今年は年末のボーナスを支給しないGoDaddy、ソーシャルエンジニアリング攻撃対応訓練メールでボーナスに言及して批判される
ドメイン登録やホスティングサービスを提供するGoDaddyが従業員を対象に実施したソーシャルエンジニアリング攻撃対応訓練で、年末ボーナスを受け取るには申請が必要、といった趣旨の電子メールを送信したことが批判されている(The Copper Courierの記事、 12 Newsの記事、 The Vergeの記事、 Mashableの記事)。GoDaddyはCOVID-19パンデミック下で記録的成長を遂げる一方、大規模な人員削減を発表している。今年はボーナスも支給しないと従業員に伝えていたそうだ。しかし、14日に従業員へ送られたフィッシング詐欺テストメールには、GoDaddyにとっては記録的な1年だったがパーティーを開くこともできないので650ドルのボーナスを支給すると記載。ボーナスを受け取るには地域別のリンク先で12月18日までに情報を入力する必要があると説明している。
しかし、リンクをクリックして情報を入力した500人ほどの従業員は、ボーナスではなくトレーニングを再受講する必要があるとの通知を受け取ることになる。
近年は従業員を対象にしたソーシャルエンジニアリング攻撃がサイバー攻撃の重要なベクターとなっており、GoDaddyも被害にあって顧客情報を流出させている。ソーシャルエンジニアリング攻撃対応訓練の重要度も増しているが、このような状況下でボーナス支給に言及する訓練用メールが気に障った従業員も多いようだ。
すべて読む
| セキュリティセクション
| セキュリティ
| インターネット
| お金
|
関連ストーリー:
英国防省、報奨金なしの脆弱性開示プログラムを開始
2020年12月12日
Microsoft、SMSや音声通話による多要素認証をやめてアプリベースの多要素認証への移行を推奨
2020年11月13日
Twitter、15日のアカウント侵害インシデントに関する情報や対策を発表
2020年07月19日
Google、フィッシングメールの見分け方を学習できるクイズを公開
2019年01月25日
他人名義のSIMカードを不正に取得してアカウントを乗っ取る詐欺事件、米国で増加
2018年07月26日
GoDaddyのSSL証明書発行の際のドメイン所有者確認システムにバグ、証明書8,850件が失効
2017年01月14日
GoDaddy、DNS設定を行うためのAPIを発表
2016年09月24日
ask.fmを使った「秘密の質問」に対するソーシャルエンジニアリング攻撃
2015年07月09日
「@N」というTwitterアカウントを持っていた男性、ソーシャルハックを駆使されてアカウントを盗まれる
2014年01月31日
米ニュージャージー州の町長、町長のリコールを訴える Web サイトを親子でクラッキング
2012年05月28日
先日米連邦議会で可決した5,593ページにおよぶCOVID-19救済・景気刺激法案では、著作権保護に関連した超党派の法案2件が含まれている(
東京電力は22日、福島第一原発の事故直後にUAVで撮影した計734点の写真を新たに公開した(
米疾病予防センター(CDC)のCenter for Global Healthが2020年に閲覧回数の多かったグローバルヘルス記事トップ5を公表している(
任天堂が3DSのハッカーに言うことを聞かせるため、覆面調査員などを使用してストーカーまがいの行為を含む徹底的な身辺調査を行っていたことを示す内部文書が流出した(
総務省が12月23日に開催した電波政策懇親会で、楽天モバイルがプラチナバンドの再編を求めているそうだ。曰く、現在割り当てられている1.7GHz帯だけでは、割り当てが圧倒的に少なく他キャリアと同等条件で戦えないとするもので、屋内でもつながりやすい「プラチナバンド」の割り当てを総務省に要望したそうだ。楽天の提出した資料は総務省のサイトにアップされている(
厚生労働省の検討会がテレワークのガイドラインの見直しに着手するという。23日に行われた有識者会議において提言書がまとめられた。コロナ禍による4月の緊急事態宣言以降、テレワークの利用が広がった一方で、現在の2018年に策定されたガイドラインは労働時間の管理に主眼を置いて作られており、現状に沿わないことから見直しを行うとしている(
maia 曰く、
headless 曰く、
長年
headless 曰く、
以前ケンタッキーから
過去に何度か