クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは | ScanNetSecurity
2026.01.10(土)

クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは

 株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。

 EDoS(Economic Denial of Sustainability)攻撃とは、AWSやGCP、Azureのようなサービスインフラとして活用され、リソースの利用に対し従量課金の料金方式を取るクラウドサービスの仕組みを悪用し、意図的にリソースを大量利用することでクラウドサービス利用者に金銭的負担をかけさせるもので、2022年6月には、NHK厚生文化事業団が運営する寄付サイトへの偽計業務妨害事案で決済代行サービスの利用手数料として50万円の経済的負担をかけられた例もある。

 同ブログでは、 Amazon S3 、AWS Lambda、Amazon Cognito User Poolを課金額計算の例として挙げ、サービスの課金体系や各種Quotasの復習、どのような時にEDoSが発生しうるかを解説している。

 また同ブログではEDoSに対し、Amazon S3 、AWS Lambda、Amazon Cognito User Poolそれぞれ固有の対策を解説するとともに、どのようなサービスでも対応できる普遍的な対策として「請求に関する通知」「料金項目に関連する値のモニタリング」「実行時間の制限」「実行台数の制限」「サイズの制限」「回数の制限」「自動化対策」を挙げ、それぞれ解説している。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop