クローボットからオープンクローへ:デジタル裏口としての自動化ブログを読む →
Enterprise Security Techは、「Codefinger」による新たなランサムウェア手法について報告しています。この手法は、AWSのSSE-C機能を利用してAmazon S3バケットを暗号化します。Vectra AIのKat Traxlerは、これはクラウドネイティブ機能が悪用されるという広範な傾向の表れだと警告しています。この攻撃は、厳格な認証情報管理、SSE-Cの利用制限、そしてプロアクティブなクラウドセキュリティガバナンスの必要性を浮き彫りにしています。