Slide 99
Slide 99 text
参考リンク
99
● 侵害・攻撃事例
○ 事案
■ GitHub - ramimac/aws-customer-security-incidents
■ MITRE ATT&CK -Cloud Matrix-
○ オンプレ・人からの侵害
■ Uber hacked, internal systems breached and vulnerability reports stolen
○ 脆弱性を悪用したクレデンシャルの取得
■ Threat Actors Target AWS EC2 Workloads to Steal Credentials
■ 古いサービス、新しい手法:UNC2903によるクラウドメタデータサービスの悪用 | Mandiant
■ TeamTNT Continues Attack on the Cloud, Targets AWS Credentials
■ SCARLETEEL: Operation leveraging Terraform, Kubernetes, and AWS for data theft – Sysdig
● 偽ソフト・ライブラリ・ツール
○ VSCode Marketplace can be abused to host malicious extensions
○ Hackers abuse Google Ads to spread malware in legit software
○ Over 1,300 fake AnyDesk sites push Vidar info-stealing malware
○ Trojanized dnSpy app drops malware cocktail on researchers, devs
○ This Week in Malware: 400+ npm Packages Target Azure, Uber, Airbnb Developers
○ New 'pymafka' Malicious Package Drops Cobalt Strike on macOS, Windows, Linux
● Supply Chain
○ HashiCorp is the latest victim of Codecov supply-chain attack
● 設定ミスによるセキュリティインシデント
○ https://www.hackread.com/american-online-ed-platform-22tb-data-leak/