不正プログラムを使用せずにAmazon S3上のデータを暗号化するランサム攻撃

ランサムウェアと呼ばれる不正プログラムを使用せず、AWSの機能を悪用してデータが暗号化される攻撃が確認されており、今後同様の攻撃が拡大する懸念があります。この資料では攻撃の特徴や攻撃者グループについて解説します。

目次

  • エグゼクティブサマリ(トピック、攻撃の特徴、影響範囲、攻撃主体等、対策)

  • 想定される攻撃のフロー

  • アクセスキーの悪用事例

  • 参考)誤操作によるアクセスキーの公開

  • Amazon S3と暗号化方法

  • まとめ、対策等

  • 簡易チェックリスト

  • (Appendix)トレンドマイクロによるソリューション

下記フォームにご記入の上、「資料をダウンロードする」ボタンを押してください。