ハッカーたちは、おなじみの戦術を採用していた。つまり、「気の合う魅力的な女性」だと思われる人物との会話を通じて、標的を誘惑するという戦術だ。会話は Skype のチャットで進められるため、その「女性」は個人の写真の提供を申し出る。それはマルウェアを積んだもので、標的のコンピュータや Android 携帯を侵害するために設計されている。
FireEye 「偽りの『セクシーなハッカー』が、シリアの反体制派の情報を盗むマルウェアを投下している」~心を乱す Skype チャットの罠(The Register)
盗まれたデータには戦闘プランや地図、供給ニーズやルートだけでなく、武器や弾薬のリストも含まれていると FireEye は主張した。それがアサド大統領の軍隊、もしくは同盟国の手に渡った場合、彼の軍事的な取り組みに利益をもたらすだろう。
国際
TheRegister
セキュリティ研究者によると、シリアの反体制派の戦略や戦闘プランを盗むため、サイバースパイたちはソーシャルエンジニアリングの戦略を駆使していた。
ハッカーたちは、おなじみの戦術を採用していた。つまり、「気の合う魅力的な女性」だと思われる人物との会話を通じて、標的を誘惑するという戦術だ。会話は Skype のチャットで進められるため、その「女性」は個人の写真の提供を申し出る。それはマルウェアを積んだもので、標的のコンピュータや Android 携帯を侵害するために設計されている。
ハッカーたちは、おなじみの戦術を採用していた。つまり、「気の合う魅力的な女性」だと思われる人物との会話を通じて、標的を誘惑するという戦術だ。会話は Skype のチャットで進められるため、その「女性」は個人の写真の提供を申し出る。それはマルウェアを積んだもので、標的のコンピュータや Android 携帯を侵害するために設計されている。
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績
彼は英国王立協会のフェローでもあり、ニュートン、ダーウィン、ホーキング、チューリングが名を連ねる「知の殿堂」入りを果たしていた。
ピアツーピアシステムとハードウェアの耐タンパー性における草分け的存在である彼は、チップや銀行の暗証番号カードなどの安全な設計に長年取り組み大きな影響を与えた。そして、ATM におけるセキュリティ上の欠陥を公表するというアンダーソンの取り組みにより、世界中で ATM の設計が変更されることとなった。 -
ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性
最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。
-
OWASP データブリーチ
幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。