侵害されたIAM認証情報がAWSのクリプトマイニングキャンペーンを駆動

AmazonはAWSプラットフォーム上で新たな暗号通貨マイニング活動を特定しました。このキャンペーンは盗まれたIAM認証情報を悪用し、ECSやEC2などのサービスを乱用します。攻撃者は永続性を維持するために終了保護を使用します。

Amazon Web Services (AWS)は、自社のインフラを標的とした大規模な暗号通貨マイニングキャンペーンの詳細を公開しました。この活動は、Identity and Access Management (IAM)の侵害された認証情報に依存して不正アクセスを取得します。内部に入ると、攻撃者はElastic Container Service (ECS)およびElastic Compute Cloud (EC2)のインスタンスを使用してマイニング活動を展開します。

持続性を確保するため、悪意あるアクターは侵害されたインスタンスで終了保護を有効にし、簡単なシャットダウンを防ぎます。この永続化メカニズムにより、マイニングは長期間にわたり検知されずに継続されます。AWSは、このような乱用がクラウド環境を保護するためのIAM認証情報のセキュリティの重要性を強調しています。

このキャンペーンは、クリプトジャッキングの増加傾向を表しており、不正にコンピューティングリソースがハイジャックされてデジタル通貨のマイニングに使用されます。AWSを利用する組織は、IAMポリシーやインスタンス設定での異常活動を監視するよう推奨されます。報告書には具体的なタイムラインや被害者詳細は記載されていませんが、このインシデントはクラウドコンピューティングにおける継続的なサイバーセキュリティ課題を浮き彫りにしています。

関連記事

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
AIによって生成された画像

AmazonがLinux WorkSpacesの認証トークンに関する脆弱性を公開

AIによるレポート AIによって生成された画像

Amazon Web Servicesは、Linux向けWorkSpacesクライアントにセキュリティの欠陥があることを明らかにしました。この欠陥により、ローカル攻撃者が認証トークンを抽出して他のユーザーの仮想デスクトップにアクセスできるようになります。脆弱性CVE-2025-12779は、クライアントのバージョン2023.0から2024.8に影響を及ぼし、CVSSスコアは8.8です。AWSは、リスクを軽減するためにバージョン2025.0以降への即時アップグレードを推奨しています。

3月1日、イランはUAEにあるアマゾン・ウェブ・サービスのデータセンターをドローンで攻撃し、同地域のデジタルサービスを混乱させた。その10日後、イランのIRGCとつながりのあるタスニム通信は、イスラエルと湾岸にあるグーグル、マイクロソフト、IBM、エヌビディア、オラクル、パランティアのオフィスとインフラを合法的な標的として宣言した。

AIによるレポート

アマゾン・ウェブ・サービスのデータセンターが、アラブ首長国連邦とバーレーンで今週末のドローン攻撃により被害を受けた。攻撃は電力供給を中断させ、施設で火災と水被害を引き起こした。同社は地元当局と協力して復旧に取り組みながら、地域での配信遅延を警告している。

PyPIリポジトリで、SymPyライブラリを装った欺瞞的なパッケージが発見された。この悪意あるソフトウェアはLinuxシステムを標的にし、メモリ内技術を通じてXMRig暗号通貨マイナーをダウンロード・実行する。セキュリティ研究者は、オープンソースエコシステムにおけるこうしたサプライチェーン攻撃のリスクを強調している。

AIによるレポート

サイバーセキュリティ専門家らは、人工知能がサイバー犯罪を再構築していることにますます警鐘を鳴らしており、ディープフェイクやAIフィッシング、ダーク大型言語モデルなどのツールが初心者でも高度な詐欺を実行可能にしている。これらの進展は来年の企業に重大なリスクをもたらす。TechRadarが公開した洞察は、これらの新興脅威の規模と洗練度を強調している。

React2Shellの脆弱性(CVE-2025-55182)の継続的な悪用—以前China-nexusおよびサイバー犯罪キャンペーンの報道で詳述—は現在、大規模なLinuxバックドアインストール、任意コマンド実行、大規模クラウド認証情報窃取を含みます。

AIによるレポート

欧州委員会は、Europa.euのウェブサイトをホストしているクラウドインフラがサイバー攻撃を受けたと発表した。当局によるとサイトからデータが流出したとのことで、現在は事態を収束させ調査を継続している。Bleeping Computerは、ハッカーが従業員情報を含む350GB以上のデータにアクセスしたと報じた。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否