注目事例  2026-09-15(火)配信

SCAT、利用クラウドの不正利用で警察に被害届提出

SCAT株式会社は、同社が利用する有償クラウドサービスが第三者に不正利用されたと発表しました。現時点で情報漏えいの形跡は確認されていませんが、同社は警察に被害届を提出し、発生した利用料金について事業者と協議を行っています。
攻撃手法(確認済み)
公表情報では第三者による有償クラウドサービスの不正利用とのみ記載されており、具体的な侵入経路や手口は不明です。
攻撃手法(推測)
管理者アカウントの認証情報が何らかの経由で流出したか、多要素認証(MFA)が未設定であったアカウントに対して不正ログインが行われ、クラウド上のリソースやサービスが不正に消費された可能性があります。
自組織チェックポイント
利用しているクラウドサービスの管理者アカウントに多要素認証(MFA)が強制されているか
不要になったクラウド上のアカウントやアクセスキーが適切に削除・無効化されているか
クラウドサービスの利用料金やリソース使用量の急増を検知するアラートを設定しているか
クラウドサービスのアクセスログを定期的に確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →