
Kuratierte Zeitleiste von AWS-S3-Bucket-Fehlkonfigurationen, offengelegten Daten und geleakten IAM-Zugangsdaten, mit Vorfall-Links für Cloud-Sicherheitsverantwortliche und Sicherheitsforscher.
Wenn dir weitere Lecks bekannt sind, sende gerne einen PR.
| Datum | Beschreibung | Notizen |
|---|---|---|
| Sep 2017 | Von AWS gehostete Elasticsearch-Server gehackt |
| Setp 2023 |
| Vertrauliche Daten von PricewaterhouseCoopers (PwC) Nigeria wurden gestohlen |
| Die 24.668 offengelegten Dateien umfassen: Kopien von Pässen/amtlichen Ausweisen, Lebensläufe mit Telefonnummern, Privat- und E-Mail-Adressen sowie anderen privaten Informationen, Kopien von Hochschul-/Universitätszertifikaten |
| August 2023 | MPD FM, ein Facility-Management- und Sicherheitsunternehmen, das Dienstleistungen für verschiedene britische Regierungsabteilungen erbringt | Pässe/Visas/Nationale Ausweise/Führerscheine/Geburtsurkunden/Überprüfungsberichte, Arbeitserlaubnisprüfungen/Arbeitsverträge/Adressnachweise/Kontoauszüge |
| May 2023 | Der in London ansässige Outsourcing-Riese Capita | seit 2016 dem Internet ausgesetzt, enthielt etwa 3.000 Dateien mit einer Gesamtgröße von 655 GB |
| Jan 2023 | Pegasus Airlines leakte 6,5 TB Daten durch ein Missgeschick mit einem AWS-S3-Bucket | Fluggesellschaft leakte 6,5 TB |
| Aug 2022 | Cloud-Fehlkonfiguration legt 3 TB sensible Flughafendaten in Amazon-S3-Bucket offen: „Es geht um Leben“ | Das ist sicherlich eine Menge Daten auf S3 |
| July 2022 | McGraw Hills S3-Buckets legten die Noten und persönlichen Daten von 100.000 Schülern offen | 22 TB Daten und über 117 Millionen Dateien |
| Aug2020 | S3-Bucket-Panne legte 182 GB Daten älterer US- und Kanada-Bürger offen | Der falsch konfigurierte S3-Bucket gehörte SeniorAdvisor, einer Website für Verbraucherbewertungen und Rezensionen. |
| July2020 | Twilio: Jemand drang in unseren ungesicherten AWS-S3-Silo ein und fügte unserem JavaScript-SDK „nicht böswilligen“ Code hinzu | Angreifer versuchten, die auf den S3-Buckets gehostete JavaScript-Bibliothek zu aktualisieren, damit andere Clients diese übernehmen konnten |
| Jan 2020 | „Exponierte AWS-Buckets erneut in mehrere Datenlecks verwickelt“ | Pass-Scans, Steuerdokumente, Hintergrundchecks, Bewerbungen, Spesenabrechnungen, Verträge, E-Mails und Gehaltsdetails von Tausenden in Großbritannien tätigen Beratern wurden offengelegt. |
| June 2020 | „7,2 Millionen Datensätze wurden offengelegt, aber nicht von der BHIM-App“ |
| Oct 2018 | Falsch konfigurierte Datenbank gefährdet Tausende Patientendaten von MedCall Advisors | Namen, E-Mail- und Postanschriften, Telefonnummern, Geburtsdaten und Sozialversicherungsnummern. Andere Dateien enthielten Aufzeichnungen von Patientenbewertungen und Gesprächen mit Ärzten sowie Medikamente, Allergien und andere detaillierte persönliche Gesundheitsdaten. |
| Jun 2019 | AWS-S3-Server leakt Daten von Fortune-100-Unternehmen: Ford, Netflix, TD Bank | Attunity, eine israelische IT-Firma, die Datenmanagement-, Data-Warehousing- und Replikationsdienste für die größten Unternehmen der Welt anbietet, hat Kundendaten offengelegt, nachdem drei Amazon-S3-Buckets ohne Passwort im Internet exponiert waren. |
| May 2019 | Wie ein Anbieter für die Hälfte der Fortune 100 ein Terabyte an Backups offenlegte |
| Mar 2018 | Medizinische Aufzeichnungen und Patienten-Arzt-Aufnahmen wurden offengelegt | Informationen zu Mitarbeitern von 181 Geschäftsstandorten sowie personenbezogene Daten (PII) von fast 3.000 Personen wurden öffentlich in einem ungesicherten |
| Mar 2018 | Juwelier-Website leakt versehentlich persönliche Daten (und Klartext-Passwörter!) von 1,3 Mio. Nutzern | Adressen, Postleitzahlen, E-Mail-Adressen und IP-Adressen. Er behauptet außerdem, die Datenbank habe Klartext-Passwörter enthalten |
| Feb 2018 | S3-Bucket für die Welt geöffnet: Octoly | Echte Namen, Adressen, Telefonnummern, E-Mail-Adressen |
| Jan 22 | Sensible medizinische Aufzeichnungen in AWS-Bucket öffentlich zugänglich |
| Dec 2017 | Alteryx lässt S3-Bucket für anonyme Nutzer offen: 120 Mio. amerikanische Haushalte exponiert | Privatadressen, Kontaktinformationen, Hypothekenstatus, Finanzhistorien |
| Nov 2017 | 111 GB interner Kundendaten der National Credit Federation, eines Kreditreparaturdienstes aus Tampa, Florida | - SSN - Führerschein, Kreditauskünfte |
| Nov 2017 | Uber, der Hack vor ein paar Monaten wurde im November 2017 ans Licht gebracht> | personenbezogene Daten von 57 Millionen Uber-Nutzern und Führerscheinnummern |
| Nov 2017 | NSA-Leak legt Red Disk offen, das gescheiterte Geheimdienstsystem der Armee | 100 Gigabyte Daten aus einem Armee-Geheimdienstprojekt mit dem Codenamen „Red Disk.“ |
| Nov 2017 | Australien-Datenleck: Sensible Daten von fast 50.000 Regierungs- und Privatangestellten öffentlich exponiert | S3-Bucket von einem Auftragnehmer offen gelassen |
| Oct 2017 | Wie ein Cloud-Leak das Geschäft von Accenture offenlegte |
| Oct 2017 | Patientenüberwachungsdienst für zu Hause leakt private medizinische Daten online | öffentlich zugänglicher Amazon S3, 47,5 GB / 316.363 |
| Sep 2017 | Viacom: Offener S3-Bucket mit AWS-Keys, Passwörtern und anderen sensiblen Informationen | S3-Bucket für die Welt geöffnet |
| Sep 2017 | Undichter S3-Bucket gibt Details von Tausenden mit US-Sicherheitsfreigabe preis | - Bucket im Testkonto für die Welt geöffnet |
| Sep 2017 | Millionen Kundendatensätze von Time Warner Cable in Datenleck eines Drittanbieters exponiert |
| August 2017 | Indischer Creditseva-Datenverstoß |
| August 2017 | Offener AWS-S3-Bucket leakt Daten eines Hotelbuchungsdienstes |
| July 2017 | S3-Bucket war so konfiguriert, dass er alle AWS-Nutzer authentifizierte, nicht nur Dow-Jones-Nutzer |
| July 2017 | Massiver WWE-Leak exponiert Adressen, Ethnien und mehr von 3 Millionen Wrestling-Fans |
| July 2017 | Verizon, der große Telekommunikationsanbieter, hat einen Datensicherheitsverstoß erlitten, bei dem die persönlichen Daten von über 14 Millionen US-Kunden im Internet exponiert waren |
| June 2017 | Personenbezogene Daten von mehr als 198 Millionen registrierten US-Wählern wurden exponiert |
| May 2017 | Top-Verteidigungsunternehmen ließ sensible Pentagon-Dateien auf einem Amazon-Server ohne Passwort zurück |
| May 2017 | Sicherheitsunternehmen findet ungesicherten Bucket mit US-Militärbildern auf AWS |
| April 2017 | Ein kalifornisches Autokreditunternehmen ließ die Namen, Adressen, Kreditbewertungen und teilweisen Sozialversicherungsnummern von bis zu 1 Million Menschen exponiert |
| Feb 2017 | KINDERSPRACHNACHRICHTEN IN CLOUDPETS-DATENBANKVERSTOß GELECKT |
| Jan 2017 | Paytm-S3-Bucket-Fehlkonfiguration ermöglicht PUT-Operationen |
| March 2013 | Tausende Amazon-S3-Buckets offen gelassen – private Daten exponiert |
| # | Organisation / Datum | Grundursache / Offengelegte Zugangsdaten | Auswirkungen & Details | Relevanz für statische Schlüssel / S3-Nutzung |
|---|
| 1 | Großangelegte AWS-Keys-Datenbank & Ransomware-Kampagne (2025) | Öffentlicher Server legte mehr als 158 Mio. AWS-Secret-Key-Datensätze offen; 1.229 aktive Schlüssel wurden verwendet, um S3-Buckets zu verschlüsseln und Lösegeld zu fordern. | Angreifer verschlüsselten S3-Daten mithilfe von SSE-C, ohne dass der Eigentümer es wusste. | Zeigt, dass statische Schlüssel zu Massenware werden → direkte Ransomware-Angriffe auf S3. |
| 4 | Großes Leck von Umgebungsvariablen (2024) | Studie von Palo Alto Networks: über 90.000 geleakte .env-Dateien; 1.185 enthielten AWS-Zugriffsschlüssel. | Schlüssel wurden aus Repos, CI/CD-Protokollen und falsch konfigurierten Dateien geleakt. | Bestätigt, dass statische/langlebige Schlüssel überall landen → Hochrisiko-Zugangsdaten. |
| 5 | Canary-Token-Test eines Entwicklers (2024) | Ein Forscher platzierte einen gefälschten AWS-Schlüssel auf GitHub; er wurde innerhalb von Minuten verwendet (Tage, wenn er nur auf einer Website platziert wurde). | Zeigte aktives Scannen nach AWS-Schlüsseln in öffentlichem Code. | Beweist, dass das Zeitfenster zwischen Offenlegung und Kompromittierung Minuten beträgt → schnelle Erkennung & Rotation erforderlich. |
| 6 | Leak eines AWS-Ingenieurs (Jan. 2020) | Ein öffentliches GitHub-Repo eines AWS-Ingenieurs enthielt Systemanmeldedaten, einschließlich AWS-Schlüsselpaaren (eines namens rootkey.csv). | Repo innerhalb von ~30 Minuten entdeckt; AWS behob es am selben Tag. | Auch Cloud-Anbieter machen menschliche Fehler → kontinuierliches Scannen ist unerlässlich. |
| 7 | Allgemeine Offenlegungen in Code-Repos (2019–2020) | Mehrere Fälle von AWS-Schlüsseln, die in GitHub/VCS eingecheckt wurden; Medium-Beiträge heben versehentliche Lecks und Angreifer-Automatisierung hervor. | Oft unbemerkt, aber insgesamt große Angriffsfläche. | Unterstreicht die Bedeutung des Scannens nach AKIA..., der Überprüfung des letzten Verwendungsdatums und der Deaktivierung veralteter Schlüssel. |
| 8 | Honey-Bucket-S3-Aufklärungsforschung (2023) | Forscher setzten Honey-Buckets ein, die automatisierte Scans/Downloads/Löschungen zeigten, sobald Zugangsdaten oder Endpunkte auftauchten. | Zeigte ständige automatisierte Aufklärung in freier Wildbahn. | Zeigt, dass S3 sofort zum Ziel wird, sobald Schlüssel oder Endpunkte leaken. |
| 9 | www.codespaces.com (17. Juni 2014) | Der Angreifer erlangte Zugriff auf einen der AWS-IAM-Zugriffsschlüssel von Code Spaces. Die genaue Methode wurde nie öffentlich zu 100 % bestätigt, aber alle Beweise deuten darauf hin: Wahrscheinlicher Vektor: Ein kompromittierter AWS-Zugriffsschlüssel. Dieser Schlüssel erlaubte dem Angreifer: Einloggen in die AWS-Konsole | Das Unternehmen wurde stillgelegt | Ja, ein einziger AWS-Key kann ein Unternehmen zu Fall bringen |