株式会社セシールは5月16日、同社通販サイト「セシールオンラインショップ」へのなりすましによる不正アクセスについて発表した。
これは5月14日に、同社が運営する「セシールオンラインショップ」に国内のIPアドレスからID(メールアドレス)・パスワードを使い10回 なりすましによる不正アクセスがあり、3件が不正ログインされ、2名分の顧客情報が第三者に閲覧された可能性が判明したというもの。
株式会社セシールは5月16日、同社通販サイト「セシールオンラインショップ」へのなりすましによる不正アクセスについて発表した。
株式会社セシールは5月16日、同社通販サイト「セシールオンラインショップ」へのなりすましによる不正アクセスについて発表した。
これは5月14日に、同社が運営する「セシールオンラインショップ」に国内のIPアドレスからID(メールアドレス)・パスワードを使い10回 なりすましによる不正アクセスがあり、3件が不正ログインされ、2名分の顧客情報が第三者に閲覧された可能性が判明したというもの。
技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。
警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。
今日もどこかで情報漏えいは起きている。
「Smishsmash」とは、SMSを利用した2FAをバイパスする攻撃手法のこと。セキュリティの専門家でありハッカーでもあるトーマス・オロフソン氏、マイケル・ビストロム氏が命名した。