NY Times のハッカーの量刑審理、延期される | ScanNetSecurity
2024.04.29(月)

NY Times のハッカーの量刑審理、延期される

Kevin Poulsen(SecurityFocus)
2004年4月10日 09:53 GMT

国際 海外情報
Kevin Poulsen(SecurityFocus)
2004年4月10日 09:53 GMT

 New York Times の内部ネットワークへの不正侵入を 2002 回も繰り返したハッカー Adrian Lamo 容疑者の量刑審理が今週、延期された。

 Adrian Lamo 容疑者(22歳)は木曜日、弁護人と共にニューヨークの連邦裁判所に出廷した。裁判記録によると、当初の予定では量刑審理が行われる筈だったが、Naomi Buchwald 連邦判事が 6月16日に審理を延期することに同意した。尚、同記録には延期の理由は示されていない。

 その件に関して、同容疑者に電話で問い合わせたがコメントは拒否された。また同容疑者の国選弁護人 Sean Hecker 氏も同様にコメントを拒否した。

 Lamo 容疑者が口を閉ざすのは、珍しいことである。彼は Excite@Home や Worldcom などの大企業のセキュリティホールを発見し、そのホールを悪戯に悪用した後、その経緯をメディアに語ったことで世間の注目を集めた。

 裁判記録によると、同容疑者の捜査は、FBI 捜査官 Christine Howard 氏が SecurityFocus に掲載された The New York Times ハッキングの記事(最初に報道されたハッキング)を読んだことが契機となり、 2002年2月に開始された。同容疑者は当時 SecurityFocus に次のように語っている。「2 分ほどのスキャンで 7 つの誤設定されたプロキシサーバを見つけ、New York Times に不正侵入した。それらのプロキシサーバは、一般のインターネットと Times の私設イントラネット間のドアとして稼働しており、自身の Web ブラウザを適切に設定できる者なら誰でもその私設イントラネットにアクセス可能となる」。

 Lamo 容疑者はかつて Times の私設イントラネットに不正侵入し、Times のパスワード・ポリシーの脆弱性を悪用して自身のアクセス権限を昇格させ、結果 Times 従業員の名前、社会保障番号、宅配顧客の注文の停止や開始ログ、ファイル記事の特派員への命令やコンピュータ・ダイアルアップのログ、Metro や Business のデスクが使用した連絡先のリスト、そして通信社をモニタするために記者が選択した "WireWatch" キーワードなどの情報を閲覧した。

 同容疑者は Times の特集ページに記事を寄稿する 3000 名の寄稿者のデータベースに自身の名前や電話番号、電子メールアドレスを追加し、さらに自身を "コンピュータ・ハッキング、国家安全保障、通信諜報" の専門家と名乗った。


[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(詳しくはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る