
업로드중..
1. 사건 개요 1.1 Capital One Data Breach 소개 1.2 사건 발생 시점과 규모 1.3 유출된 데이터 종류 1.4 사건이 클라우드 보안에서 중요한 이유 3. 공격자가 이용한 취약점 이 사건은 ModSecurity 방화벽이 설치된
GitHub found 39M secret leaks in 2024. Here’s what we’re doing to help 참고: Drizly(2020) [FTC Takes Action Against Drizly and its CEO James Cory Rell
2017년 9월 17일, Accenture의 AWS S3 버킷 4개가 퍼블릭으로 노출되어 누구나 접근 가능한 상태였음이 발견되었다.이 버킷들은 인증 없이 HTTP 요청만으로 접근 가능했으며, 브라우저를 통해 직접 데이터 다운로드가 가능한 상태였다.노출된 버킷은 다음과
2019년 말레이시아 저가항공사 말린도 에어(Malindo Air)에서 대규모 고객 데이터 유출 사고가 발생했다. 이 사고는 클라우드 스토리지 오설정(misconfiguration)으로 인한 침해로 초기에 보도되었으나, 이후 조사에서 외부 공격이 아닌 내부자(Insid
사건 설명 보안 사고 대응 기업 Mitiga의 연구팀이 한 금융기관 인시던트 조사 중 AWS 커뮤니티 AMI에 크립토마이너 Monero(XMR)가 심어진 사실을 발견하게 된다. 해당 악성코드는 AWS Community AMI 마켓플레이스에 올라온 'Microsoft

IAM Role / AssumeRole 오남용 사례2018년 초, 클라우드 보안 업체 RedLock이 Tesla의 AWS 클라우드 환경에서 발생한 침해사고를 발견하였다. Tesla는 당시 차량 텔레메트리, 머신러닝 파이프라인, 인프라 운영 등 다수의 워크로드를 Kube

Juspay는 인도의 핀테크 기업으로, 수백만 건의 일일 결제 트랜잭션을 처리하는 결제 인프라 서비스를 제공하고 있습니다.오래된 액세스 키가 폐기되지 않은 채 방치되었고, 공격자는 이를 확보하여 내부 데이터 스토어에 무단으로 접근한 것으로 확인되었습니다.자격증명 관리라
공격 분류: 내부자 위협2020년 3월, 미국의 대형 민간 은행인 First Republic Bank에서 전직 클라우드 엔지니어에 의한 내부자 위협 사고가 발생했습니다.Miklos Daniel Brody는 First Republic Bank의 클라우드 엔지니어로 재직
Codefinger는 Amazon Web Services(AWS)의 정상적인 네이티브 기능을 악용하여 클라우드 스토리지 데이터를 암호화하는 새로운 유형의 랜섬웨어 공격 캠페인입니다.기존 랜섬웨어는 피해자 시스템에 악성코드를 설치하여 로컬 파일을 암호화하는 방식을 사용하