Witold Kepinski - 25 augustus 2026

Truffle Security brengt impact gelekte AWS-keys in kaart

Truffle Security heeft TruffleHog AWS Analyze geïntroduceerd, een nieuwe uitbreiding op zijn enterprise-platform. De tool verrijkt gedetecteerde AWS-inloggegevens automatisch met gedetailleerde context over identiteit, machtigingen en toegangsrechten. Hierdoor kunnen beveiligingsteams direct de impact van een datalek inschatten en de juiste prioriteiten stellen bij het herstel.

Truffle Security brengt impact gelekte AWS-keys in kaart image

Het vinden van gelekte sleutels is volgens de ontwikkelaar slechts de eerste stap. Zodra een AWS-sleutel uitlekt, moeten securityteams vaak handmatig uitzoeken tot welke systemen, databases en rollen de sleutel precies toegang geeft. TruffleHog AWS Analyze brengt deze zogenaamde blast radius automatisch in kaart door de actieve IAM-relaties en effectieve rechten te analyseren. De functionaliteit bouwt voort op de al bestaande analyse-opties die het bedrijf biedt voor Google Cloud en diverse SaaS-platforms.

Onderzoek toont omvang van het probleem

De lancering valt samen met verontrustende resultaten uit een recent onderzoek van Truffle Security Research. Uit een analyse van meer dan 64.000 unieke, openbaar gelekte AWS-sleutels bleek dat maar liefst 88 procent nog altijd actief was. De mediaan van de actieve sleutels zweefde al vijf jaar onbeschermd op internet, terwijl slechts 14 procent ooit was geroteerd. Van de dieper onderzochte sleutels beschikte 84 procent over volledige beheerdersrechten, en bij 1 op de 6 ging het zelfs om een root-sleutel.

Bovendien bleek uit een scan van 7,6 petabyte aan openbare AI-trainingsdata op het platform Hugging Face dat er duizenden actieve AWS-sleutels te vinden waren. Meer dan 900 van deze sleutels boden directe toegang tot S3-buckets met in totaal ruim 51,7 terabyte aan private data.

Urgentie door geautomatiseerde workflows

Volgens Dylan Ayrey, CEO en oprichter van Truffle Security, groeit het risico door het toenemende gebruik van geautomatiseerde en agentic workflows. Sleutels worden hierin snel aangemaakt, hergebruikt en ingebed in processen, waarna de controle erop verloren gaat.

Met de toevoeging van TruffleHog AWS Analyze wil het bedrijf de tijd tussen de detectie van een gelekt geheim en de daadwerkelijke intrekking of rotatie ervan drastisch verkorten. De analysemodule is per direct beschikbaar als uitbreiding op TruffleHog Enterprise.

TechEx Europe BW +BN Brandwebbing/Previder BN + BW
TechEx Europe BW +BN