イーロン・マスク氏による買収の翌月に明らかになった2要素認証(2FA)の問題を含め、「Twitter」はさまざまなセキュリティの問題に直面している。新体制でセキュリティは高まるのか。
2022年11月中旬、Twitter社の同名短文投稿サイトの2要素認証(2FA)について、エンドユーザーから障害の報告が相次いだ。Twitterはイーロン・マスク氏のTwitter社CEO(最高経営責任者)就任以前から、さまざまなセキュリティの問題を抱えていた。Twitterは安全なのか。
マスク氏によるTwitter社の買収は大きな波紋を呼んだ。2022年11月上旬、マスク氏は同社全従業員の約半分に当たる約3700人をレイオフ(一時的に整理解雇)。同月10日にはCISO(最高情報セキュリティ責任者)のリー・キスナー氏が、CPO(最高プライバシー責任者)とCCO(最高コンプライアンス責任者)と共に同社を去ることをツイート(投稿)で表明した。
今回の2FA問題の報告前にも、Twitter社でセキュリティに携わっていたピーター・ザトコ氏(通称「マッジ」)の内部告発によって、Twitterのセキュリティ問題が明らかになった。ザトコ氏は、同社従業員の大半が機密性の高いユーザー情報にアクセスでき、悪用や過失によるデータ流出の恐れがあると報告していた。
連邦取引委員会(FTC)は2022年5月、Twitter社が個人情報の不正使用を禁止する命令に違反したと判断。同社に1億5000万ドルの罰金を科した。同社は、2FAのためにエンドユーザーが提供した、電話番号などの個人情報を不正使用したことを認めていた。
FTCの広報担当者は米TechTargetに対し、「Twitter社の最近の動きを深い懸念を持って見ている」と述べた。FTCは「全ての企業は法律の上に立つことはなく、FTCの同意命令に従わなければならない」と警告。コンプライアンス(法令順守)の新しい方策を打ち出し、Twitter社に対して順守を呼びかけるという。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
自社のWebサービスやアプリの安全性をチェックする脆弱性診断は、これまでIT部門で担当することが多かったが、開発部門や事業部門でも実施したいというニーズが高まっている。求められているのは、より手軽な脆弱性診断ツールだ。
クラウドの活用や拠点の分散が進む中で、従来型SD-WANの脆弱性がランサムウェア攻撃を増大させる一因になっている。今こそゼロトラスト型アーキテクチャのアプローチが求められているといえるだろう。本資料では、その方法を解説する。
企業のITシステムがクラウドに移行するに伴い、サイバー脅威のリスク増大やネットワークパフォーマンスの低下が問題視されている。そこで本資料では、世界の50以上の地域にデータセンターを擁するNetskope SASEソリューションを紹介する。
ネットワークの機器やソフトウェアなどの脆弱性を突く手法であるゼロデイ攻撃は、修正プログラムがリリースされるまでの期間に攻撃を行うため、抜本的な対策が難しいといわれている。本動画では、その理由と有効な対策を紹介する。
事業者が運用してきたドメインを手放した直後に、第三者がそれを取得し、偽サイトなどを公開して悪用する「ドロップキャッチ」という攻撃の手口がある。このような不正を未然に防ぐための対策を、2分弱の動画で解説する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。