2025-05

未分類

ウクライナ人、ネフィリムランサムウェア攻撃で米国に送致

ウクライナ国籍のアルテム・アレクサンドロヴィッチ・ストリジャク容疑者(35歳)が、スペインからアメリカに extradited(引き渡され)、企業に対するネフィリムランサムウェア攻撃の容疑で起訴されました。彼は2024年6月にスペインで逮捕...
未分類

委託先ランサム被害、調査11カ月かかる。

損害保険ジャパンは、委託先のギオンがサイバー攻撃を受け、顧客の氏名が流出した可能性があると発表しました。攻撃はランサムウェアを用いたもので、主に自動車保険や火災保険に関連する書類が影響を受けています。2024年5月7日に報告を受けた損害保険...
未分類

親ロシアのハクティビストがオランダ公共機関を攻撃。

ロシア系のハクティビストがオランダの重要な公共および民間組織に対して分散型サービス拒否(DDoS)攻撃を行っており、アクセス障害やサービスの中断を引き起こしています。オランダの国家サイバーセキュリティセンター(NCSC)は、この攻撃が複数の...
未分類

秋田市有形文化財サイト改ざん、設定変更忘れ。

秋田市の有形文化財である旧松倉家住宅の公式サイトが改ざんされ、個人情報が流出した可能性があることが明らかになりました。改ざんは4月14日に確認され、指定管理者が即座に市へ報告し、その日のうちにサイトを閉鎖しました。サーバには、イベント申し込...
未分類

ハッカー「NullBulge」がディズニーのSlackデータ盗難を認める

カリフォルニア州の25歳のライアン・クレイマーが、偽名「NullBulge」を使って、ディズニーの内部Slackチャネルに不正アクセスし、11テラバイト以上のデータを盗んだ罪を認めました。彼は2024年初頭に、GitHubなどでAI画像生成...
未分類

神奈川県、ボランティアの個人情報を誤ってメール添付

神奈川県は、ボランティア活動に関するメール送信時に個人情報が流出したことを発表しました。4月3日に、ボランティア18人に活動意向を確認するメールを送信した際、1人の氏名や住所、電話番号などが記載された申込用紙を誤って添付してしまいました。問...
未分類

マイクロソフト、新規アカウントをデフォルトでパスワード無し。

マイクロソフトは、新しいMicrosoftアカウントが初めから「パスワードなし」で作成されると発表しました。これは、フィッシングやブルートフォース攻撃などからのセキュリティ向上を目的としています。新ユーザーは、パスワードを使わずにサインイン...
未分類

長崎船舶装備、情報流出を確認し調査開始。

長崎船舶装備がサイバー攻撃を受け、情報流出が確認されたと発表しました。4月24日に社内サーバが侵害され、一部の情報が外部に漏れたことが明らかになりました。現時点では、個人情報の流出は確認されていないとしています。会社は影響を受けた関係者と連...
未分類

Microsoft、Exchange OnlineのGmailメールを迷惑メールと誤判定修正

マイクロソフトは、Exchange OnlineでGmailアカウントからのメールを誤ってスパムとして扱う問題を解決しました。この問題は4月25日に発生し、正当なメールが自動的に迷惑メールフォルダーに移動される事態が起こりました。マイクロソ...
未分類

偽基地局からのフィッシングSMSに注意喚起。

総務省は、不法無線局からのフィッシング攻撃に対して注意を呼びかけています。東京都内を中心に、携帯電話サービスへの混信が報告されており、これにより携帯電話が圏外になることや、不正なショートメッセージが届く事例が発生しています。特に、フィッシン...