未分類

未分類

無関係顧客情報が電気事業者からアクセス可能に。

九州電力送配電は、小売電気事業者向けのシステムで、契約のない事業者が一部顧客情報を閲覧できていたことを報告しました。調査によると、過去約3年間にわたって3万5019件の顧客情報が流出しており、その中には名称、連絡先、接続送電サービスの種類が...
未分類

米国、ランサムウェア攻撃関連のQakbotボットネット首謀者を起訴

アメリカ政府は、700,000台以上のコンピュータを侵害し、ランサムウェア攻撃を可能にしたQakbotボットネットのリーダー、ロシア国籍のラスタム・ガリアモフを起訴しました。ガリアモフは2008年にQakbot(Qbotやピンクスリップボッ...
未分類

SonicWall「SMA1000」に脆弱性が発見される。

SonicWallのリモートアクセス製品「SMA1000」に新たな脆弱性が発見されました。この脆弱性は、サーバサイドリクエストフォージェリ(SSRF)に関するもので、認証なしにリモートからリクエストを送信し、意図しない通信を引き起こすことが...
未分類

アセンション、第三者のハッキングで新たなデータ侵害を発表

アセンションは、2024年12月に発生したデータ侵害で患者の個人情報と健康情報が盗まれたことを通知しています。この医疗システムは全米で142の病院を運営し、2023年の総収入は283億ドルに上ります。調査によると、アセンションは元ビジネスパ...
未分類

リコー複合機アプリ「Quickエージェント」に脆弱性発見。

サイオステクノロジーの提供する「QuickエージェントV3」と「V2」に、新たに複数の脆弱性が発見されました。これらのソフトウェアは、リコー製複合機と連携してスキャンやファックス機能を提供するWindows向けのアプリです。具体的な脆弱性に...
未分類

英小売業者コープ、ハッキング試みでITシステムを停止

イギリスのスーパーマーケットチェーン「コープ」は、サイバー攻撃の試みを受けて一部のITシステムを停止し、バックオフィスやコールセンターのサービスに影響が出ています。コープの広報担当者は、無許可のアクセスを試みられたことを認めつつ、攻撃が成功...
未分類

ランサム被害保険見直し、個人情報流出の危険性

保険販売代理店の保険見直し本舗がサイバー攻撃に遭い、顧客の個人情報が流出した可能性があることが明らかになりました。2月16日に、同社の一部システムに障害が発生したことを確認し、調査を開始しました。調査の結果、暗号化されたファイルには保険契約...
未分類

FBI、42,000のLabHostフィッシングドメインリストを公開

FBIは、LabHostというサイバー犯罪プラットフォームに関連する42,000のフィッシングドメインを公開しました。LabHostは、2024年4月に摘発されるまで、米国とカナダの銀行をターゲットにしたフィッシングキットを販売していた大規...
未分類

業務用端末がランサム感染、被害調査中。

中京海運が業務用パソコンでランサムウェアの感染を確認しました。感染が確認されたのは4月10日で、この問題が発生した端末はセキュリティソフトによりランサムウェアが削除されました。現在、ネットワークから遮断し、影響の範囲や原因を調査中です。他の...
未分類

コムボルト、最近の侵害は顧客バックアップに影響なし

Commvaultは、国家機関のサイバー攻撃者が同社のAzure環境に侵入したものの、顧客のバックアップデータにはアクセスできなかったと発表しました。2025年2月20日にMicrosoftからの通知を受けてこの問題が発覚し、調査の結果、影...