Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
s3-leaks — Sequenza temporale curata di errori di configurazione dei bucket AWS S3, dati esposti e credenziali IAM divulgate, con link agli incidenti per difensori e ricercatori della sicurezza cloud. | Kitploit
Strumenti/GitHubGitHub/nagwww/s3-leaks
Sicurezza dell'Infrastruttura CloudSicurezza CloudThreat IntelligenceConfigurazione ErrataRisorse Curate
GitHubnagwww/s3-leaks

s3-leaks

Sequenza temporale curata di errori di configurazione dei bucket AWS S3, dati esposti e credenziali IAM divulgate, con link agli incidenti per difensori e ricercatori della sicurezza cloud.

Vedi Repository
457505 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

s3-leaks

Elenco di fughe di dati AWS S3

Sentiti libero di inviare una PR se conosci altre fughe di dati

DataDescrizioneNote
Aprile 2025 Pensieri sugli AWS Access Key ID da un bucket S3Le chiavi per il regno AWS
Marzo 2025 16.000 abbonati ai giornali Nine dall'Australianome, indirizzo postale e/o indirizzo email
Gen 2025 La stazione TV Valley News Live, con sede nel North Dakota, aveva più di 1,8 milioni di fileOltre un milione dei file esposti erano curriculum e CV di candidati contenenti nomi, numeri di telefono, indirizzi di casa ed email, date di nascita, storie lavorative, percorsi di istruzione
Gen 2025 WebWork - monitoraggio del tempo e della produttività dei lavoratori remoti e servizi di fatturazione13 milioni di log e screenshot
Dic 2024 operazione che ha scansionato milioni di siti web, sfruttando vulnerabilità in siti pubblici configurati in modo improprio
Nov 2023 MTC è un'agenzia governativa responsabile della pianificazione e del finanziamento dei trasporti regionali nella San Francisco Bay Area.File PDF con i permessi di parcheggio carpool del Bay Area Rapid Transit (BART) contenenti nomi completi e indirizzi di casa degli utenti
Ott 2023Il portale logistico nazionale dell'India ha esposto dati personali sensibili e registri commercialiEsposti dati personali sensibili e vari registri commerciali statali e privati.
Set 2023 La WBSC, con sede in Svizzera, è stata fondata nel 2013bucket che conserva quasi 48.000 file. Copie di 4.600 passaporti nazionali.
Set 2023

ElasticSearch

DataDescrizioneNote
Set 2017 Server Elasticsearch ospitati su AWS dirottati

Credenziali statiche AWS IAM

Incidenti pubblici che coinvolgono chiavi statiche AWS IAM o credenziali AWS esposte

Scarica lo strumento
I dati riservati di PricewaterhouseCoopers (PwC) Nigeria sono stati rubati
I 24.668 file esposti includono: copie di passaporti/documenti d'identità governativi, curriculum con numeri di telefono, indirizzi di casa ed email e altre informazioni private, copie di diplomi/certificati universitari
Agosto 2023 MPD FM, un'azienda di facility management e sicurezza che fornisce servizi a vari dipartimenti governativi del Regno UnitoPassaporti/ Visti/ Documenti d'identità nazionali/ Patenti di guida/ Certificati di nascita/ Rapporti di controllo/ Verifiche del diritto al lavoro/ Contratti di lavoro/ Prova di residenza/ Estratti conto bancari
Maggio 2023Colosso dell'outsourcing con sede a Londra, Capitaesposto su internet dal 2016, conteneva circa 3.000 file per un totale di 655 GB
Gen 2023Pegasus Airlines ha fatto trapelare 6,5 TB di dati in un errore del bucket AWS S3La compagnia aerea ha fatto trapelare 6,5 TB
Ago 2022Una configurazione errata del cloud espone 3 TB di dati sensibili dell'aeroporto in un bucket Amazon S3: 'In gioco vite umane'Di certo è un sacco di dati su S3
Lug 2022I bucket S3 di McGraw Hill hanno esposto i voti e le informazioni personali di 100.000 studenti22 TB di dati e oltre 117 milioni di file
Ago 2020 L'errore del bucket S3 ha esposto 182 GB di dati di cittadini anziani di Stati Uniti e CanadaIl bucket S3 configurato male era di proprietà di SeniorAdvisor, un sito di valutazioni e recensioni dei consumatori.
Lug 2020 Twilio: qualcuno è entrato nel nostro silo AWS S3 non protetto e ha aggiunto codice 'non dannoso' al nostro SDK JavaScriptGli aggressori hanno cercato di aggiornare la libreria javascript ospitata sui bucket S3 in modo che potesse essere scaricata da altri client
Gen 2020"Bucket AWS esposti di nuovo implicati in multiple fughe di dati"Sono stati esposti scansioni di passaporti, documenti fiscali, controlli dei precedenti, domande di lavoro, richieste di rimborso spese, contratti, email e dettagli salariali relativi a migliaia di consulenti che lavorano nel Regno Unito.
Giu 2020"7,2 milioni di record sono stati esposti, ma non dall'app BHIM"
Ott 2018Database configurato male espone i file di migliaia di pazienti di MedCall Advisorsnomi, indirizzi email e postali, numeri di telefono, date di nascita e numeri di previdenza sociale. Altri file contenevano registrazioni di valutazioni dei pazienti e conversazioni con i medici, insieme a farmaci, allergie e altri dati sanitari personali dettagliati.
Giu 2019Il server AWS S3 divulga dati di aziende Fortune 100: Ford, Netflix, TD BankAttunity, un'azienda informatica israeliana che fornisce servizi di gestione dati, data warehousing e replicazione per le più grandi aziende del mondo, ha esposto alcuni dati dei propri clienti dopo aver lasciato tre bucket Amazon S3 esposti su internet senza password.
Mag 2019 Come un fornitore per metà della Fortune 100 ha esposto un terabyte di backup
Mar 2018Cartelle cliniche e registrazioni paziente-medico esposteinformazioni relative ai dipendenti di 181 sedi aziendali, oltre a informazioni personali identificabili (PII) di quasi 3.000 individui, sono state esposte pubblicamente in un sistema non protetto
Mar 2018Un sito di gioielli divulga accidentalmente dati personali (e password in chiaro!) di 1,3 milioni di utentiindirizzi, codici postali, indirizzi email e indirizzi IP. Afferma inoltre che il database conteneva password in chiaro
Feb 2018Bucket S3 aperto al mondo : Octolynomi reali, indirizzi, numeri di telefono, indirizzi email
Gen 22 Cartelle cliniche sensibili su un bucket AWS trovate accessibili pubblicamente
Dic 2017Alteryx lascia un bucket S3 aperto per utenti anonimi : 120 milioni di famiglie americane esposteIndirizzi di casa, informazioni di contatto, stato dei mutui, storici finanziari
Nov 2017111 GB di informazioni interne sui clienti della National Credit Federation, un servizio di riparazione del credito con sede a Tampa, in Florida- SSN - Patenti di guida, rapporti di credito
Nov 2017 Uber, l'hack avvenuto un paio di mesi prima è stato portato alla luce a novembre 2017>informazioni personali di 57 milioni di utenti Uber e numeri di patente di guida
Nov 2017La fuga di dati NSA espone Red Disk, il sistema di intelligence fallito dell'Esercito100 gigabyte di dati da un progetto di intelligence dell'Esercito, nome in codice "Red Disk."
Nov 2017 Fuga di dati in Australia: esposti pubblicamente i dati sensibili di quasi 50.000 dipendenti pubblici e privatiBucket S3 lasciato aperto da un appaltatore
Ott 2017 Come una fuga di dati cloud ha esposto il business di Accenture
Ott 2017Il servizio di monitoraggio domiciliare dei pazienti divulga online dati medici privatiAmazon S3 pubblicamente accessibile 47,5 GB / 316.363
Set 2017 Viacom : bucket S3 aperto con chiavi AWS, password e altre informazioni sensibili Bucket S3 aperto al mondo
Set 2017Un bucket S3 non protetto ha fatto trapelare i dati di migliaia di persone con autorizzazione di sicurezza statunitense- Bucket aperto al mondo nell'account di test
Set 2017Milioni di record di clienti Time Warner Cable esposti in una fuga di dati di terze parti
Agosto 2017 Violazione dei dati di Creditseva India
Agosto 2017 Un bucket AWS S3 aperto ha fatto trapelare i dati di un servizio di prenotazione alberghiera
Lug 2017 Il bucket S3 era configurato per autenticare tutti gli utenti AWS, non solo gli utenti Dow Jones
Lug 2017Massiccia fuga di dati WWE espone gli indirizzi, le etnie e altro di 3 milioni di fan del wrestling
Lug 2017Verizon, il principale fornitore di telecomunicazioni, ha subito una violazione della sicurezza dei dati con i dettagli personali di oltre 14 milioni di clienti statunitensi esposti su Internet
Giu 2017Sono state esposte informazioni personali appartenenti a oltre 198 milioni di elettori statunitensi registrati
Mag 2017Il principale appaltatore della difesa ha lasciato file sensibili del Pentagono su un server Amazon senza password
Mag 2017 Una società di sicurezza trova un bucket non protetto di immagini militari statunitensi su AWS
Aprile 2017Una società californiana di prestiti auto ha lasciato esposti nomi, indirizzi, punteggi di credito e numeri parziali di previdenza sociale di fino a 1 milione di persone
Feb 2017 MESSAGGI VOCALI DI BAMBINI DIVULGATI NELLA VIOLAZIONE DEL DATABASE CLOUDPETS
Gen 2017 Configurazione errata del bucket S3 di Paytm che consentiva operazioni PUT
Marzo 2013Migliaia di bucket Amazon S3 lasciati aperti espongono dati privati
#Organizzazione / DataCausa principale / Esposizione delle credenzialiImpatto e dettagliRilevanza per le chiavi statiche / utilizzo S3
1Campagna su larga scala di database di chiavi AWS e ransomware (2025)Un server pubblico ha esposto più di 158 milioni di record di chiavi segrete AWS; 1.229 chiavi attive sono state usate per cifrare bucket S3 e chiedere un riscatto.Gli aggressori hanno cifrato i dati S3 usando SSE-C senza che i proprietari ne fossero a conoscenza.Dimostra che le chiavi statiche diventano merce → ransomware che prende di mira direttamente S3.
4Grande fuga di variabili d'ambiente (2024)Studio di Palo Alto Networks: oltre 90.000 file .env divulgati; 1.185 contenevano chiavi di accesso AWS.Chiavi divulgate da repository, log CI/CD e file configurati male.Rafforza il concetto che le chiavi statiche/di lunga durata finiscono ovunque → credenziali ad alto rischio.
5Test Canary Token di uno sviluppatore (2024)Un ricercatore ha inserito una falsa chiave AWS su GitHub; è stata usata entro minuti (giorni se inserita solo su un sito web).Ha dimostrato una scansione attiva alla ricerca di chiavi AWS nel codice pubblico.Dimostra che la finestra tra esposizione e compromissione è di minuti → sono necessari rilevamento e rotazione rapidi.
6Fuga di dati di un ingegnere AWS (Gen 2020)Un repository GitHub pubblico di un ingegnere AWS conteneva credenziali di sistema, incluse coppie di chiavi AWS (una denominata rootkey.csv).Repository scoperto entro ~30 minuti; AWS ha rimediato lo stesso giorno.Anche i fornitori cloud commettono errori umani → la scansione continua è essenziale.
7Esposizioni generiche in repository di codice (2019–2020)Molteplici casi di chiavi AWS committate su GitHub/VCS; i post su Medium evidenziano fughe accidentali e automazione degli attaccanti.Spesso non notate ma superficie d'attacco cumulativamente ampia.Sottolinea l'importanza di cercare AKIA..., rivedere le date dell'ultimo utilizzo e disabilitare le chiavi obsolete.
8Ricerca S3 con honey-bucket (2023)I ricercatori hanno implementato honey-bucket che mostravano scansioni/download/cancellazioni automatiche appena emergevano credenziali o endpoint.Ha mostrato una costante ricognizione automatizzata nel mondo reale.Dimostra che una volta divulgate chiavi o endpoint, S3 diventa un obiettivo immediato.
9www.codespaces.com (17 giugno 2014)L'attaccante ha ottenuto l'accesso a una delle chiavi di accesso AWS IAM di Code Spaces. Il metodo esatto non è mai stato confermato al 100% pubblicamente, ma tutte le prove indicano: Vettore probabile: una chiave di accesso AWS compromessa. Questa chiave ha permesso all'attaccante di:Accedere alla console AWSL'azienda è stata chiusaSì, una singola chiave AWS può mandare in bancarotta un'azienda