Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nagwww/s3-leaks
Sécurité de l'Infrastructure CloudSécurité CloudRenseignement sur les MenacesMauvaise ConfigurationRessources Organisées
GitHubnagwww/s3-leaks

s3-leaks

Chronologie organisée des erreurs de configuration des buckets S3 AWS, des données exposées et des identifiants IAM divulgués, avec des liens vers les incidents pour les défenseurs et chercheurs en sécurité cloud.

Voir le dépôt
4575017il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

s3-leaks

Liste des fuites AWS S3

N'hésitez pas à envoyer une PR si vous connaissez d'autres fuites

DateDescriptionNotes
Avril 2025 Pensées sur les identifiants de clé d'accès AWS issus d'un bucket S3Les clés du royaume AWS
Mars 2025 16 000 abonnés aux journaux Nine en Australienom, adresse postale et/ou adresse e-mail
Janv. 2025 La station de télévision Valley News Live basée dans le Dakota du Nord avait plus de 1,8 million de fichiersPlus d'un million des fichiers exposés étaient des CV et candidatures contenant des noms, numéros de téléphone, adresses personnelles et e-mail, dates de naissance, historiques d'emploi, parcours éducatifs
Janv. 2025 WebWork - suivi du temps et de la productivité des travailleurs à distance et services de facturation13 millions de logs et captures d'écran
Déc. 2024 opération ayant analysé des millions de sites Web, exploitant des vulnérabilités dans des sites publics mal configurés
Nov. 2023 La MTC est une agence gouvernementale responsable de la planification et du financement des transports régionaux dans la baie de San Francisco.Fichiers PDF contenant les noms complets et les adresses personnelles des titulaires de permis de stationnement de covoiturage du Bay Area Rapid Transit (BART)
Oct. 2023Le portail logistique national de l’Inde a exposé des données personnelles sensibles et des registres commerciauxExposé des données personnelles sensibles et divers registres commerciaux publics et privés.
Sept. 2023 La WBSC, dont le siège est en Suisse, a été créée en 2013bucket stockant près de 48 000 fichiers, dont des copies de 4 600 passeports nationaux.
Sept. 2023 Les données confidentielles de PricewaterhouseCoopers (PwC) Nigéria ont été voléesLes 24 668 fichiers exposés comprennent : des copies de passeports/pièces d'identité délivrées par le gouvernement, des CV avec numéros de téléphone, adresses personnelles et e-mail, et d'autres informations privées, des copies de diplômes/certificats universitaires
Août 2023 MPD FM, une société de gestion d'installations et de sécurité fournissant des services à divers ministères britanniquesPasseports/VISAs/pièces d'identité nationales/permis de conduire/actes de naissance/rapports de vérification/contrôles du droit au travail/contrats de travail/justificatifs de domicile/relevés bancaires
Mai 2023Capita, géant de l'externalisation basé à Londresexposées sur Internet depuis 2016, contenant environ 3 000 fichiers pour un total de 655 Go
Janv. 2023Pegasus Airlines a divulgué 6,5 To de données dans une bourde de bucket AWS S3La compagnie aérienne a divulgué 6,5 To
Août 2022Une mauvaise configuration du cloud expose 3 To de données aéroportuaires sensibles dans un bucket Amazon S3 : « Des vies en jeu »C'est vraiment beaucoup de données sur S3
Juillet 2022Les buckets S3 de McGraw Hill ont exposé les notes et informations personnelles de 100 000 étudiants22 To de données et plus de 117 millions de fichiers
Août 2020 Une erreur de bucket S3 a exposé 182 Go de données de citoyens âgés des États-Unis et du CanadaLe bucket S3 mal configuré appartenait à SeniorAdvisor, un site d'évaluation et d'avis des consommateurs.
Juillet 2020 Twilio : quelqu'un s'est introduit dans notre silo AWS S3 non sécurisé et a ajouté du code « non malveillant » à notre SDK JavaScriptLes attaquants ont tenté de mettre à jour la bibliothèque JavaScript hébergée sur les buckets S3 afin qu'elle puisse être récupérée par d'autres clients
Janv. 2020« Des buckets AWS exposés à nouveau impliqués dans de multiples fuites de données »Des scans de passeports, des documents fiscaux, des vérifications d'antécédents, des candidatures, des notes de frais, des contrats, des e-mails et des détails de salaire concernant des milliers de consultants travaillant au Royaume-Uni ont été exposés.
Juin 2020« 7,2 millions d'enregistrements ont été exposés, mais pas depuis l'application BHIM »
Oct. 2018Une base de données mal configurée compromet des milliers de dossiers de patients de MedCall Advisorsnoms, adresses e-mail et postales, numéros de téléphone, dates de naissance et numéros de sécurité sociale. D'autres fichiers contenaient des enregistrements d'évaluations de patients et de conversations avec les médecins, ainsi que des médicaments, des allergies et d'autres données de santé personnelles détaillées.
Juin 2019Un serveur AWS S3 divulgue des données d'entreprises du Fortune 100 : Ford, Netflix, TD BankAttunity, une entreprise israélienne de services informatiques offrant des services de gestion de données, d'entreposage et de réplication pour les plus grandes entreprises mondiales, a exposé une partie des données de ses clients après avoir laissé trois buckets Amazon S3 exposés sur Internet sans mot de passe.
Mai 2019 Comment un fournisseur de la moitié du Fortune 100 a exposé un téraoctet de sauvegardes
Mars 2018Des dossiers médicaux et des enregistrements patient-médecin ont été exposésdes informations sur les employés de 181 établissements commerciaux, ainsi que des informations personnellement identifiables (PII) de près de 3 000 personnes ont été exposées publiquement dans un environnement non sécurisé
Télécharger l’outil