侵害されたIAMユーザーのアクセスキーを無効化(Inactive)にしましたが、攻撃者がまだアクセスできているようです。見落としている可能性があるのはどれですか。

STS一時認証情報で期限付きアクセス