucketDie Schlüssel zum AWS-Königreich
March 2025 16.000 Abonnenten der australischen Zeitungen von NineName, Postanschrift und/oder E-Mail-Adresse
Jan 2025 Der in North Dakota ansässige Fernsehsender Valley News Live hatte mehr als 1,8 Millionen DateienÜber eine Million der exponierten Dateien waren Bewerbungen und Lebensläufe von Bewerbern mit Namen, Telefonnummern, Privat- und E-Mail-Adressen, Geburtsdaten, Berufsverläufen und Bildungsabschlüssen
Jan 2025 WebWork – zeichnet die Zeit und Produktivität von Remote-Mitarbeitern auf und bietet Abrechnungsdienste13 Millionen Protokolle und Screenshots
Dec 2024 Operation, die Millionen von Websites scannte und Schwachstellen in falsch konfigurierten öffentlichen Websites ausnutzte
Nov 2023 MTC ist eine Regierungsbehörde, die für die regionale Verkehrsplanung und -finanzierung in der San Francisco Bay Area zuständig ist.PDF-Dateien mit den vollständigen Namen und Privatadressen der Nutzer von BART-Fahrgemeinschaftsparkausweisen (Bay Area Rapid Transit)
Oct 2023Indiens nationales Logistikportal legte sensible personenbezogene Daten und Handelsaufzeichnungen offenSensible personenbezogene Daten sowie diverse staatliche und private Handelsaufzeichnungen wurden offengelegt.
Sep 2023 Die 2013 gegründete WBSC mit Hauptsitz in der SchweizBucket mit fast 48.000 Dateien. Kopien von 4.600 Reisepässen.

ElasticSearch

DatumBeschreibungNotizen
Sep 2017 Von AWS gehostete Elasticsearch-Server gehackt

AWS-IAM-Statische-Zugangsdaten

Öffentliche Vorfälle mit offengelegten statischen AWS-IAM-Schlüsseln oder AWS-Zugangsdaten

Tool herunterladen
Setp 2023
Vertrauliche Daten von PricewaterhouseCoopers (PwC) Nigeria wurden gestohlen
Die 24.668 offengelegten Dateien umfassen: Kopien von Pässen/amtlichen Ausweisen, Lebensläufe mit Telefonnummern, Privat- und E-Mail-Adressen sowie anderen privaten Informationen, Kopien von Hochschul-/Universitätszertifikaten
August 2023 MPD FM, ein Facility-Management- und Sicherheitsunternehmen, das Dienstleistungen für verschiedene britische Regierungsabteilungen erbringtPässe/Visas/Nationale Ausweise/Führerscheine/Geburtsurkunden/Überprüfungsberichte, Arbeitserlaubnisprüfungen/Arbeitsverträge/Adressnachweise/Kontoauszüge
May 2023Der in London ansässige Outsourcing-Riese Capitaseit 2016 dem Internet ausgesetzt, enthielt etwa 3.000 Dateien mit einer Gesamtgröße von 655 GB
Jan 2023Pegasus Airlines leakte 6,5 TB Daten durch ein Missgeschick mit einem AWS-S3-BucketFluggesellschaft leakte 6,5 TB
Aug 2022Cloud-Fehlkonfiguration legt 3 TB sensible Flughafendaten in Amazon-S3-Bucket offen: „Es geht um Leben“Das ist sicherlich eine Menge Daten auf S3
July 2022McGraw Hills S3-Buckets legten die Noten und persönlichen Daten von 100.000 Schülern offen22 TB Daten und über 117 Millionen Dateien
Aug2020 S3-Bucket-Panne legte 182 GB Daten älterer US- und Kanada-Bürger offenDer falsch konfigurierte S3-Bucket gehörte SeniorAdvisor, einer Website für Verbraucherbewertungen und Rezensionen.
July2020 Twilio: Jemand drang in unseren ungesicherten AWS-S3-Silo ein und fügte unserem JavaScript-SDK „nicht böswilligen“ Code hinzuAngreifer versuchten, die auf den S3-Buckets gehostete JavaScript-Bibliothek zu aktualisieren, damit andere Clients diese übernehmen konnten
Jan 2020„Exponierte AWS-Buckets erneut in mehrere Datenlecks verwickelt“Pass-Scans, Steuerdokumente, Hintergrundchecks, Bewerbungen, Spesenabrechnungen, Verträge, E-Mails und Gehaltsdetails von Tausenden in Großbritannien tätigen Beratern wurden offengelegt.
June 2020„7,2 Millionen Datensätze wurden offengelegt, aber nicht von der BHIM-App“
Oct 2018Falsch konfigurierte Datenbank gefährdet Tausende Patientendaten von MedCall AdvisorsNamen, E-Mail- und Postanschriften, Telefonnummern, Geburtsdaten und Sozialversicherungsnummern. Andere Dateien enthielten Aufzeichnungen von Patientenbewertungen und Gesprächen mit Ärzten sowie Medikamente, Allergien und andere detaillierte persönliche Gesundheitsdaten.
Jun 2019AWS-S3-Server leakt Daten von Fortune-100-Unternehmen: Ford, Netflix, TD BankAttunity, eine israelische IT-Firma, die Datenmanagement-, Data-Warehousing- und Replikationsdienste für die größten Unternehmen der Welt anbietet, hat Kundendaten offengelegt, nachdem drei Amazon-S3-Buckets ohne Passwort im Internet exponiert waren.
May 2019 Wie ein Anbieter für die Hälfte der Fortune 100 ein Terabyte an Backups offenlegte
Mar 2018Medizinische Aufzeichnungen und Patienten-Arzt-Aufnahmen wurden offengelegtInformationen zu Mitarbeitern von 181 Geschäftsstandorten sowie personenbezogene Daten (PII) von fast 3.000 Personen wurden öffentlich in einem ungesicherten
Mar 2018Juwelier-Website leakt versehentlich persönliche Daten (und Klartext-Passwörter!) von 1,3 Mio. NutzernAdressen, Postleitzahlen, E-Mail-Adressen und IP-Adressen. Er behauptet außerdem, die Datenbank habe Klartext-Passwörter enthalten
Feb 2018S3-Bucket für die Welt geöffnet: OctolyEchte Namen, Adressen, Telefonnummern, E-Mail-Adressen
Jan 22 Sensible medizinische Aufzeichnungen in AWS-Bucket öffentlich zugänglich
Dec 2017Alteryx lässt S3-Bucket für anonyme Nutzer offen: 120 Mio. amerikanische Haushalte exponiertPrivatadressen, Kontaktinformationen, Hypothekenstatus, Finanzhistorien
Nov 2017111 GB interner Kundendaten der National Credit Federation, eines Kreditreparaturdienstes aus Tampa, Florida- SSN - Führerschein, Kreditauskünfte
Nov 2017 Uber, der Hack vor ein paar Monaten wurde im November 2017 ans Licht gebracht>personenbezogene Daten von 57 Millionen Uber-Nutzern und Führerscheinnummern
Nov 2017NSA-Leak legt Red Disk offen, das gescheiterte Geheimdienstsystem der Armee100 Gigabyte Daten aus einem Armee-Geheimdienstprojekt mit dem Codenamen „Red Disk.“
Nov 2017 Australien-Datenleck: Sensible Daten von fast 50.000 Regierungs- und Privatangestellten öffentlich exponiertS3-Bucket von einem Auftragnehmer offen gelassen
Oct 2017 Wie ein Cloud-Leak das Geschäft von Accenture offenlegte
Oct 2017Patientenüberwachungsdienst für zu Hause leakt private medizinische Daten onlineöffentlich zugänglicher Amazon S3, 47,5 GB / 316.363
Sep 2017 Viacom: Offener S3-Bucket mit AWS-Keys, Passwörtern und anderen sensiblen Informationen S3-Bucket für die Welt geöffnet
Sep 2017Undichter S3-Bucket gibt Details von Tausenden mit US-Sicherheitsfreigabe preis- Bucket im Testkonto für die Welt geöffnet
Sep 2017Millionen Kundendatensätze von Time Warner Cable in Datenleck eines Drittanbieters exponiert
August 2017 Indischer Creditseva-Datenverstoß
August 2017 Offener AWS-S3-Bucket leakt Daten eines Hotelbuchungsdienstes
July 2017 S3-Bucket war so konfiguriert, dass er alle AWS-Nutzer authentifizierte, nicht nur Dow-Jones-Nutzer
July 2017Massiver WWE-Leak exponiert Adressen, Ethnien und mehr von 3 Millionen Wrestling-Fans
July 2017Verizon, der große Telekommunikationsanbieter, hat einen Datensicherheitsverstoß erlitten, bei dem die persönlichen Daten von über 14 Millionen US-Kunden im Internet exponiert waren
June 2017Personenbezogene Daten von mehr als 198 Millionen registrierten US-Wählern wurden exponiert
May 2017Top-Verteidigungsunternehmen ließ sensible Pentagon-Dateien auf einem Amazon-Server ohne Passwort zurück
May 2017 Sicherheitsunternehmen findet ungesicherten Bucket mit US-Militärbildern auf AWS
April 2017Ein kalifornisches Autokreditunternehmen ließ die Namen, Adressen, Kreditbewertungen und teilweisen Sozialversicherungsnummern von bis zu 1 Million Menschen exponiert
Feb 2017 KINDERSPRACHNACHRICHTEN IN CLOUDPETS-DATENBANKVERSTOß GELECKT
Jan 2017 Paytm-S3-Bucket-Fehlkonfiguration ermöglicht PUT-Operationen
March 2013Tausende Amazon-S3-Buckets offen gelassen – private Daten exponiert
#Organisation / DatumGrundursache / Offengelegte ZugangsdatenAuswirkungen & DetailsRelevanz für statische Schlüssel / S3-Nutzung
1Großangelegte AWS-Keys-Datenbank & Ransomware-Kampagne (2025)Öffentlicher Server legte mehr als 158 Mio. AWS-Secret-Key-Datensätze offen; 1.229 aktive Schlüssel wurden verwendet, um S3-Buckets zu verschlüsseln und Lösegeld zu fordern.Angreifer verschlüsselten S3-Daten mithilfe von SSE-C, ohne dass der Eigentümer es wusste.Zeigt, dass statische Schlüssel zu Massenware werden → direkte Ransomware-Angriffe auf S3.
4Großes Leck von Umgebungsvariablen (2024)Studie von Palo Alto Networks: über 90.000 geleakte .env-Dateien; 1.185 enthielten AWS-Zugriffsschlüssel.Schlüssel wurden aus Repos, CI/CD-Protokollen und falsch konfigurierten Dateien geleakt.Bestätigt, dass statische/langlebige Schlüssel überall landen → Hochrisiko-Zugangsdaten.
5Canary-Token-Test eines Entwicklers (2024)Ein Forscher platzierte einen gefälschten AWS-Schlüssel auf GitHub; er wurde innerhalb von Minuten verwendet (Tage, wenn er nur auf einer Website platziert wurde).Zeigte aktives Scannen nach AWS-Schlüsseln in öffentlichem Code.Beweist, dass das Zeitfenster zwischen Offenlegung und Kompromittierung Minuten beträgt → schnelle Erkennung & Rotation erforderlich.
6Leak eines AWS-Ingenieurs (Jan. 2020)Ein öffentliches GitHub-Repo eines AWS-Ingenieurs enthielt Systemanmeldedaten, einschließlich AWS-Schlüsselpaaren (eines namens rootkey.csv).Repo innerhalb von ~30 Minuten entdeckt; AWS behob es am selben Tag.Auch Cloud-Anbieter machen menschliche Fehler → kontinuierliches Scannen ist unerlässlich.
7Allgemeine Offenlegungen in Code-Repos (2019–2020)Mehrere Fälle von AWS-Schlüsseln, die in GitHub/VCS eingecheckt wurden; Medium-Beiträge heben versehentliche Lecks und Angreifer-Automatisierung hervor.Oft unbemerkt, aber insgesamt große Angriffsfläche.Unterstreicht die Bedeutung des Scannens nach AKIA..., der Überprüfung des letzten Verwendungsdatums und der Deaktivierung veralteter Schlüssel.
8Honey-Bucket-S3-Aufklärungsforschung (2023)Forscher setzten Honey-Buckets ein, die automatisierte Scans/Downloads/Löschungen zeigten, sobald Zugangsdaten oder Endpunkte auftauchten.Zeigte ständige automatisierte Aufklärung in freier Wildbahn.Zeigt, dass S3 sofort zum Ziel wird, sobald Schlüssel oder Endpunkte leaken.
9www.codespaces.com (17. Juni 2014)Der Angreifer erlangte Zugriff auf einen der AWS-IAM-Zugriffsschlüssel von Code Spaces. Die genaue Methode wurde nie öffentlich zu 100 % bestätigt, aber alle Beweise deuten darauf hin: Wahrscheinlicher Vektor: Ein kompromittierter AWS-Zugriffsschlüssel. Dieser Schlüssel erlaubte dem Angreifer: Einloggen in die AWS-KonsoleDas Unternehmen wurde stillgelegtJa, ein einziger AWS-Key kann ein Unternehmen zu Fall bringen