ニュース
タイムズ不正アクセス被害 裏で動いていた“20年前のシステム”とは?:【動画あり】
大きな話題になっているタイムズカーの不正アクセス被害。免許証画像160万件の漏えいを招いたこの事件の裏では“20年前のシステム”が動き続けていた。被害原因と今後漏えい被害者が取るべき対策を考える。
160万人の免許証画像が漏えいしたタイムズカーの不正アクセス被害。
今なお余波が残り、被害者の集団訴訟などにも発展しているこの事件はなぜ起きたのか。調査の結果、20年前の古いシステムが使われ続けていたことが分かった他、今回の漏えいが発生する以前にも“ある情報”が漏えいしていたことも判明した。
アイティメディアが運営する「YouTube」チャンネル「TechLIVE」では攻撃者視点の理解を深める番組『攻撃者の目』を公開している。
今回は、続出している不正アクセス被害の中でもひときわ問題となっている、タイムズカーの事件の原因と漏えい被害者が取るべき対策を深堀りする。
【タイムズ新事実】免許証160万人情報漏えい 発端の侵入経路を解説
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
タイムズカーで不正アクセス 「退会済み」含む約660万件の情報が流出
タイムズカーは、Webシステムへの不正アクセスについての調査結果を発表した。退会者を含む約660万件のアカウント情報が第三者に取得され、運転免許証画像などが流出したという。漏えい情報を悪用した二次被害についても注意が必要だ。
「CTFはAIによって終わりました」 現役ハッカーが見た「人間の敗北」
「もうAIに勝てる人間はほとんどいない」。CTFは競技として崩壊し、脆弱性探索は“パチンコ”と化し、CVEの所持は何の実績にもならなくなった。日本有数の実績を持つ現役ハッカーが語る、AIの華々しい性能向上の裏にある負の側面とは。
Googleの正規ドメインなのに偽Webサイト パスワード管理ツールまで反応したフィッシングの正体
「Googleのドメインだから大丈夫」「CAPTCHAがあるから本物」――そんな判断が通用しないフィッシング事例が報告された。偽WebサイトはGoogleの正規サービスに置かれ、パスワード管理ツールまで入力候補を提示したという。
もうMCPサーバは不要なのか? 代わりになる技術を開発者が提唱
MCPはLLMが未成熟な時期に外部サービス接続用として普及したが、AIモデルの高度化で役割が縮小している。あるソフトウェアエンジニアは、多くのMCPサーバを廃し、これを介さない手法を取り入れるべきだと主張した。一体それは何だろうか。