タグ: IAM

cyberpress.org

ハッカーが漏洩したAWS IAMキーを悪用、Amazon BedrockのAIモデルアクセスを乗っ取る

新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab

cyberpress.org

ハッカーがパスワードスプレー攻撃で150以上の組織のAWSルートアカウントを標的に

150を超える組織のAWSルートユーザーアカウントを標的とした新たなパスワードスプレー攻撃キャンペーンが明らかになり、クラウド環境において最も強力な権限を持つIDが依然として攻撃者にとって高い価値を持つことを改めて浮き彫りにしています。 Datadog Security Labsは、2026年7月24日から8月23日

helpnetsecurity.com

NIS2コンプライアンス:2026年の監査を前に、IAMとアクセス制御を整備する

NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー

helpnetsecurity.com

AWS Console Private Access、個人アカウントへのサインインをブロック可能に

AWSマネジメントコンソールが、パブリックインターネットへの経路が一切存在しないネットワーク内で読み込まれるようになりました。Console Private Accessは、インターネット接続を一切持たないバーチャルプライベートクラウド(VPC、AWS内で顧客が運用する隔離ネットワーク)向けに、8月2

cyberpress.org

AWS、認証情報窃取からデータ流出まで多段階クラウド攻撃を検出する手法を公開

AWSは、ID管理・ストレージ・ネットワーク・DNSログを横断してシグナルを関連付けることで、セキュリティチームが多段階のクラウド攻撃を特定する方法を明らかにしました。 単一のセキュリティアラートは、何か異常が発生したことを示すにすぎません。しかし、攻撃者が一つの行動だけで止まることはほとんどありません。 盗まれた認

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

esecurityplanet.com

流出したAWSアクセスキー、数千件が今も有効な状態に

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら 研究者らが、今も有効に機能する流出済みのAWSアクセスキーを数千件発見しました。その中には、企業アカウン