מקור: The Register Security

מחקר חדש של חברת Truffle Security חושף כי מדיניות ההסגר (Quarantine Policy) ש-AWS מחילה על מפתחות גישה שדלפו לרשת אינה מונעת תוקפים מלבצע פעולות זדוניות משמעותיות בחשבון המותקף. על פי הניתוח, בעוד שהמדיניות חוסמת פעולות מסוימות, היא מאפשרת לתוקפים גישה לביצוע פעולות קריטיות כמו הרצת פקודות בשרתי EC2, מחיקת גיבויים, שליחת הודעות זדוניות ושימוש בשירותי ניהול סודות. החוקרים מצביעים על כך שהמגבלות הנוכחיות אינן מספקות הגנה מספקת ועלולות להותיר סביבות ענן חשופות לסיכונים חמורים גם לאחר זיהוי הדליפה על ידי AWS, שכן התוקפים מסוגלים לעקוף חלק מההגבלות הקיימות ולהסב נזק משמעותי למשאבי הארגון.
