- 家
- コンピューティング ニュース
BleepingComputer の報道によると、サイバーセキュリティ企業の Fortinet は、ユーザーデータが同社の Microsoft Sharepoint サーバーから盗まれ、今朝早くにハッキングフォーラムに投稿されたことを確認した。
脅威アクター「Fortib**ch」は、合計440GBであると主張し、他の人がダウンロードできるようにS3バケット(オンラインでファイルを保存するためのデジタルボックス)の資格情報を共有しました。
おすすめ動画
脅威アクターはFortinetに対して脅迫を試みたが、同社は支払いを拒否した。同社は既に影響を受けたユーザーとこの問題について連絡を取っているものの、脅威アクターが盗んだ具体的なデータについては確認していない。
BleepingComputerの質問に対し、サイバーセキュリティ企業は次のように回答した。「ある人物が、サードパーティのクラウドベースの共有ファイルドライブのFortinetインスタンスに保存されている限られた数のファイルに不正アクセスしました。その中には、少数のFortinet顧客に関する限られたデータが含まれていました。」
同社は現時点で影響を受けたユーザー数を明らかにしていないが、アジア太平洋地域のユーザーに影響があったと述べている。このインシデントによる同社の業務への影響はなく、サービスは引き続き順調に稼働している。
影響を受けたシステムの台数に関する情報がすぐに公開されることを期待しています。残念ながら、フォーティネットが同様のインシデントに遭遇したのは今回だけではありません。2022年から2023年にかけての数ヶ月間に、中国のハッカーが世界中で2万台の保護されたシステムに侵入し、脆弱なネットワークにマルウェアを注入したとされています。
カリフォルニア州サニーベールに本社を置く同社は、VPNサービス、ルーター、ファイアウォールなどのセキュアネットワーク製品を販売しています。時価総額は約600億ドルで、サイバーセキュリティ業界で最も著名な企業の一つです。
この事件は、最近報告された数多くのデータ侵害事件の一つに過ぎません。今週初めには、決済ゲートウェイプロバイダーのSlim CDから170万人のクレジットカード情報が盗まれました。
Judy Sanhzは、Digital Trendsのコンピューティングライターとして、あらゆるコンピューティング関連ニュースを執筆しています。あらゆるオペレーティングシステムとデバイスを愛用しています。
- コンピューティング
史上最悪のデータ侵害事件がさらに悪化した
インターネット史上最も重大な情報漏洩の一つとされる事件について、新たな詳細が明らかになった。Tom's Hardwareの報道によると、「Fenice」という偽名を名乗るユーザーが、身元調査会社National Public Dataから盗まれたとされるデータのより完全なバージョンを無料で投稿し、人気のハッキングフォーラムに公開したと主張している。
8月6日、フェニス氏は29億件の個人記録に影響を及ぼすデータを公開し、米国国防総省ではなくSXULという別のハッカーが侵害を引き起こしたと主張した。これまでにも他のハッカーがデータのコピーを公開していたが、フェニス氏が提供したものほど完全なものはなかったようだ。しかしながら、データには社会保障番号の誤りなど、明らかな問題がある。
続きを読む
- コンピューティング
あなたは史上最悪のデータ侵害の被害者かもしれない
身元調査会社ナショナル・パブリック・データ(別名ジェリコ・ピクチャーズ)は、歴史上最大級のデータ侵害を受けたと報じられています。ブルームバーグ・ローが情報源とした集団訴訟文書によると、この侵害は29億件の個人記録に影響を及ぼし、社会保障番号などの機密データが漏洩しました。さらに深刻なのは、そもそもこの侵害がどのように発生したのか、そして誰が被害に遭ったのかが不明であることです。
本題に入る前に、ナショナル・パブリック・データ(NDP)がまだ侵害を確認していないことを指摘しておくべきでしょう。そのため、多くの情報は訴訟やハッキンググループからのみ得られています。つまり、一部の数字は鵜呑みにしない方が良いでしょう。それでも、良い兆候とは言えません。
続きを読む
- コンピューティング
ハッカーはAMDへのハッキングから数日後にAppleを攻撃したと主張
データ侵害は頻繁に発生していますが、巨大企業が被害に遭うと、どのような重要データが漏洩する可能性があるのか、懸念せずにはいられません。今週初め、悪名高いサイバー犯罪者IntelbrokerがAMDへのハッキングに成功したと報じました。そして今、彼らはAppleへのハッキングにも成功したと主張し、ハッキングフォーラムで内部ソースコードの一部を公開するまでに至りました。
Appleはまだコメントを出していないため、頼りになるのはフォーラム投稿だけだ。この投稿はHackManacがX(旧Twitter)で最初に共有したものだ。Intelbrokerの投稿によると、Appleはデータ侵害を受け、一部の社内ツールのソースコードが流出したという。流出したツールには、AppleConnect-SSO、Apple-HWE-Confluence-Advancedなどが含まれる。顧客データの漏洩については言及されていないため朗報だが、もしこれが事実であれば、Appleに何らかの影響が出る可能性がある。
続きを読む