株式会社セキュアスカイ・テクノロジーは10月8日、最短2日間でWebサイトやWebアプリケーションの安全度を判定する「エクスプレス診断サービス」を提供開始した。ユーザー登録ページ等の10のWebページを同社が選定し、SQLインジェクションなど6区分22項目の診断を行う。
技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。
警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。
今日もどこかで情報漏えいは起きている。
「Smishsmash」とは、SMSを利用した2FAをバイパスする攻撃手法のこと。セキュリティの専門家でありハッカーでもあるトーマス・オロフソン氏、マイケル・ビストロム氏が命名した。