ハッカーがCondé Nastユーザー データベースの侵害を主張

「Lovely」という名前のハッカーがCondé Nastのユーザー データベースへの侵害の責任を主張し、WIRED誌から230万件以上の記録を公開しました。データには名前、メールアドレス、住所、電話番号などの個人情報が含まれますが、パスワードは含まれていません。同ハッカーは今後数週間でCondé Nastの他の出版物から追加の4,000万件の記録を公開すると脅迫しています。

2025年12月初旬、ハッカーLovelyはCondé Nastのユーザー データベースの侵害を発表しました。彼らはCondé Nastの著名な出版物の一つであるWIREDから具体的に230万件以上のユーザー記録を含むデータセットを公開しました。公開された情報には、名前、メールアドレス、実住所、電話番号などの基本的な人口統計情報が含まれますが、重要なことにパスワードは含まれていません。

Lovelyは、Vogue、The New Yorker、Vanity Fairを含むCondé Nastのさまざまなタイトルから最大4,000万人のユーザーに影響するさらなるデータを公開する計画を示しました。しかし、より広範な傘下にあるものの独立して運営されるもう一つの出版物であるArs Technicaは、独自の技術インフラにより影響を受けていません。

ハッカーはその行動をCondé Nastのセキュリティ脆弱性に対する怠慢への対応として描きました。声明でLovelyは次のように書いています:「Condé Nastはユーザーデータのセキュリティを気にしていません。私たちには彼らのウェブサイトの脆弱性を修正させるのに丸1ヶ月かかりました。次の数週間で彼らのユーザーデータをもっと(4,000万以上)公開します。楽しんでください!」

ハッカーの真の意図をめぐる疑問が浮上しています。DataBreaches.Netによると、Lovelyは当初脆弱性パッチの支援者を装っていましたが、実際には金銭的利益を求めていました。同サイトは次のように述べています:「『Lovely』に関しては、彼らは私を騙しました。Condé Nastは彼らに1セントも支払うべきではなく、誰も支払ってはなりません。彼らの言葉は明らかに信用できません。」

Condé Nastはまだこの事件に関する公式声明を発表していません。Ars Technicaは内部通知を受けていないと報告しており、これは影響を受けたシステムからの分離と一致します。Hudson Rock’s InfoStealersなどのセキュリティ研究者は、漏洩データの範囲についての詳細な分析を提供しています。

関連記事

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
AIによって生成された画像

Coupang data breach spanned June to November

AIによるレポート AIによって生成された画像

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

大規模なデータ侵害が明らかになり、1億4900万の認証情報がオンラインで放置された状態で暴露された。98GBのキャッシュには、金融サービス、ソーシャルメディア、デートアプリからのユニークなユーザー名とパスワードが含まれる。この発見は、デジタルセキュリティの継続的な脆弱性を浮き彫りにしている。

AIによるレポート

ハッカーがPornhubの数百万ユーザーの個人情報をアクセスし盗み、データを使って恐喝スキームに利用する狙い。WIREDのセキュリティニュースまとめでこの事件が取り上げられた。

Personal information of about 4.5 million members of Seoul's public bike sharing service Ttareungyi is believed to have leaked in 2024, leading to a police investigation. The breach, suspected to be the work of hackers, is thought to have occurred around the time of widespread DDoS attacks on public institutions.

AIによるレポート

A 22-year-old man from Limoges, previously convicted for similar acts, has been arrested in connection with last week's cyberattack on the Interior Ministry's servers, which compromised confidential records from the TAJ and FPR databases. Interior Minister Laurent Nuñez called the breach 'very grave' and ordered security upgrades including two-factor authentication.

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

AIによるレポート

South Korean police have started forensic examination of a suspect's laptop, recovered by Coupang in the data breach affecting 33 million customers. The e-commerce firm claims a former employee accessed and saved data from 3,000 accounts but deleted it without external transfer—a statement dismissed by authorities as unverified.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否