AWS

AWS、Apache Airflowのセキュリティ脆弱性「FlowFixation」を修正

AWSがApache Airflow管理サービスMWAAのセキュリティ脆弱性「FlowFixation」を修正。攻撃者がセッション乗っ取りやリモートコード実行可能な問題を解決。セッション固定とAWSドメインの誤設定が原因で、AzureとGoogle Cloudにも影響。セキュリティ強化のための迅速な…

続きを読む

AWS脆弱性発覚:クラウド全体のセキュリティ問題を露呈

AWS、Azure、Google Cloudのクラウドサービスで発見された1クリック脆弱性は、Apache Airflowのセキュリティリスクを露呈しました。この問題は、シングルサインオン後のセッションクッキー更新の欠如により、攻撃者がセッション乗っ取りやリモートコード実行を可能にする「クッキー投げ…

続きを読む

CloudGrappler革新、AWSとAzureの脅威を特定するオープンソースツール登場

CloudGrappler、Permiso開発のオープンソースツールが、AWSとAzure環境のセキュリティスキャンを強化。脅威アクターのTTPsを特定し、詳細なJSONレポートで結果を提供。セキュリティチームは、脅威対策を迅速に施し、クラウドセキュリティを自動化、効率化することが期待される。【用語…

続きを読む

IBMとAWSが提携、AIデータ準備の課題に革新的ソリューション提供

IBMのSaaSデータベースがAWSで提供開始。AIアプリケーションのデータ準備課題に対応し、データの統一、共有、クラウドネイティブインフラを実現。Amazon RDS for Db2などがセットアップやスケールを容易にし、完全管理サービスで運用負担を軽減。Profile Centevo、Cones…

続きを読む

AWSとGitHub悪用、新フィッシングキャンペーン発覚:VCURMSとSTRRATトロイの木馬配布

AWSとGitHubを悪用した新たなフィッシングキャンペーンが発覚。サイバー犯罪者は、VCURMSとSTRRATトロイの木馬をJavaベースのダウンローダーで配布し、機密情報を盗む。この攻撃は、公共クラウドサービスの安全性への信頼を損ない、サイバーセキュリティ対策の重要性を浮き彫りにします。【用語解…

続きを読む

AWS悪用の新手口、「SNS Sender」がスミッシング攻撃に使用

AWSのSNSを悪用し、スミッシング攻撃を行う「SNS Sender」が脅威アクターによって使用されていることをSentinelOneが報告。このPythonスクリプトは、個人情報や支払い情報を盗むSMSフィッシングに設計されており、特にUSPSを装ったメッセージが多い。AWSアクセスキーとフィッシ…

続きを読む

AWS悪用の新手口、米国郵便サービス装うスミッシング攻撃が進行中

AWS SNSと「SNS Sender」スクリプトが米国郵便サービス(USPS)を装ったスミッシングキャンペーンに悪用されています。この新たな脅威は、クラウド認証情報の盗難を利用し、フィッシングサイトへ誘導する手法です。ビジネスは、ドメインの乗っ取りやSMS通信能力の侵害による信頼性の損失に直面して…

続きを読む

AWS SageMakerが変革するビジネスの未来: 機械学習の簡素化と加速

AWSのAmazon SageMakerは、機械学習モデルの開発、トレーニング、展開を簡素化するフルマネージドプラットフォームです。コスト削減、スケーラビリティ、AWSとの統合を特徴とし、予測モデリングや顧客セグメンテーションなど多様なビジネス用途に活用可能。専門知識が必要な場合もありますが、AI技…

続きを読む