記事を保存記事を保存記事を保存記事を保存サイバー空間では奇妙な一年でした。ドナルド・トランプ米大統領とその政権が外交政策イニシアチブや連邦政府の大規模な変更を開始し、地政学的に大きな影響を与えました。その間も、データ漏洩、リーク、ランサムウェア攻撃、デジタル恐喝事件、国家が関与する攻撃が絶え間なく繰り返され、残念ながら日常生活の背景となっています。WIREDが今年最も重大な侵害、ハッキング、デジタル攻撃を振り返ります。
警戒を怠らず、安全にお過ごしください。Salesforceの統合攻撃者は、少なくとも2件の侵害で、セールス管理大手Salesforceからデータを取得しましたが、Salesforce自体を直接侵害したわけではありません。代わりに、GainsightやSalesloftなどのサードパーティのSalesforceコントラクター統合を侵害しました。Googleの脅威インテリジェンスグループは8月にこの事件について発表し、セールスおよびマーケティングプラットフォームであるSalesloft Driftの侵害の一環として、一部のGoogle Workspaceデータが侵害されたと述べています。
この事件はGoogle Workspaceへの直接的なハッキングではありませんでしたが、Alphabetの顧客データが暴露された近年では珍しい事例となりました。その他の影響を受けた企業には、Cloudflare、Docusign、Verizon、Workday、Cisco、LinkedIn、Bugcrowd、Proofpoint、GitLab、SonicWall、Adidas、Louis Vuitton、Chanelなどがあります。信用情報機関のTransUnionも、この状況に関連するとみられる侵害を受け、名前や社会保障番号を含む440万人の情報が漏洩しました。この事件は、Scattered Spider、Lapsus、ShinyHuntersというハッキングおよびデータ窃盗グループのアクターとツールを組み合わせた可能性があるScattered Lapsus Huntersと呼ばれるグループによって実行されました。
ただし、研究者は、このグループが実際には3つの名祖の直接的な進化ではないと指摘しています。いずれにせよ、Scattered Lapsus Huntersは、キャンペーンから盗まれた大量のデータをプレビューし、被害者に対してデジタル恐喝攻撃を行っているデータリークサイトを持っています。ClopによるOracle E-Businessハッキング事件ランサムウェアグループClopは、データ侵害や恐喝攻撃のために脆弱性を大規模に悪用することで知られています。
Discussion
Join the conversation
Be the first to comment