Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
s3-leaks — 클라우드 보안 담당자와 연구자를 위한 AWS S3 버킷 오구성, 노출된 데이터, 유출된 IAM 자격 증명의 엄선된 타임라인 및 인시던트 링크. | Kitploit
도구/GitHubGitHub/nagwww/s3-leaks
Cloud Infrastructure SecurityCloud SecurityThreat IntelligenceMisconfigurationCurated Resources
GitHubnagwww/s3-leaks

s3-leaks

클라우드 보안 담당자와 연구자를 위한 AWS S3 버킷 오구성, 노출된 데이터, 유출된 IAM 자격 증명의 엄선된 타임라인 및 인시던트 링크.

저장소 보기
4575017시간 36분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

s3-leaks

AWS S3 유출 사고 목록

다른 유출 사고를 알고 있다면 PR을 보내 주시기 바랍니다

날짜설명비고
April 2025 S3 버킷에서 유출된 AWS 액세스 키 ID에 대한 고찰AWS 왕국의 열쇠
March 2025 호주 Nine 신문사 구독자 16,000명이름, 우편 주소 및/또는 이메일 주소
Jan 2025 노스다코타 기반 TV 방송국 Valley News Live에서 180만 개 이상의 파일 노출노출된 파일 중 100만 개 이상이 지원자의 이력서 및 CV로, 이름, 전화번호, 집 주소와 이메일 주소, 생년월일, 고용 이력, 학력 정보가 포함됨
Jan 2025 WebWork - 원격 근로자의 시간·생산성 추적 및 결제 서비스로그 및 스크린샷 1,300만 개
Dec 2024 잘못 구성된 공개 사이트의 취약점을 악용해 수백만 개의 웹사이트를 스캔한 작전
Nov 2023 MTC는 샌프란시스코 베이 지역의 지역 교통 계획 및 재정을 담당하는 정부 기관입니다.Bay Area Rapid Transit(BART) 카풀 주차 허가증 사용자의 전체 이름과 집 주소가 포함된 PDF 파일
Oct 2023인도 국가 물류 포털에서 민감한 개인 데이터 및 무역 기록 노출민감한 개인 데이터와 다양한 정부 및 민간 무역 기록이 노출됨.
Sep 2023 스위스에 본사를 둔 WBSC는 2013년에 설립되었습니다약 48,000개의 파일을 저장한 버킷. 4,600개의 여권 사본.
Setp 2023 PricewaterhouseCoopers(PwC) 나이지리아의 기밀 데이터가 도난당함노출된 24,668개 파일에는 다음이 포함됩니다: 여권/정부 발급 신분증 사본, 전화번호, 집 주소, 이메일 주소 및 기타 개인 정보가 포함된 이력서, 학위/대학 증명서 사본
August 2023 영국 여러 정부 부처에 서비스를 제공하는 시설 관리 및 보안 회사 MPD FM여권/비자/국가 신분증/운전면허증/출생 증명서/신원 조회 보고서/근로 자격 확인/고용 계약서/주소 증명/은행 거래 내역서
May 2023런던 기반 아웃소싱 대기업 Capita

ElasticSearch

날짜설명비고
Sep 2017 AWS 호스팅 Elasticsearch 서버 탈취

AWS IAM 정적 자격 증명

노출된 AWS IAM 정적 키 또는 AWS 자격 증명 관련 공개 사고

도구 다운로드
2016년부터 인터넷에 노출되었으며, 총 655GB 규모의 약 3,000개 파일이 포함됨
Jan 2023Pegasus Airlines, AWS S3 버킷 오류로 6.5TB 데이터 유출항공사에서 6.5TB 유출
Aug 2022클라우드 잘못된 구성으로 Amazon S3 버킷의 민감한 공항 데이터 3TB 노출: '생명이 걸려 있다'확실히 S3에 정말 많은 데이터가 있네요
July 2022McGraw Hill의 S3 버킷에서 10만 명의 학생 성적 및 개인 정보 노출22TB의 데이터와 1억 1,700만 개 이상의 파일
Aug2020 S3 버킷 오류로 미국·캐나다 시니어 시민의 182GB 데이터 노출잘못 구성된 S3 버킷은 소비자 평점 및 리뷰 웹사이트인 SeniorAdvisor가 소유하고 있었습니다.
July2020 Twilio: 누군가 보안이 설정되지 않은 AWS S3 저장소에 침입하여 JavaScript SDK에 '악의적이지 않은' 코드를 추가함공격자가 S3 버킷에 호스팅된 JavaScript 라이브러리를 업데이트하려고 시도하여 다른 클라이언트가 이를 가져갈 수 있게 함
Jan 2020"노출된 AWS 버킷, 또 다시 여러 데이터 유출 사고에 연루"영국에서 근무하는 수천 명의 컨설턴트와 관련된 여권 스캔본, 세금 서류, 신원 조회, 구직 신청서, 비용 청구서, 계약서, 이메일 및 급여 내역이 노출되었습니다.
June 2020"720만 건의 레코드가 노출되었지만 BHIM 앱 때문은 아님"
Oct 2018잘못 구성된 데이터베이스로 MedCall Advisors의 수천 건의 환자 파일 유출이름, 이메일 및 우편 주소, 전화번호, 생년월일, 사회보장번호. 다른 파일에는 환자 평가 및 의사와의 대화 녹음, 복용 약물, 알레르기 및 기타 상세한 개인 건강 데이터가 포함되어 있었습니다.
Jun 2019AWS S3 서버에서 Fortune 100대 기업(Ford, Netflix, TD Bank) 데이터 유출세계 최대 기업들을 대상으로 데이터 관리, 웨어하우징 및 복제 서비스를 제공하는 이스라엘 IT 기업 Attunity가 비밀번호 없이 인터넷에 노출된 Amazon S3 버킷 3개를 방치하여 일부 고객 데이터를 노출했습니다.
May 2019 Fortune 100 기업의 절반을 고객으로 둔 벤더가 1TB의 백업 데이터를 노출한 방법
Mar 2018의료 기록 및 환자-의사 대화 녹음이 노출됨181개 사업장의 직원 정보와 약 3,000명의 개인 식별 정보(PII)가 보안이 설정되지 않은 채 공개적으로 노출됨
Mar 2018쥬얼리 웹사이트가 130만 사용자의 개인 정보(및 평문 비밀번호!)를 실수로 유출주소, 우편번호, 이메일 주소, IP 주소. 또한 데이터베이스에 평문 비밀번호가 포함되어 있었다고 주장
Feb 2018세상에 공개된 S3 버킷: Octoly실명, 주소, 전화번호, 이메일 주소
Jan 22 AWS 버킷의 민감한 의료 기록이 공개적으로 접근 가능한 것으로 확인됨
Dec 2017Alteryx가 익명 사용자에게 S3 버킷을 공개된 상태로 방치: 미국 1억 2,000만 가구 노출집 주소, 연락처 정보, 주택 담보 대출 상태, 금융 이력
Nov 2017플로리다주 탬파 소재 신용 회복 서비스 업체 National Credit Federation의 내부 고객 정보 111GB- SSN - 운전면허증, 신용 보고서
Nov 2017 Uber, 몇 달 전 발생한 해킹이 2017년 11월에 드러남>5,700만 Uber 사용자의 개인 정보 및 운전면허번호
Nov 2017NSA 유출로 육군의 실패한 정보 시스템 Red Disk 노출코드명 "Red Disk"인 육군 정보 프로젝트의 데이터 100GB
Nov 2017 호주 데이터 유출: 정부 및 민간 직원 약 5만 명의 민감한 데이터가 공개적으로 노출됨계약업체가 S3 버킷을 열어둔 채 방치
Oct 2017 클라우드 유출로 드러난 Accenture의 비즈니스
Oct 2017환자 재택 모니터링 서비스, 개인 의료 데이터 온라인 유출공개적으로 접근 가능한 Amazon S3 47.5GB / 316,363건
Sep 2017 Viacom: AWS 키, 비밀번호 등 민감한 정보가 담긴 공개 S3 버킷 세상에 공개된 S3 버킷
Sep 2017누수된 S3 버킷으로 미국 보안 허가 보유 수천 명의 정보 노출- 테스트 계정의 버킷이 세상에 공개됨
Sep 2017제3자 데이터 유출로 수백만 건의 Time Warner Cable 고객 기록 노출
August 2017 인도 Creditseva 데이터 유출 사고
August 2017 공개된 AWS S3 버킷에서 호텔 예약 서비스 데이터 유출
July 2017 S3 버킷이 Dow Jones 사용자뿐만 아니라 모든 AWS 사용자를 인증하도록 설정됨
July 2017대규모 WWE 유출로 300만 레슬링 팬의 주소, 인종 등 노출
July 2017대형 통신사 Verizon이 데이터 보안 침해를 겪어 1,400만 명 이상의 미국 고객 개인 정보가 인터넷에 노출됨
June 20171억 9,800만 명 이상의 미국 등록 유권자 개인 정보가 노출됨
May 2017대형 방산업체가 비밀번호 없는 Amazon 서버에 민감한 국방부 파일을 방치
May 2017 보안 업체, AWS에서 보안이 설정되지 않은 미군 이미지 버킷 발견
April 2017캘리포니아 자동차 대출 회사가 최대 100만 명의 이름, 주소, 신용 점수 및 사회보장번호 일부를 노출된 상태로 방치
Feb 2017 CloudPets 데이터베이스 침해로 어린이 음성 메시지 유출
Jan 2017 Paytm S3 버킷 잘못된 구성으로 PUT 작업 허용
March 2013수천 개의 Amazon S3 버킷이 열린 채 방치되어 개인 데이터 노출
#조직 / 날짜근본 원인 / 자격 증명 노출영향 및 세부 사항정적 키 / S3 사용과의 관련성
1대규모 AWS 키 데이터베이스 및 랜섬웨어 캠페인 (2025)공개 서버에서 1억 5,800만 개 이상의 AWS 비밀 키 레코드가 노출되었으며, 1,229개의 활성 키가 S3 버킷을 암호화하고 몸값을 요구하는 데 사용됨.공격자가 소유자 인지 없이 SSE-C를 사용해 S3 데이터를 암호화함.정적 키가 상품이 되어 S3를 직접 겨냥한 랜섬웨어의 표적이 된다는 것을 보여줌.
4대규모 환경 변수 유출 (2024)Palo Alto Networks 연구: 유출된 .env 파일 90,000개 이상 중 1,185개에 AWS 액세스 키 포함.키가 저장소, CI/CD 로그, 잘못 구성된 파일에서 유출됨.정적/장기 사용 키가 모든 곳에 흩어질 수 있어 고위험 자격 증명이 된다는 점을 강조함.
5개발자 카나리아 토큰 테스트 (2024)연구원이 GitHub에 가짜 AWS 키를 게시했으며 몇 분 만에 사용됨(웹사이트에만 게시했을 때는 며칠이 걸림).공개 코드에서 AWS 키를 적극적으로 스캔하는 행위가 있음을 입증함.노출 후 침해까지 걸리는 시간이 몇 분에 불과하므로 신속한 탐지 및 키 교체가 필요함을 증명함.
6AWS 엔지니어 유출 사건 (2020년 1월)AWS 엔지니어의 공개 GitHub 저장소에 AWS 키 페어(그중 하나는 rootkey.csv로 명명)를 포함한 시스템 자격 증명이 포함되어 있었음.저장소가 약 30분 만에 발견되었으며 AWS가 당일에 조치를 취함.클라우드 공급업체도 인적 오류가 발생하므로 지속적인 스캔이 필수적임.
7일반 코드 저장소 노출 사고 (2019–2020)GitHub/VCS에 AWS 키가 커밋된 여러 사례가 있었으며, Medium 게시물은 우발적 유출과 공격자 자동화를 강조함.흔히 발견되지 않지만 누적적으로 큰 공격 표면을 형성함.AKIA... 패턴 스캔, 마지막 사용 날짜 검토, 오래된 키 비활성화의 중요성을 강조함.
8허니버킷 S3 정찰 연구 (2023)연구원들이 허니버킷을 배포하여 자격 증명이나 엔드포인트가 노출되는 즉시 자동화된 스캔/다운로드/삭제가 발생함을 확인함.실제 환경에서 지속적인 자동화 정찰이 이루어지고 있음을 보여줌.키나 엔드포인트가 유출되면 S3가 즉시 표적이 된다는 것을 보여줌.
9www.codespaces.com (2014년 6월 17일)공격자가 Code Spaces의 AWS IAM 액세스 키 중 하나에 접근했습니다. 정확한 공격 방법은 공개적으로 100% 확인된 적은 없지만, 모든 증거는 다음을 가리킵니다: 유력한 경로: 손상된 AWS 액세스 키. 이 키로 공격자는 AWS 콘솔에 로그인할 수 있었습니다회사가 문을 닫았습니다그렇습니다. 단 하나의 AWS 키로도 회사를 무너뜨릴 수 있습니다