脅威動向  2026-07-10(金)配信

クラウドバケット乗っ取り等の最新脅威まとめ

クラウドストレージのバケット名がグローバルで一意であることを悪用した「バケット乗っ取り」や、Windowsの権限昇格、正規のITサポートを装ったソーシャルエンジニアリングなど、設定不備や正規プロセスの悪用を狙う攻撃が多発しています。
主要なTTP
クラウドストレージのバケット名再利用による乗っ取り
Process Parameter Poisoning(P³)を用いたプロセスへのコードインジェクション
偽のITサポートによるリモートアクセスツール(AnyDesk等)の導入
ADFSの構成不備を突いたトークン偽造
対象となる組織・利用者
クラウドインフラ(AWS/Azure/GCP)を運用する組織、およびWindows環境を管理する情シス担当者。
推奨される防御アクション
クラウドストレージのバケット名管理とアクセス制御の再点検
ADFSの証明書ローテーションと構成ドリフトの監視
ITサポートを装う不審なリモートアクセス要求への警戒
エンドポイントにおける正規RMMツールの不正利用の監視

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →