Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。
これはTwilioの広範な従業員に対し、認証情報を窃取することを目的とした高度なソーシャルエンジニアリング攻撃があり、一部の従業員を騙し認証情報を提供させることに成功したことで、攻撃者は盗んだ認証情報を使用しTwilioの内部システムのいくつかにアクセスし、特定の顧客データにアクセスされたことを8月4日に認識したというもの。
Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。
Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。
これはTwilioの広範な従業員に対し、認証情報を窃取することを目的とした高度なソーシャルエンジニアリング攻撃があり、一部の従業員を騙し認証情報を提供させることに成功したことで、攻撃者は盗んだ認証情報を使用しTwilioの内部システムのいくつかにアクセスし、特定の顧客データにアクセスされたことを8月4日に認識したというもの。
「MITRE はこのインシデントを開示しました。これは当団体が公共の利益のために活動し、企業のセキュリティ強化のためのベストプラクティスを提唱し、業界の現在のサイバー防御体制強化に必要な措置を講ずると約束しているからです」
保険契約の申し込みや更新を処理するコストの低下を追求するあまり、保険会社は不正確な査定を行い、さらにはプライバシーを侵害するという最悪の方向に向かっているようだ。
Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。