Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
s3-leaks — Cronologia selecionada de configurações incorretas de buckets S3 da AWS, dados expostos e credenciais IAM vazadas, com links de incidentes para defensores e pesquisadores de segurança em nuvem. | Kitploit
Ferramentas/GitHubGitHub/nagwww/s3-leaks
Segurança de Infraestrutura em NuvemSegurança na NuvemInteligência de AmeaçasConfiguração IncorretaRecursos Curados
GitHubnagwww/s3-leaks

s3-leaks

Cronologia selecionada de configurações incorretas de buckets S3 da AWS, dados expostos e credenciais IAM vazadas, com links de incidentes para defensores e pesquisadores de segurança em nuvem.

Ver Repositório
4575017há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

s3-leaks

Lista de vazamentos do AWS S3

Sinta-se à vontade para enviar um PR se você souber de outros vazamentos

DataDescriçãoNotas
Abril 2025 Pensamentos sobre IDs de chave de acesso AWS de um bucket S3As chaves para o reino da AWS
Março 2025 16,000 assinantes dos jornais Nine da Austrálianome, endereço postal e/ou endereço de e-mail
Jan 2025 A emissora de TV Valley News Live, de Dakota do Norte, tinha mais de 1.8 milhão de arquivosMais de um milhão dos arquivos expostos eram currículos e CVs de candidatos contendo nomes, números de telefone, endereços residenciais e de e-mail, datas de nascimento, históricos profissionais e formações acadêmicas
Jan 2025 WebWork - rastreamento de tempo e produtividade de trabalhadores remotos e serviços de cobrança13 milhões de logs e capturas de tela
Dez 2024 operação que escaneou milhões de sites, explorando vulnerabilidades em sites públicos configurados incorretamente
Nov 2023 MTC é uma agência governamental responsável pelo planejamento e financiamento do transporte regional na área da Baía de São Francisco.Arquivos PDF com permissões de estacionamento compartilhado (carpool) da Bay Area Rapid Transit (BART) contendo os nomes completos e endereços residenciais dos usuários
Out 2023O portal nacional de logística da Índia expôs dados pessoais sensíveis e registros comerciaisExpôs dados pessoais sensíveis e vários registros comerciais estaduais e privados.
Set 2023 WBSC, sediada na Suíça, foi fundada em 2013bucket que armazenava quase 48,000 arquivos.cópias de 4,600 passaportes nacionais.
Setp 2023 Dados confidenciais da PricewaterhouseCoopers (PwC) Nigéria foram roubadosOs 24,668 arquivos expostos incluem: cópias de passaportes/documentos de identidade emitidos pelo governo, currículos com números de telefone, endereços residenciais e de e-mail e outras informações privadas, cópias de diplomas/certificados universitários
Agosto 2023 MPD FM, uma empresa de gerenciamento de instalações e segurança que presta serviços a vários departamentos do governo do Reino UnidoPassaportes/ Vistos/ Documentos de identidade nacionais/ Carteiras de motorista/ Certidões de nascimento/ Relatórios de investigação (vetting) Verificações de direito ao trabalho /Contratos de trabalho /Comprovante de endereço /Extratos bancários
Maio 2023Capita, gigante de terceirização com sede em Londresexposta à internet desde 2016, continha aproximadamente 3,000 arquivos totalizando 655GB de tamanho
Jan 2023Pegasus Airlines vazou 6.5TB de dados em falha de bucket AWS S3Companhia aérea vazou 6.5TB
Ago 2022Configuração incorreta na nuvem expõe 3TB de dados sensíveis de aeroporto em bucket Amazon S3: 'Vidas em risco'Isso com certeza é muita coisa no S3
Julho 2022Os buckets S3 da McGraw Hill expuseram as notas e informações pessoais de 100,000 alunos22 TB de dados e mais de 117 milhões de arquivos
Ago2020 Falha em bucket S3 expôs 182GB de dados de cidadãos idosos dos EUA e do CanadáO bucket S3 configurado incorretamente pertencia ao SeniorAdvisor, um site de classificações e avaliações de consumidores.
Julho2020 Twilio: alguém invadiu nosso silo AWS S3 desprotegido e adicionou código 'não malicioso' ao nosso SDK JavaScriptOs atacantes tentaram atualizar a biblioteca JavaScript hospedada nos buckets S3 para que ela fosse carregada por outros clientes
Jan 2020"Buckets AWS expostos novamente implicados em múltiplos vazamentos de dados"Digitalizações de passaportes, documentos fiscais, verificações de antecedentes, candidaturas a empregos, pedidos de reembolso de despesas, contratos, e-mails e detalhes salariais de milhares de consultores que trabalham no Reino Unido foram expostos.
Junho 2020"7.2 milhões de registros foram expostos, mas não do aplicativo BHIM"
Out 2018Banco de dados configurado incorretamente viola milhares de arquivos de pacientes da MedCall Advisorsnomes, endereços de e-mail e postais, números de telefone, datas de nascimento e números de Seguro Social. Outros arquivos continham gravações de avaliações de pacientes e conversas com médicos, além de medicamentos, alergias e outros dados detalhados de saúde pessoal.
Jun 2019Servidor AWS S3 vaza dados de empresas da Fortune 100: Ford, Netflix, TD BankA Attunity, uma empresa israelense de TI que fornece serviços de gerenciamento de dados, armazenamento e replicação para as maiores empresas do mundo, expôs parte dos dados de seus clientes depois de deixar três buckets Amazon S3 expostos na internet sem senha.
Maio 2019 Como um fornecedor de metade da Fortune 100 expôs um terabyte de backups
Mar 2018Registros médicos e gravações de paciente-médico foram expostosinformações de funcionários de 181 locais de negócios, bem como informações pessoais identificáveis (PII) de quase 3,000 indivíduos foram publicamente expostas em um
Mar 2018Site de joias vaza acidentalmente detalhes pessoais (e senhas em texto puro!) de 1.3M de usuáriosendereços, CEPs, endereços de e-mail e endereços IP. Ele também afirma que o banco de dados continha senhas em texto puro
Fev 2018Bucket S3 aberto ao mundo: Octolynomes reais, endereços, números de telefone, endereços de e-mail
Baixar ferramenta