アクセスキーは開発環境の設定不備やリポジトリーでの誤公開などによって漏えいすることが多いとされており、今回流出したAWSアクセスキーの経緯は特定されていない。 攻撃者は取得したキーを使い、まずはAPIを通じて利用状況を確認する。