クラウド・セキュリティに批判的なStratsec〜潜在的ボットネット天国と調査が示す(The Register) | ScanNetSecurity
2026.09.17(木)

クラウド・セキュリティに批判的なStratsec〜潜在的ボットネット天国と調査が示す(The Register)

この実験は、さまざまなクラウド・プロバイダーでアカウントをセットアップし、それぞれのアカウントで10のクラウド・インスタンスをセットアップして行ったもので、これらインスタンスを使用して、悪意あるトラフィックを管理された「被害者」システムで送信した。

国際 TheRegister
BAEのセキュリティ子会社Stratsecが実施した研究が、クラウド・サービスはホスト攻撃に対してインスタンスを十分に保護しないと主張している。

同社は、ここで、一連の実験を解説している。Stratsecによれば、同社はテストした5つのクラウド・サービスすべてにボットネット(それらをbotCloudsと呼んでいる)を準備することができたが、どれ一つアラートを出さず、悪意あるトラフィックを開始していたアカウントに対し、規制も行わなかったという…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

    大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

  2. 日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

    日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

  3. イギリス政府「パスワード廃止」本格開始

    イギリス政府「パスワード廃止」本格開始

  4. IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

    IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

  5. 保育園運営のさくらさくみらいが利用するクラウドサービス事業者に不正アクセス、一部サーバのパスワード情報が流出した可能性

    保育園運営のさくらさくみらいが利用するクラウドサービス事業者に不正アクセス、一部サーバのパスワード情報が流出した可能性

ランキングをもっと見る
PageTop