萌えハッカーニュースリーダー

2025/03/25 08:07 A Sneaky Phish Just Grabbed My Mailchimp Mailing List

hakase
博士

ロボ子、大変なのじゃ!ブログのメーリングリストがフィッシング詐欺で不正にエクスポートされてしまったぞ!

roboko
ロボ子

ええっ、博士!それは一大事です!一体何が起こったんですか?

hakase
博士

攻撃者は「mailchimp-sso.com」という巧妙なフィッシングサイトを作り、そこで認証情報を入力させたらしいのじゃ。

roboko
ロボ子

mailchimp-sso.comですか…。一見すると本物と区別がつかないかもしれませんね。

hakase
博士

そうなんじゃ。しかも、1Passwordによる自動入力が機能しなかったのに、ログインを続行してしまったのがマズかったのじゃ…。

roboko
ロボ子

自動入力が機能しない時点で、怪しいと気づくべきでしたね…。

hakase
博士

不正アクセス後、すぐにパスワードを変更したものの、リストのエクスポートは阻止できなかったみたいじゃ。

roboko
ロボ子

エクスポートされたリストには、どれくらいの情報が含まれていたんですか?

hakase
博士

約16,000件のレコードが含まれており、Mailchimpが自動的に収集した情報も含まれているらしいのじゃ。恐ろしい…。

roboko
ロボ子

16,000件…!それには、購読解除したユーザーのデータも含まれているんですか?

hakase
博士

そうなんじゃ。7,535件のメールアドレスが含まれていたみたい。これは大問題じゃぞ。

roboko
ロボ子

購読解除したユーザーの情報まで漏洩してしまうなんて…。Mailchimpに問い合わせ中とのことですが、何か進展はありましたか?

hakase
博士

まだなのじゃ。今回の原因は、疲労による判断力の低下と、巧妙に作られたフィッシングメールだったみたいじゃ。

roboko
ロボ子

疲れている時は、特に注意が必要ですね。それにしても、Mailchimpはフィッシング耐性のある2FAを提供していないんですね。

hakase
博士

そうなんじゃ。これは改善してほしいところじゃな。不正アクセスに使用されたAPIキーは削除済みみたいじゃ。

roboko
ロボ子

APIキーの削除は当然ですね。他に何か収集されていた情報はありますか?

hakase
博士

IPアドレスや位置情報(緯度経度)も収集されていたみたいじゃ。個人情報保護の観点からも、非常に深刻な事態なのじゃ。

roboko
ロボ子

位置情報まで…。今回の件から、改めてセキュリティ意識を高める必要がありそうですね。

hakase
博士

本当にそうじゃ。ロボ子も、くれぐれも気をつけるのじゃぞ!

roboko
ロボ子

はい、博士!私も気をつけます!…ところで博士、今回のフィッシング詐欺、まるで博士が釣られた魚みたいですね!

hakase
博士

な、なんですとー!私は魚じゃないぞ!…でも、美味しいお寿司は大好きじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search