盗まれた鍵1つ、盗まれたトークン1つ:なぜマシンIDはクラウ... ノート

盗まれた鍵1つ、盗まれたトークン1つ:なぜマシンIDはクラウドネイティブの最も静かな危機であり、実際に有効な唯一の解決策なのか

2024年12月2日、BeyondTrustというセキュリティベンダーは、自社のAWSアカウント内で何らかの異常に気づきました。調査が終了した時点で明らかになった経緯は、これほど大きな影響があったにもかかわらず、驚くほど単純なものでした。攻撃者(後に中国の国家支援を受けたグループであるSilk Typhoonに帰属された)が、ソフトウェアの脆弱性を利用してBeyondTrustのクラウドアカウントにアクセスし、APIキーを抜き取ったのです。パスワードでも、フィッシング被害者のログイン情報でもありません。ソフトウェアが別のソフトウェアと通信するために使用する一連の文字です。その一つのキーで、攻撃者は米国財務省に直接侵入し、内部パスワードをリセットし、外国資産管理局のワークステーションにアクセスし、誰にも気づかれる前に機密指定されていない文書を読みました。財務省は12月30日に議会にこれを公表しました。司法省は2025年3月に、 alleged operators を起訴しました。