雪かきを手伝ってくれる親切な新入社員かと思ったらネットワーク管理者権限を奪われた事例
1: 稼げる名無しさん :2026/07/03(金) 19:07:12.89 ID:lZMBx4f1
2026年07月03日 15時00分 セキュリティ
雪の積もった日に会社の出入口で「新しく入ったIT担当です。社員証がまだ使えません」と名乗る人物が現れ、雪かきを手伝ってくれたため社内に入れたところ、会社のドメイン管理者権限まで奪われたという事例をThe Registerが報じています。
幸いなことに侵入者は犯罪者ではなく、企業から依頼を受けて弱点を探すレッドチーム、つまり許可を得て侵入テストを行う専門家でした。
Hackers shoveled snow for company, were rewarded with network admin access
https://www.theregister.com/security/2026/07/02/hackers-shoveled-snow-for-company-were-rewarded-with-network-admin-access/5265240
https://gigazine.net/news/20260703-hacker-shovel-snow/
続き
1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku
ソーシャルハッキングあるある。
ついうっかり通してしまうと大惨事になる奴だお。

