攻撃者管理のS3バケットへのデータコピー。別AWS地域の侵害済みア カウントへのデータ転送。攻撃者管理のECRリポジトリへのコンテナ イメージとしてのデータ流出。 • T1048: Exfiltration Over Alternative Protocol • C2チャネルで使用するプロトコル以外をデータ漏洩に利用。例えば DNSプロトコルで指示を行うが、データ流出はAWS APIで行うなど。 • T1567: Exfiltration Over Web Service • 攻撃者自前のサービスではなく、S3など一般的に利用されるWebサー ビスを経由したデータのアップロード。 Initial Access Execution Persistence Priviledge Escalation Defanse Evasion Credential Access Discovery C&C Lateral Movement Collection Exfiltraion Impact