Abuse report だけじゃない。AWS から緊急連絡が来る状況とは?昨今の攻撃や被害の事例の紹介と備えておきたい考え方について by kazzpapa3(ICHINO Kazuaki)

JAWS DAYS 2026
セッション(20分)

Abuse report だけじゃない。AWS から緊急連絡が来る状況とは?昨今の攻撃や被害の事例の紹介と備えておきたい考え方について

kazzpapa3 kazzpapa3(ICHINO Kazuaki) kazzpapa3
2

登壇者は AWS パートナー企業のテクニカルサポート部門で従事しており、リセールアカウントの提供仕様の管理部門でもあります。
立場上、多くの AWS からの緊急の通知を受けており、都度お客様へご案内し、場合によってはお客様と共同で対処していますが、さまざまなケースが存在します。
EC2 インスタンスの悪用、濫用である Abuse report は古くから言われている通りですが、Amazon SES や Amazon Pinpoint などメール送信に関連するもの、アクセスキーの流出が疑われるものなど多岐にわたります。
利用サービスや AWS アカウント自体の停止措置、あるいは AWS 利用料の高騰など、正しく対処しないと起こりうる被害を含めたいくつかの事例をご紹介し、正しい運用や対処のためにどのような考え方が必要かを、昨今の AWS 自身のサービスアップデートも考慮しつつお話しします。