Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-10
/ 脅威動向
脅威動向
2026-07-10(金)配信
クラウドバケット乗っ取り等の最新脅威まとめ
クラウドストレージのバケット名がグローバルで一意であることを悪用した「バケット乗っ取り」や、Windowsの権限昇格、正規のITサポートを装ったソーシャルエンジニアリングなど、設定不備や正規プロセスの悪用を狙う攻撃が多発しています。
主要なTTP
クラウドストレージのバケット名再利用による乗っ取り
Process Parameter Poisoning(P³)を用いたプロセスへのコードインジェクション
偽のITサポートによるリモートアクセスツール(AnyDesk等)の導入
ADFSの構成不備を突いたトークン偽造
対象となる組織・利用者
クラウドインフラ(AWS/Azure/GCP)を運用する組織、およびWindows環境を管理する情シス担当者。
推奨される防御アクション
クラウドストレージのバケット名管理とアクセス制御の再点検
ADFSの証明書ローテーションと構成ドリフトの監視
ITサポートを装う不審なリモートアクセス要求への警戒
エンドポイントにおける正規RMMツールの不正利用の監視
出典:
https://thehackernews.com/2026/07/threatsday-cloud-bucket-hijacking.html
この日のほかの脅威動向
Linux Kernelのnetfilterにおける境界チェック不備の脆弱性
npm 12、インストールスクリプトの実行をデフォルトで無効化
破壊的バックドア「GigaWiper」の脅威
AIエージェントによる自律型ランサムウェア「JadePuffer」の観測事例
2026-07-10 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →