
클라우드 보안 담당자와 연구자를 위한 AWS S3 버킷 오구성, 노출된 데이터, 유출된 IAM 자격 증명의 엄선된 타임라인 및 인시던트 링크.
다른 유출 사고를 알고 있다면 PR을 보내 주시기 바랍니다
| 날짜 | 설명 | 비고 |
|---|---|---|
| April 2025 | S3 버킷에서 유출된 AWS 액세스 키 ID에 대한 고찰 | AWS 왕국의 열쇠 |
| March 2025 | 호주 Nine 신문사 구독자 16,000명 | 이름, 우편 주소 및/또는 이메일 주소 |
| Jan 2025 | 노스다코타 기반 TV 방송국 Valley News Live에서 180만 개 이상의 파일 노출 | 노출된 파일 중 100만 개 이상이 지원자의 이력서 및 CV로, 이름, 전화번호, 집 주소와 이메일 주소, 생년월일, 고용 이력, 학력 정보가 포함됨 |
| Jan 2025 | WebWork - 원격 근로자의 시간·생산성 추적 및 결제 서비스 | 로그 및 스크린샷 1,300만 개 |
| Dec 2024 | 잘못 구성된 공개 사이트의 취약점을 악용해 수백만 개의 웹사이트를 스캔한 작전 | |
| Nov 2023 | MTC는 샌프란시스코 베이 지역의 지역 교통 계획 및 재정을 담당하는 정부 기관입니다. | Bay Area Rapid Transit(BART) 카풀 주차 허가증 사용자의 전체 이름과 집 주소가 포함된 PDF 파일 |
| Oct 2023 | 인도 국가 물류 포털에서 민감한 개인 데이터 및 무역 기록 노출 | 민감한 개인 데이터와 다양한 정부 및 민간 무역 기록이 노출됨. |
| Sep 2023 | 스위스에 본사를 둔 WBSC는 2013년에 설립되었습니다 | 약 48,000개의 파일을 저장한 버킷. 4,600개의 여권 사본. |
| Setp 2023 | PricewaterhouseCoopers(PwC) 나이지리아의 기밀 데이터가 도난당함 | 노출된 24,668개 파일에는 다음이 포함됩니다: 여권/정부 발급 신분증 사본, 전화번호, 집 주소, 이메일 주소 및 기타 개인 정보가 포함된 이력서, 학위/대학 증명서 사본 |
| August 2023 | 영국 여러 정부 부처에 서비스를 제공하는 시설 관리 및 보안 회사 MPD FM | 여권/비자/국가 신분증/운전면허증/출생 증명서/신원 조회 보고서/근로 자격 확인/고용 계약서/주소 증명/은행 거래 내역서 |
| May 2023 | 런던 기반 아웃소싱 대기업 Capita |
| 날짜 | 설명 | 비고 |
|---|---|---|
| Sep 2017 | AWS 호스팅 Elasticsearch 서버 탈취 |
| 2016년부터 인터넷에 노출되었으며, 총 655GB 규모의 약 3,000개 파일이 포함됨 |
| Jan 2023 | Pegasus Airlines, AWS S3 버킷 오류로 6.5TB 데이터 유출 | 항공사에서 6.5TB 유출 |
| Aug 2022 | 클라우드 잘못된 구성으로 Amazon S3 버킷의 민감한 공항 데이터 3TB 노출: '생명이 걸려 있다' | 확실히 S3에 정말 많은 데이터가 있네요 |
| July 2022 | McGraw Hill의 S3 버킷에서 10만 명의 학생 성적 및 개인 정보 노출 | 22TB의 데이터와 1억 1,700만 개 이상의 파일 |
| Aug2020 | S3 버킷 오류로 미국·캐나다 시니어 시민의 182GB 데이터 노출 | 잘못 구성된 S3 버킷은 소비자 평점 및 리뷰 웹사이트인 SeniorAdvisor가 소유하고 있었습니다. |
| July2020 | Twilio: 누군가 보안이 설정되지 않은 AWS S3 저장소에 침입하여 JavaScript SDK에 '악의적이지 않은' 코드를 추가함 | 공격자가 S3 버킷에 호스팅된 JavaScript 라이브러리를 업데이트하려고 시도하여 다른 클라이언트가 이를 가져갈 수 있게 함 |
| Jan 2020 | "노출된 AWS 버킷, 또 다시 여러 데이터 유출 사고에 연루" | 영국에서 근무하는 수천 명의 컨설턴트와 관련된 여권 스캔본, 세금 서류, 신원 조회, 구직 신청서, 비용 청구서, 계약서, 이메일 및 급여 내역이 노출되었습니다. |
| June 2020 | "720만 건의 레코드가 노출되었지만 BHIM 앱 때문은 아님" |
| Oct 2018 | 잘못 구성된 데이터베이스로 MedCall Advisors의 수천 건의 환자 파일 유출 | 이름, 이메일 및 우편 주소, 전화번호, 생년월일, 사회보장번호. 다른 파일에는 환자 평가 및 의사와의 대화 녹음, 복용 약물, 알레르기 및 기타 상세한 개인 건강 데이터가 포함되어 있었습니다. |
| Jun 2019 | AWS S3 서버에서 Fortune 100대 기업(Ford, Netflix, TD Bank) 데이터 유출 | 세계 최대 기업들을 대상으로 데이터 관리, 웨어하우징 및 복제 서비스를 제공하는 이스라엘 IT 기업 Attunity가 비밀번호 없이 인터넷에 노출된 Amazon S3 버킷 3개를 방치하여 일부 고객 데이터를 노출했습니다. |
| May 2019 | Fortune 100 기업의 절반을 고객으로 둔 벤더가 1TB의 백업 데이터를 노출한 방법 |
| Mar 2018 | 의료 기록 및 환자-의사 대화 녹음이 노출됨 | 181개 사업장의 직원 정보와 약 3,000명의 개인 식별 정보(PII)가 보안이 설정되지 않은 채 공개적으로 노출됨 |
| Mar 2018 | 쥬얼리 웹사이트가 130만 사용자의 개인 정보(및 평문 비밀번호!)를 실수로 유출 | 주소, 우편번호, 이메일 주소, IP 주소. 또한 데이터베이스에 평문 비밀번호가 포함되어 있었다고 주장 |
| Feb 2018 | 세상에 공개된 S3 버킷: Octoly | 실명, 주소, 전화번호, 이메일 주소 |
| Jan 22 | AWS 버킷의 민감한 의료 기록이 공개적으로 접근 가능한 것으로 확인됨 |
| Dec 2017 | Alteryx가 익명 사용자에게 S3 버킷을 공개된 상태로 방치: 미국 1억 2,000만 가구 노출 | 집 주소, 연락처 정보, 주택 담보 대출 상태, 금융 이력 |
| Nov 2017 | 플로리다주 탬파 소재 신용 회복 서비스 업체 National Credit Federation의 내부 고객 정보 111GB | - SSN - 운전면허증, 신용 보고서 |
| Nov 2017 | Uber, 몇 달 전 발생한 해킹이 2017년 11월에 드러남> | 5,700만 Uber 사용자의 개인 정보 및 운전면허번호 |
| Nov 2017 | NSA 유출로 육군의 실패한 정보 시스템 Red Disk 노출 | 코드명 "Red Disk"인 육군 정보 프로젝트의 데이터 100GB |
| Nov 2017 | 호주 데이터 유출: 정부 및 민간 직원 약 5만 명의 민감한 데이터가 공개적으로 노출됨 | 계약업체가 S3 버킷을 열어둔 채 방치 |
| Oct 2017 | 클라우드 유출로 드러난 Accenture의 비즈니스 |
| Oct 2017 | 환자 재택 모니터링 서비스, 개인 의료 데이터 온라인 유출 | 공개적으로 접근 가능한 Amazon S3 47.5GB / 316,363건 |
| Sep 2017 | Viacom: AWS 키, 비밀번호 등 민감한 정보가 담긴 공개 S3 버킷 | 세상에 공개된 S3 버킷 |
| Sep 2017 | 누수된 S3 버킷으로 미국 보안 허가 보유 수천 명의 정보 노출 | - 테스트 계정의 버킷이 세상에 공개됨 |
| Sep 2017 | 제3자 데이터 유출로 수백만 건의 Time Warner Cable 고객 기록 노출 |
| August 2017 | 인도 Creditseva 데이터 유출 사고 |
| August 2017 | 공개된 AWS S3 버킷에서 호텔 예약 서비스 데이터 유출 |
| July 2017 | S3 버킷이 Dow Jones 사용자뿐만 아니라 모든 AWS 사용자를 인증하도록 설정됨 |
| July 2017 | 대규모 WWE 유출로 300만 레슬링 팬의 주소, 인종 등 노출 |
| July 2017 | 대형 통신사 Verizon이 데이터 보안 침해를 겪어 1,400만 명 이상의 미국 고객 개인 정보가 인터넷에 노출됨 |
| June 2017 | 1억 9,800만 명 이상의 미국 등록 유권자 개인 정보가 노출됨 |
| May 2017 | 대형 방산업체가 비밀번호 없는 Amazon 서버에 민감한 국방부 파일을 방치 |
| May 2017 | 보안 업체, AWS에서 보안이 설정되지 않은 미군 이미지 버킷 발견 |
| April 2017 | 캘리포니아 자동차 대출 회사가 최대 100만 명의 이름, 주소, 신용 점수 및 사회보장번호 일부를 노출된 상태로 방치 |
| Feb 2017 | CloudPets 데이터베이스 침해로 어린이 음성 메시지 유출 |
| Jan 2017 | Paytm S3 버킷 잘못된 구성으로 PUT 작업 허용 |
| March 2013 | 수천 개의 Amazon S3 버킷이 열린 채 방치되어 개인 데이터 노출 |
| # | 조직 / 날짜 | 근본 원인 / 자격 증명 노출 | 영향 및 세부 사항 | 정적 키 / S3 사용과의 관련성 |
|---|
| 1 | 대규모 AWS 키 데이터베이스 및 랜섬웨어 캠페인 (2025) | 공개 서버에서 1억 5,800만 개 이상의 AWS 비밀 키 레코드가 노출되었으며, 1,229개의 활성 키가 S3 버킷을 암호화하고 몸값을 요구하는 데 사용됨. | 공격자가 소유자 인지 없이 SSE-C를 사용해 S3 데이터를 암호화함. | 정적 키가 상품이 되어 S3를 직접 겨냥한 랜섬웨어의 표적이 된다는 것을 보여줌. |
| 4 | 대규모 환경 변수 유출 (2024) | Palo Alto Networks 연구: 유출된 .env 파일 90,000개 이상 중 1,185개에 AWS 액세스 키 포함. | 키가 저장소, CI/CD 로그, 잘못 구성된 파일에서 유출됨. | 정적/장기 사용 키가 모든 곳에 흩어질 수 있어 고위험 자격 증명이 된다는 점을 강조함. |
| 5 | 개발자 카나리아 토큰 테스트 (2024) | 연구원이 GitHub에 가짜 AWS 키를 게시했으며 몇 분 만에 사용됨(웹사이트에만 게시했을 때는 며칠이 걸림). | 공개 코드에서 AWS 키를 적극적으로 스캔하는 행위가 있음을 입증함. | 노출 후 침해까지 걸리는 시간이 몇 분에 불과하므로 신속한 탐지 및 키 교체가 필요함을 증명함. |
| 6 | AWS 엔지니어 유출 사건 (2020년 1월) | AWS 엔지니어의 공개 GitHub 저장소에 AWS 키 페어(그중 하나는 rootkey.csv로 명명)를 포함한 시스템 자격 증명이 포함되어 있었음. | 저장소가 약 30분 만에 발견되었으며 AWS가 당일에 조치를 취함. | 클라우드 공급업체도 인적 오류가 발생하므로 지속적인 스캔이 필수적임. |
| 7 | 일반 코드 저장소 노출 사고 (2019–2020) | GitHub/VCS에 AWS 키가 커밋된 여러 사례가 있었으며, Medium 게시물은 우발적 유출과 공격자 자동화를 강조함. | 흔히 발견되지 않지만 누적적으로 큰 공격 표면을 형성함. | AKIA... 패턴 스캔, 마지막 사용 날짜 검토, 오래된 키 비활성화의 중요성을 강조함. |
| 8 | 허니버킷 S3 정찰 연구 (2023) | 연구원들이 허니버킷을 배포하여 자격 증명이나 엔드포인트가 노출되는 즉시 자동화된 스캔/다운로드/삭제가 발생함을 확인함. | 실제 환경에서 지속적인 자동화 정찰이 이루어지고 있음을 보여줌. | 키나 엔드포인트가 유출되면 S3가 즉시 표적이 된다는 것을 보여줌. |
| 9 | www.codespaces.com (2014년 6월 17일) | 공격자가 Code Spaces의 AWS IAM 액세스 키 중 하나에 접근했습니다. 정확한 공격 방법은 공개적으로 100% 확인된 적은 없지만, 모든 증거는 다음을 가리킵니다: 유력한 경로: 손상된 AWS 액세스 키. 이 키로 공격자는 AWS 콘솔에 로그인할 수 있었습니다 | 회사가 문을 닫았습니다 | 그렇습니다. 단 하나의 AWS 키로도 회사를 무너뜨릴 수 있습니다 |