「冬のAWS怪談祭りだ」AWSアカウントのアクセスキーが流出&不正利用されてエグい額の請求が来た話

AWS側が不正利用に気づいてアカウント凍結してくれた&請求の見直しもしてくれるらしいけどゾッとする
41
岩淵夕希物智 @butchi_y

この手のやらかし案件、消火をちゃんとやって救済処置が施されたので着地してるけど、 見る人にとってはただただやらかしであり、見る人にとってはただただナイス消火であり、 どちらにせよ明日は我が身だと思って気をつけなければなのですよね。 twitter.com/miraihack/stat…

2023-12-13 01:41:52
齊藤貴義@サイバーメガネ@渋谷区と福島県相馬市で働くWebエンジニア@ChatGPT開発受託中 @miraihack

今日はやられてしまった。ワイのプライベートなAWSアカウントのアクセスキーが何らか流出してしまって、キーを不正利用されて世界中のリージョンに合計2700台の2xlargeのサーバーインスタンスを立てられてしまった。請求額がエグいことになって「不正利用されとるからアカウント凍結したで」とAWS pic.twitter.com/NnweYvBnYX

2023-12-12 23:00:49
齊藤貴義@サイバーメガネ@渋谷区と福島県相馬市で働くWebエンジニア@ChatGPT開発受託中 @miraihack

通知が凄いことになってた。新しくフォローしてくださった方々ありがとうございます。フォロバしていったのですがフォロー上限に達したようで回復したらまたフォロバします。AWSからは幾つかの条件の下に請求の見直しに応じるとの回答がありました。引き続き頑張ります。

2023-12-13 09:23:41
要点整理から攻略する『AWS認定 セキュリティ-専門知識』 (Compass Booksシリーズ)

NRIネットコム株式会社、佐々木 拓郎、上野 史瑛、小林 恭平