ニュース
信頼崩壊 “政府公認”さくらインターネット 最大136万件情報漏れの穴を分析:【動画あり】
さくらインターネットで発生した不正アクセス被害。最大136万アカウントに影響が及ぶ可能性があるこの被害はなぜ起きたのか? 日本ハッカー協会代表理事の杉浦隆幸氏と共に解き明かす。
政府公認のクラウド基盤“ガバメントクラウド”。その一角を担う老舗データセンター事業者さくらインターネットの不正アクセス被害には、AIを悪用したサイバー攻撃の影があった。
アイティメディアのYouTubeチャンネル「TechLIVE」の番組『攻撃者の目』の最新回では、さくらインターネットによる最大136万アカウントに影響が及ぶ不正アクセス被害の全貌に迫る。
この事件はなぜ起きたのか? なぜここまで被害は広がったのか? いまだに収束の気配が見えないこのインシデントを、日本ハッカー協会代表理事の杉浦隆幸氏と共に、同社への取材と公開情報を駆使して解き明かす。
信頼崩壊 “政府公認”さくらインターネット 最大136万件情報漏れの穴を分析
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
平和ボケの代償? ニチレイショックの裏で進行する“ド級のデータ漏えい”
大手タクシー会社「日本交通」で現在進行形で進むランサムウェア被害。2.9TBに及ぶ大規模なデータ漏えいの実態とその裏にあるセキュリティ管理の課題に、日本ハッカー協会代表理事の杉浦隆幸氏と迫る。
「CTFはAIによって終わりました」 現役ハッカーが見た「人間の敗北」
「もうAIに勝てる人間はほとんどいない」。CTFは競技として崩壊し、脆弱性探索は“パチンコ”と化し、CVEの所持は何の実績にもならなくなった。日本有数の実績を持つ現役ハッカーが語る、AIの華々しい性能向上の裏にある負の側面とは。
EDR回避も攻撃計画も「月額」で買える? 地下市場に広がるAI犯罪ビジネスの実態
AIでマルウェアを作るだけなら、もはや珍しくない。地下市場では今、攻撃経路の設計や検知回避、AIサービスの不正利用、さらには採用面接まで、攻撃に必要な「能力」そのものが売られ始めている。その実態とは。
2週間の侵入作業を10時間未満に圧縮 AIエージェント“フル活用”の攻撃の全貌
「2週間かかる作業を10時間未満」。これはAIによる開発効率化の話ではない。Palo Alto NetworksのUnit 42が明らかにしたのは、AIエージェントが企業ネットワークへの侵入を高速化した事案だ。しかも攻撃者は侵入先のAI基盤まで攻撃に利用していたという。