Condé Nast Wired データ漏洩:230万人以上の個人情報がハッキングフォーラムで流出
Condé Nast傘下のWiredなどで大規模なデータ漏洩が発生。230万人以上の購読者情報がハッキングフォーラムで流出し、ハッカーは最大4,000万件のアクセスを主張しています。被害の全容と専門家の分析をまとめました。
230万人を超える購読者の個人情報が、わずか2.3ドルで売りに出されるという事態が発生しました。テックメディアとして知られるWiredの母体であるCondé Nast社が大規模なサイバー攻撃を受け、膨大な顧客データが流出した疑いがあると報じられています。この衝撃的なニュースは、セキュリティ専門メディアのBleeping Computerによって最初に伝えられました。
Condé Nast Wired データ漏洩 の全容と被害規模
「Lovely」と名乗るハッカーは、Wiredだけでなく、VogueやThe New Yorkerなどの著名誌を抱えるCondé Nastのポートフォリオ全体から、最大で4,000万件以上のレコードにアクセスしたと主張しています。流出したデータには、メールアドレスを中心に、氏名、電話番号、住所、性別、生年月日といった項目が含まれていることが確認されました。ただし、Bleeping Computerの検証によれば、すべての情報が埋まっている完全なプロファイルは1,529件に留まっているとのことです。
ハッカーの主張と専門家による懐疑的な視線
このハッカーは、以前からCondé Nastに対して脆弱性を報告していたものの、企業側がこれを確認せず、セキュリティ上の懸念を無視したために公開に踏み切ったと説明しています。しかし、サイバーセキュリティジャーナリストのDissent Doe氏はこのハッカーの主張を疑問視しています。同氏によれば、ハッカーは正当なセキュリティ意識から行動しているのではなく、単に企業から金銭をゆすり取るための口実に過ぎない可能性が高いと指摘しています。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
米特殊部隊員がベネズエラ作戦の機密情報を使い予測市場Polymarketで約4000万円を稼いだとして起訴。予測市場の急成長が生む新たな安全保障上のリスクとは。
世界の通信インフラに潜む脆弱性SS7・Diameterを悪用した2つのスパイ活動をCitizen Labが報告。監視ベンダーが「幽霊」通信会社を装い、個人の位置情報を追跡していた実態とは。
イランを装った詐欺師が仮想通貨で「通行料」を要求。ホルムズ海峡に足止めされた船舶を狙う新手の海上サイバー詐欺の実態と、日本のエネルギー安全保障への影響を解説します。
北朝鮮のハッカー集団HexagonalRodentがAIツールを駆使し、3ヶ月で約17億円相当の暗号資産を窃取。技術力の低い犯罪者がAIで「戦力増強」する新たな脅威を解説。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加