[ここ壊れてます] .net
気に入らない知人や何らかの理由で敵対する相手に対し、匿名で動物の糞尿にメッセージを添えて送りつけられるサービス「ShitExpress」が、サイトの脆弱性を突かれてデータベースをまるごとダウンロードされ、ハッキングフォーラムに公開される事態が発生しました。
ShitExpressのウェブページは日本語にも対応しており、そこには「あなたを悩ますあの人、この人を思い浮かべてみてください」、「もし、その人たちにクッサーいサプライズを贈ることができるとしたら?」と書かかれています。そして送りつけるウ〇コの種類(動物)や箱に飾りのスマイリーシールを貼付するか否かなどのオプションを選択して送付できるようになっています。価格は16.95ドル(約2300円)、送料無料とリーズナブル(?)です。
そして、つい最近、このジョークと言うには少々度が過ぎるサービスを利用し、サイバーセキュリティ研究者のVinny Troia氏に「クッサーいサプライズ」を送った人物がいました。それがpompompurinと称する、過去に株取引アプリのRobinhoodから700万人分もの顧客情報を盗み出したとされるハッカー。Troia氏はかつてオンライン署名サイトChange.orgで、このハッカーを米国に引き渡すよう世界の指導者に嘆願するための署名活動を実施するなど、pompomprinとの間に確執があり、そのことに対するいたずらじみた報復が目的だった模様。
そして、pompompurinはハッキングフォーラムbreached.toに、Troia氏への贈り物を発注した際に、このサイトがSQLインジェクション攻撃に脆弱であることを見つけ、顧客に関するデータベースを入手したと報告しました。8月9日にはShitExpressがホストしている複数のデータベーステーブルからのサンプルデータも公開。そのデータには送付されたメッセージの文面、メールアドレス、および顧客が発注する際に入力するその他の個人データが含まれています。
URLリンク(www.techno-edge.net)