もし我が社が米諜報機関からサイバー攻撃されたら ~ 某旅行予約サイトの対応 | ScanNetSecurity
2024.05.02(木)

もし我が社が米諜報機関からサイバー攻撃されたら ~ 某旅行予約サイトの対応

アメリカ人とオランダ人が共同オーナーを務める Booking.com に関する新たな情報が、大きな波紋を広げている。2016 年にアメリカのサイバー攻撃者による不正アクセスを受け、同社はその事態を把握していたにも関わらず、その旨を公表しなかったというのだ。

国際 TheRegister
もし我が社が米諜報機関からサイバー攻撃されたら ~ 某旅行予約サイトの対応
もし我が社が米諜報機関からサイバー攻撃されたら ~ 某旅行予約サイトの対応 全 1 枚 拡大写真
 アメリカ人とオランダ人が共同オーナーを務める Booking.com に関する新たな情報が、大きな波紋を広げている。2016 年にアメリカのサイバー攻撃者による不正アクセスを受け、同社はその事態を把握していたにも関わらず、その旨を公表しなかったというのだ。

 黒幕の疑いがある「アンドリュー」なる人物は、「中東の国々での数千ものホテル予約の詳細情報」を盗み出したと、このほど出版となった 3 名のオランダ人ジャーナリストによる共著が主張している。

 ジャーナリスト 3 名が勤務するオランダの NRC Handelsblad 紙は、今週(編集部註:2021年11月8日の週)この話題を明らかにした。Booking.com が公表を行わなかったのは、ロンドンに拠点を置く弁護士事務所 Hogan Lovells から、攻撃に関して誰にも情報公開する必要はないとの法的なアドバイスを得ていたからだと報じている。

 「アンドリュー」とその協力者は、セキュリティ対策がずさんなサーバを見つけ出した。そして、そこから顧客アカウントの固有識別コードである個人 ID 番号( PIN )にアクセスし、侵入に成功したとのことだ。そこから彼らは、中東に住む人々、そして中東に滞在する人々の予約の詳細情報をコピーして盗みだすことに成功した。NRC Handelsblad 紙は、この攻撃がアメリカが実行した諜報作戦と関連する可能性を指摘している。中東の外国の外交官およびその他の重要人物を標的とする諜報作戦だ。

《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る