成長し続けるセキュリティ人材と悲嘆に暮れる情報流出被害者たち:セキュリティクラスター まとめのまとめ 2015年8月版(3/3 ページ)
2015年8月は世界各地でセキュリティイベントがめじろ押しでした。しかしイベント参加者たちの熱狂の裏では、「不倫サイト」ユーザーたちの悲痛の叫びが……。
不倫相手を見つけるサイトがハッキングされ、個人情報がばらまかれる
8月18日には、不倫相手を見つけるサイト「アシュレイ・マディソン」の3千万人以上の会員情報がインターネットに流出し、世界中が大騒ぎになりました。
情報を盗み出した「インパクト・チーム」という名のハッカー集団は7月に、「サービスを停止しないと窃取した情報をばら撒く」と脅迫行為を行っていましたが、アシュレイ・マディソンはこれを黙殺していました。
その結果犯人は8月18日ごろ、Tor経由でしかアクセスできないネットワーク、いわゆるディープWebである「ダークウェブ」に予告通り情報を流出させます。こうして個人情報が大量に流出することになりました。その後さらに別の情報も公開され、流出した個人情報は合わせて30GB、3600万人分にのぼりました。サイトのセキュリティを信じて登録していた被害者の方々は、自分を悔いるしかありません。
流出した情報から、登録者の性別や居住地、勤め先など、さまざまな分析が行われました。その結果、出会い系サイトではありがちなことですが、登録者のほとんどは男性で、女性として登録していた人も「ネカマ」ばかりであったことが明らかになりました。その事実にショックを受けた人もいたようです。また、自分のメールアドレスが流出していないか確認できるサイトも作成されました。
さらに悪乗りした誰かの手によって、流出した住所情報をGoogleマップにプロットしたサイトが作られます。3日ほどでサービスは停止されましたが、これを使い自宅近所のアシュレイ・マディソン登録者を探した人も多くいたようです。
海外では情報流出に対して集団訴訟が起こされたり、情報が流出したことを悲観して自殺する人が出たりしました。また、流出した情報が悪用され二次被害に遭うことを憂慮している人もいました。
この他にも、2015年8月のセキュリティクラスターは以下のような話題で盛り上がっていました。9月はどのようなことが起きるのでしょうね。
- Androidアプリを独自販売する楽天アプリ市場がオープンするも、「提供元不明のアプリインストール」を許可する必要があったために叩かれる
- Line Bug bountyが始まる(関連記事)
- 人工知能がサイバー攻撃を防衛できるようになるかも?
- SSHのポートは、デフォルトの22/TCPから変えるべき?
- シンガポールの首相自らが開発した数独解析アプリに、「悪意ある数独問題ファイル」を読み込むと任意のコマンドを実行されるという脆弱性が発見される
- 「Anonymousがあの組織に攻撃宣言」「俺たちが善玉ハッカーだ」――11月のセキュリティクラスターを振り返る
- 「4万人のボランティアが守る東京オリンピック」?――セキュリティクラスターの反応は
- サイバー攻撃から日本を守るのは、プロフェッショナルなトップガン
- 成長し続けるセキュリティ人材と悲嘆に暮れる情報流出被害者たち
- 技術ある17歳が牙をむく――私たちに何ができたのか
- 日本年金機構が標的型攻撃を受ける――これは対岸の火事ではない?
- 脆弱性に名前のあるなし関係なし、連休でも淡々と検証するセキュリティクラスター
- 名前はなくても危険、IISの脆弱性が注目を集める
- 日本のWebサイトがテロリストの攻撃対象になった――わけでもなさそう
- SSL通信の根本を揺るがす「SuperFish」問題をどう見るべきか
- 「GHOST」の正体見たり枯れ尾花? 名前には踊らされなかったセキュリティクラスター
- CODE BLUEにSECCONに、リアルが忙しかった12月
- まるでCTFみたい? 鮮やかに暴かれた「自称小学4年生」のサイト
- ちっともかわいくなかった、セキュリティ界の「POODLE」
- ShellShockに管理者はショック! パスワード定期変更の議論どころではない?
- 「www.atmarkit.co.jp.3s3s.org」は安全? 危険?
- ベネッセの情報漏えいがあぶり出してしまった、USBメモリ管理の穴
- LINEの盗聴疑惑にセキュリティクラスターはどう反応したか
- 急転直下の結末を迎えた遠隔操作ウイルス事件
- HeartbleedにStrutsにIE……脆弱性に振り回された1カ月
- 遠隔操作ウイルス事件でフォレンジックを考えた
- 終わらないパスワード議論と、広告に求められる誠実さと
- 安全なオンラインアップデートってどうすべきだろう?
著者プロフィール
山本洋介山
猫と一緒に自宅の警備をする傍ら、「twitterセキュリティネタまとめ」というブログを日々更新しているtwitterウォッチャー。セキュリティやネットワークに関する原稿も書いています。
Copyright © ITmedia, Inc. All Rights Reserved.