エンタープライズ・セキュリティ技術

ランサムウェアの進化:コードフィンガー、画期的な攻撃でAmazon S3バケットを狙う

2025年1月23日

Enterprise Security Tech は、AWS の SSE-C 機能を使用して Amazon S3 バケットを暗号化する "Codefinger" による新しいランサムウェアの手口について報告しています。Vectra AI の Kat Traxler 氏は、これはクラウドネイティブの機能が悪用される広範な傾向を示すものだと警告しています。この攻撃は、厳格なクレデンシャル管理、SSE-Cの使用制限、およびプロアクティブなクラウドセキュリティガバナンスの必要性を強調している。