מקור: SANS Internet Storm Center

דוח של SANS Internet Storm Center מצביע על גל רחב של סריקות המכוונות לניצול שירות המטא-נתונים בענן בכתובת 169.254.169.254. התוקפים משתמשים בבקשות HTTP כדי לנסות ולגשת לפרטי זיהוי והרשאות של IAM וחשבונות שירות דרך פגיעויות מסוג SSRF. אף שכתובת זו אינה ניתנת לניתוב חיצוני, פגיעויות ביישומי שרת מאפשרות לתוקפים לבצע שאילתות פנימיות. המומחים מציינים כי מדובר בניסיון גנרי לאיתור נקודות תורפה, ומדגישים כי שימוש בגרסה השנייה של שירותי המטא-נתונים, כפי שהוטמעה על ידי ספקי ענן כמו אמזון, מסייע באופן משמעותי במניעת ניסיונות גישה זדוניים מסוג זה.
