Muchas de las mayores filtraciones recientes no fueron hackeos brillantes, sino errores de configuración. El más célebre: un bucket público.
Qué es un bucket público
Un bucket es un depósito de archivos en la nube (fotos, documentos, backups, datos de clientes). Por defecto es privado, pero unos clics mal dados pueden ponerlo público: cualquiera en internet, sin contraseña, puede entrar y descargar todo, solo conociendo la dirección.
Por qué pasa tanto
- Por la responsabilidad compartida: el proveedor da el depósito seguro, pero configurarlo es tu trabajo.
- Alguien lo abre "para que funcione rápido" y se olvida de cerrarlo.
- Bots escanean internet todo el día buscando estos depósitos: el error se descubre enseguida.
Una mala configuración pesa tanto o más que una vulnerabilidad de software.
Otros errores de configuración comunes
| Error | Riesgo |
|---|---|
| Permisos IAM demasiado amplios | Una cuenta robada hace de todo |
| Puertos de administración abiertos a internet | Acceso directo desde fuera |
| Sin cifrado en datos sensibles | Si se filtran, se leen en claro |
| Credenciales por defecto sin cambiar | Acceso trivial |
| Cuentas viejas no eliminadas | Puertas olvidadas |
Casi ninguno requiere que el atacante sea un genio: requiere que vos te distraigas. La buena noticia: casi todos se previenen revisando la configuración.
Para detectar a tiempo estos errores y cualquier actividad sospechosa, hay que registrar todo lo que pasa en la nube. Esa auditoría (CloudTrail) es el próximo tema.