ハッカーが漏洩したAWS IAMキーを悪用、Amazon BedrockのAIモデルアクセスを乗っ取る
新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab
新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab
150を超える組織のAWSルートユーザーアカウントを標的とした新たなパスワードスプレー攻撃キャンペーンが明らかになり、クラウド環境において最も強力な権限を持つIDが依然として攻撃者にとって高い価値を持つことを改めて浮き彫りにしています。 Datadog Security Labsは、2026年7月24日から8月23日
NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー
AWSマネジメントコンソールが、パブリックインターネットへの経路が一切存在しないネットワーク内で読み込まれるようになりました。Console Private Accessは、インターネット接続を一切持たないバーチャルプライベートクラウド(VPC、AWS内で顧客が運用する隔離ネットワーク)向けに、8月2
AIエージェントの台頭がクラウドセキュリティアーキテクチャの見直しを迫っている。CISOが次に備えるべきこととは 人間の攻撃者を想定して設計されてきたクラウドアーキテクチャが、新たな脅威に直面しています。攻撃の速度と規模の
AWSは、ID管理・ストレージ・ネットワーク・DNSログを横断してシグナルを関連付けることで、セキュリティチームが多段階のクラウド攻撃を特定する方法を明らかにしました。 単一のセキュリティアラートは、何か異常が発生したことを示すにすぎません。しかし、攻撃者が一つの行動だけで止まることはほとんどありません。 盗まれた認
AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は
Truffle Securityは、TruffleHog Enterpriseの新機能となるTruffleHog AWS Analyzeを発表しました。TruffleHog AWS Analyzeは、発見したAWS認証情報にエンリッチメントを施し、権限やアクセスレベルを可視化します。これにより、セキュ
Specialist Compliance Security AT&T | アメリカ | 出社 – 求人詳細を見る Specialist Compliance Securityとして、法執行機関、初動対応者、および全米の緊急対応要員に向けたAT&Tの窓口役を務めます。24時間365日
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら 研究者らが、今も有効に機能する流出済みのAWSアクセスキーを数千件発見しました。その中には、企業アカウン
すべての記事を読み込みました