AWS

セキュリティ

npm侵害から72時間でAWS管理者権限へ——Google報告が示したUNC6426の攻撃経路

概要本稿では、npmパッケージ「Nx」のサプライチェーン侵害を起点として、わずか72時間で被害組織のAWS環境の管理者権限を奪取した攻撃事例について解説します。GoogleのCloud Threat Horizons Report H1 2...