Anonymousの大規模ハッキングを受けたストラトフォーのWebサイトがオンラインに復帰〜CEO:ハクティビストに我々の口を封じることはできない - クレジットカードの件は面目ない(The Register) | ScanNetSecurity
2024.04.19(金)

Anonymousの大規模ハッキングを受けたストラトフォーのWebサイトがオンラインに復帰〜CEO:ハクティビストに我々の口を封じることはできない - クレジットカードの件は面目ない(The Register)

Anonymousはストラトフォーのシステムから20GBのデータを抽出した後、電子メール・スプールと4,000以上のクレジット・カード情報のほか、ストラトフォーのマル秘顧客リストを盗んだと得意げに語った。

国際 TheRegister
ストラトフォーは水曜、Webサイトの運用を正常な状態に戻した。この国際的情報アナリスト企業を情報不安の典型にした、Anonymousによるハッキングから2週間以上経ってのことだ。

Anonymousのメンバーは、12月初旬(これまで認知されていたよりもずっと早い)、慢性的に不安定なストラトフォーのWebサイトに侵入し、電子メールおよびクレジット・カード・データを盗み去った。同サイトは攻撃中炎上したが、水曜、ハッキング前のお粗末なセキュリティに関し、最高責任者からの謝罪的な言葉と共に正常に復帰した。

ストラトフォーの過ちで根本的なのは、ハクティビストたちが盗み、後にオンラインにダンプした、クレジット・カード・ファイルの暗号化に失敗したことだ。ストラトフォーの最高責任者ジョージ・フリードマンはこの凡ミスを、同社が急成長したためであるとしており、遅ればせながら修正している。

FBIからは、この窃盗がハッカーたちによって暴露されるだろうという予測を告げられていました。我々はこのできごとの秘密が守られるという幻想は抱いていませんでした。発覚することで、我々の信用に傷が付くであろうことも分かっていました。クレジット・カード・ファイルを暗号化していなかったのだからなおさらです。

これは我々の側の失敗です。私はストラトフォーの設立者そしてCEOとして、顧客や友人達にご迷惑をおかけした今回のミスの責任を取ります。そして、このような事態が起きたことを、心から残念に思います。この失敗は、ストラトフォーが急速に成長したことに起因します。会社は成長したのに、マネジメント・チームと管理プロセスは、それに合わせて成長していなかったのです。

フリードマンが説明するように、このペテン師ハクティビスト達は、ストラトフォーからデータを盗んだだけでなく、Webサイトも改竄し、同社のシステムを打ちのめした…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

ランキングをもっと見る