ソフトバンクBB株式会社は7月24日、Exchange Server 2003/2007の「Outlook Web Access(OWA)」を利用する際に、ID・パスワードの代わりに携帯電話を使って、より安全に本人認証を行える本人認証専用パッケージ「SyncLock for OWA」を8月中旬より提供すると発表した。
技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。
警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。
今日もどこかで情報漏えいは起きている。
「Smishsmash」とは、SMSを利用した2FAをバイパスする攻撃手法のこと。セキュリティの専門家でありハッカーでもあるトーマス・オロフソン氏、マイケル・ビストロム氏が命名した。