AWS、認証情報窃取からデータ流出まで多段階クラウド攻撃を検出する手法を公開
AWSは、ID管理・ストレージ・ネットワーク・DNSログを横断してシグナルを関連付けることで、セキュリティチームが多段階のクラウド攻撃を特定する方法を明らかにしました。 単一のセキュリティアラートは、何か異常が発生したことを示すにすぎません。しかし、攻撃者が一つの行動だけで止まることはほとんどありません。 盗まれた認
AWSは、ID管理・ストレージ・ネットワーク・DNSログを横断してシグナルを関連付けることで、セキュリティチームが多段階のクラウド攻撃を特定する方法を明らかにしました。 単一のセキュリティアラートは、何か異常が発生したことを示すにすぎません。しかし、攻撃者が一つの行動だけで止まることはほとんどありません。 盗まれた認
Ducアプリが36万件の暗号化されていない顧客ファイルを流出データにはID、住所、取引詳細が含まれていた研究者が企業に警告した後、データベースが保護されたカナダの送金サービスプロバイダーであるDuc Appは、機密の顧客データをウェブ上に流出させており、インターネット接続とブラウザを持つ誰もがそれにアクセス