事業やサービスが終われば Web サイトで使っていたドメイン名は不要になる。維持費を払い続けるのは無用のコストだから契約更新をやめて手放す。ごく自然な経済的合理性に基づいた判断だ。ところが企業によっては一度使ったドメインを手放さず「永年保有」するというポリシーを定めている場合がある。なぜ、不要コストを払い続けるのか。
ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。
7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。
先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。
「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。
電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。