Signalフィッシング、Pay Telデータ漏洩
Signalフィッシング攻撃
Signalユーザーがフィッシング攻撃のターゲットとなり、バックアップ回復鍵が収集されています。これにより、暗号化されたオンライン・バックアップが露出する可能性があります。
攻撃者は、Signalのブランドを模したメールを送信し、「アカウント検証」の名目で秘密回復鍵の提出を要求します。セキュリティ研究者によると、フィッシングページは鍵をキャプチャし、リモートサーバーに転送します。この手法は、Signalのエンドツーエンド暗号化を回避します。
Pay Telデータ漏洩
Pay Telは、運転免許証の画像と受刑者通話ログを公開可能なバケットに放置しました。セキュリティアナリストは、パブリッククラウドプラットフォーム上のバケットを発見し、300,000件以上の通話者記録が露出したと報告しました。
GoogleエンジニアのPolymarketでのベット
Googleソフトウェアエンジニアが、内部の「Year in Search」データを使用してPolymarketでベットを行い、120万ドルを獲得しました。エンジニアは逮捕され、証券詐欺とマネーロンダリングの罪に問われています。