数日前に、FT.com(フィナンシャル・タイムズ)が乗っ取られたばかりですが……
今度はデイリー・テレグラフが乗っ取られました。
James Ball@jamesrbuk

Sunny Hundal@sunny_hundal
Graham Cluley@gcluley
The Daily Dot@dailydot
The SEA briefly took control of, by its own account, eight Telegraph Twitter accounts and the British newspaper’s Facebook page early Monday evening.
Whatever the SEA posted was removed in less than two hours.
The Daily Dot – The Telegraph hacked: “Syrian Electronic Army was here”
The only lingering evidence of the hack is simply a huge gap between posts across the different channels, along with a single apology from the Telegraph Books account:
The Daily Dot – The Telegraph hacked: “Syrian Electronic Army was here”
ううむ。Newsのアカウントがやられている(この「まとめ」の一番上を参照)ときに、Booksのアカウント(書籍情報)で「お詫び」を出されたと書かれても……。
Telegraph Books@TelegraphBooks

https://matome.naver.jp/odai/2136923049196692801/2136923270597491203
https://twitter.com/Telegraphnews
単に当該ツイートを消しているだけのようです。(「お詫び」もないみたい。)
◆テレグラフが、いかにしてハッキングされたかを説明
By Matt Warman, Consumer Technology Editor
2:33PM BST 21 May 2013
20日の午前10時過ぎ、テレグラフの社員にキャプチャ画像(テレグラフ記事より)のメールが送られてきた。このメールは、差出人が社内の「マネージャー」(課長格)で、件名は「重要」、Hello, と Regards というビジネス文のスタイルもまもられていて、本文は「下記の記事、重要なので読んでください」。リンクはBBCの記事(ということになっている)。
こういう文面のメールは、毎日いくらでも受け取るという。
以前、BBCがざっくりと、最近ではThe Onionが細かく説明していたのと基本的には同じだ。(The Onionの場合はメールの差出人は国連の専門機関の人ということになっていた。)
http://theonion.github.io/blog/2013/05/08/how-the-syrian-electronic-army-hacked-the-onion/
つまり、このリンクが偽物で、クリックするとテレグラフのユーザー・アカウントのIDとパスワードを入力する画面が出る。それを疑わず、日々の「流れ作業」の中で深く考えずにIDとPWを入れると、それが抜かれてしまう。
一般人でもオンライン・バンキングなどでよく注意を促される「フィッシング攻撃」の手口である。
After one user entered her details, she soon noticed an alert from Google Apps, which provide Telegraph email services, saying that her account was also being accessed in Russia, and alerted internal IT security services.
How the Telegraph was hacked – Telegraph
Oh…
In a further twist, an email from the hackers also alerted users to the fact the Telegraph had been hacked, and invited them to click on yet another illegitimate link to ‘change their passwords’.
How the Telegraph was hacked – Telegraph
Twitterのアカウントの乗っ取りの後、今度はまたメールで「アカウントがハックされたのでPWを変更してください」というメールが送信され、そのリンクがまた……という。
Syria Deeply@SyriaDeeply
The attacks are carried out through a method called “spearphishing”, in which the group sends a false link through an innocuous looking email to staff … Media outlets have begun warning their journalists not to click on links, which then lead to a fake email site that asks for the target’s username and password. The attackers then send emails from those employees – a trusted source – to others within the company in order to gain access to the outlet’s Twitter and website.
We Are the Syrian Electronic Army | Syria News



