ハッカーがCondé Nastユーザー データベースの侵害を主張

「Lovely」という名前のハッカーがCondé Nastのユーザー データベースへの侵害の責任を主張し、WIRED誌から230万件以上の記録を公開しました。データには名前、メールアドレス、住所、電話番号などの個人情報が含まれますが、パスワードは含まれていません。同ハッカーは今後数週間でCondé Nastの他の出版物から追加の4,000万件の記録を公開すると脅迫しています。

2025年12月初旬、ハッカーLovelyはCondé Nastのユーザー データベースの侵害を発表しました。彼らはCondé Nastの著名な出版物の一つであるWIREDから具体的に230万件以上のユーザー記録を含むデータセットを公開しました。公開された情報には、名前、メールアドレス、実住所、電話番号などの基本的な人口統計情報が含まれますが、重要なことにパスワードは含まれていません。

Lovelyは、Vogue、The New Yorker、Vanity Fairを含むCondé Nastのさまざまなタイトルから最大4,000万人のユーザーに影響するさらなるデータを公開する計画を示しました。しかし、より広範な傘下にあるものの独立して運営されるもう一つの出版物であるArs Technicaは、独自の技術インフラにより影響を受けていません。

ハッカーはその行動をCondé Nastのセキュリティ脆弱性に対する怠慢への対応として描きました。声明でLovelyは次のように書いています:「Condé Nastはユーザーデータのセキュリティを気にしていません。私たちには彼らのウェブサイトの脆弱性を修正させるのに丸1ヶ月かかりました。次の数週間で彼らのユーザーデータをもっと(4,000万以上)公開します。楽しんでください!」

ハッカーの真の意図をめぐる疑問が浮上しています。DataBreaches.Netによると、Lovelyは当初脆弱性パッチの支援者を装っていましたが、実際には金銭的利益を求めていました。同サイトは次のように述べています:「『Lovely』に関しては、彼らは私を騙しました。Condé Nastは彼らに1セントも支払うべきではなく、誰も支払ってはなりません。彼らの言葉は明らかに信用できません。」

Condé Nastはまだこの事件に関する公式声明を発表していません。Ars Technicaは内部通知を受けていないと報告しており、これは影響を受けたシステムからの分離と一致します。Hudson Rock’s InfoStealersなどのセキュリティ研究者は、漏洩データの範囲についての詳細な分析を提供しています。

関連記事

Government press conference announcing Coupang data breach affecting 33.67 million users, far exceeding initial 3,000 claim, with fines and probes.
AIによって生成された画像

Government confirms 33.67 million records leaked in Coupang breach

AIによるレポート AIによって生成された画像

A government-private investigation team confirmed that 33.67 million user records were leaked in Coupang's major data breach. This dwarfs the company's initial claim of 3,000 affected accounts, with fines and further probes announced over delayed reporting and evidence mishandling.

大規模なデータ侵害が明らかになり、1億4900万の認証情報がオンラインで放置された状態で暴露された。98GBのキャッシュには、金融サービス、ソーシャルメディア、デートアプリからのユニークなユーザー名とパスワードが含まれる。この発見は、デジタルセキュリティの継続的な脆弱性を浮き彫りにしている。

AIによるレポート

ハッカーがPornhubの数百万ユーザーの個人情報をアクセスし盗み、データを使って恐喝スキームに利用する狙い。WIREDのセキュリティニュースまとめでこの事件が取り上げられた。

複数のトップ写真IDアプリがデータベースの誤設定によりユーザー情報を暴露し、約15万人に影響。 この侵害は、身元確認用に設計されたモバイルセキュリティツールの脆弱性を浮き彫りにする。TechRadarは2026年2月9日にこの事件を報じた。

AIによるレポート

South Korea's largest e-commerce firm Coupang is embroiled in controversy after a data breach exposed personal information of 33.7 million customers. The leak occurred from June to November, undetected for five months. Authorities are considering fines and class-action lawsuits.

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

AIによるレポート

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否