- 家
- コンピューティング ニュース
ニューヨーク・タイムズ紙は月曜日、今月初めにオークションハウスのクリスティーズを狙ったサイバー攻撃について、ハッカー集団が犯行声明を出したと報じた。
オークションハウスのウェブサイトを混乱させたこの攻撃は、8億5000万ドル以上の美術品が出品される注目の春のオークション開始直前に発生し、クリスティーズはオンライン入札を一時停止し、電話または直接の入札のみを受け付けることを余儀なくされた。
おすすめ動画
当時、クリスティーズはこれを「技術セキュリティの問題」と表現していたが、現在ではランサムハブと呼ばれるハッカー集団がサイバー攻撃の背後に同社があったと主張している。
同グループは月曜日のダークウェブへの投稿で、世界中の裕福な美術品収集家に関する機密情報を入手したと主張し、おそらく多額の金銭を伴う合意が5月末までに成立しなければ、そのデータを公開すると脅迫した。
ニューヨーク・タイムズ紙は記事の中で、「ランサムハブの主張をすぐに検証することはできない」としながらも、複数のサイバーセキュリティ専門家がランサムハブの存在を確認し、同グループの攻撃に関する主張は「もっともらしい」と述べたと付け加えた。
クリスティーズの広報担当者は、この事件について声明の中で次のように述べています。「調査の結果、クリスティーズのネットワークの一部に第三者による不正アクセスがあったことが判明しました。また、この事件の背後にいるグループが、一部の顧客に関する個人データを少量盗んだことも判明しました。財務記録や取引記録が漏洩したという証拠はありません。」
ニューヨーク・タイムズが閲覧したダークウェブ上のメッセージの中で、ハッカー集団は「クリスティーズと妥当な解決策を見つけようとしたが、途中で連絡が途絶えた」と述べている。
同団体は、クリスティーズが自社の顧客に関する情報を含むデータを公開した場合、欧州のプライバシー法および人権法の一部であるGDPR(一般データ保護規則)に基づき「クリスティーズは多額の罰金を科せられる」と付け加えた。
ランサムハブは、今年初めにチェンジ・ヘルスケアへのサイバー攻撃にも関与していると主張し、患者の詳細を含む4テラバイトのデータを盗み出したと述べている。今月初め、チェンジ・ヘルスケアの親会社であるユナイテッドヘルス・グループのCEOは、患者データを保護するためにハッカーに2,200万ドルの身代金を支払ったことを認めた。
ランサムウェア攻撃はますます頻繁に発生しており、犯罪者は毎年巨額の金銭を稼いでいます。FBIは、ランサムウェア攻撃に対する身代金の支払いを支持していません。身代金の支払いは、データが漏洩しないという保証がなく、さらなる攻撃を助長するだけだからです。
それほど昔のことではありませんが、トレバーは左側通行のお茶好きの島国(イギリス)から別の島国(日本)に引っ越しました…
- コンピューティング
ハッカーはLastPassの大規模なセキュリティ侵害を徹底的に調査した
LastPassの所有者であるGoToが2022年11月に報告したサイバーセキュリティ侵害は、新たな詳細が明らかになるにつれて悪化し続けており、この深刻な問題に関する同社の透明性に疑問が生じている。
GoToが、ハッカーがLastPassユーザーのユーザー名、パスワード、メールアドレス、電話番号、IPアドレス、さらには請求情報まで盗んだという衝撃的なニュースを発表してから2ヶ月が経ちました。GoToは最新のブログ更新で、他の複数の製品も侵害されたと報告しました。
続きを読む
- コンピューティング
ハッカーはクッキーを使って二要素認証を回避している
ソフォスによると、「クッキー窃盗」はハッカーが認証情報を回避し、個人のデータベースにアクセスするために使用しているサイバー犯罪の最新トレンドの一つである。
組織に対する典型的なセキュリティアドバイスは、最も機密性の高い情報をクラウドサービスに移行するか、多要素認証(MFA)を安全対策として活用することです。しかし、攻撃者はログイン情報に関連付けられたCookieを盗み取り、それを複製することで、頻繁に更新されないプログラムのアクティブまたは最近のWebセッションをハッキングする方法を解明しています。
続きを読む
- コンピューティング
このアンチハッカーグループは、ランサムウェアから無料で逃れるお手伝いをします
今週は、ランサムウェアの被害者を助けることを目的とした取り組みである「No More Ransom」プロジェクトの6周年を迎えます。
No More Ransom は、システムが何らかのランサムウェアに感染した後に問題に遭遇した人々を支援するオンライン プラットフォームとして運営されており、法執行機関 (ユーロポールおよびオランダ国家警察) と IT セキュリティ企業 (カスペルスキーおよびマカフィー) の合弁事業として設立されました。
続きを読む