Skip to Content
AI Incident Database
Open Twitter
Open RSS Feed
Open Facebook
Open LinkedIn
Open GitHub
Open Menu
検索する
自動翻訳済み
インシデント 567: ディープフェイク音声の脆弱性がRetoolのクラウドサービスを侵害
自動翻訳済み
Share to Twitter
Share to LinkedIn
Share by email
Share to Facebook
概要
:
自動翻訳済み
2023年8月、ハッカーがビジネスソフトウェアソリューションを専門とするIT企業Retoolへの侵入に成功したと報じられ、27のクラウド顧客に影響を与えました。攻撃者は、従業員にフィッシングSMSメッセージを送信することで侵入を開始し、その後、AI生成のディープフェイク音声を通話に使用して多要素認証コードを取得しました。この侵入により、Google Authenticatorアプリ、特にクラウド同期機能の脆弱性が露呈し、社内システムへの不正アクセスがさらに可能になったようです。