TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

インシデント: はてな (まとめ)

phishing-log.hatenablog.com 【概要】 項目 内容 発生日 2026/04/20, 2026/04/21 広報日 2026/04/24 攻撃方法 振り込め詐欺 / CEO詐欺 / BEC 被害額 11億円 特別損失額 11億7900万円 攻撃組織 不明 【ニュース】■2026年◇2026年4月 ◆はてな、11億円の資金流…

インシデント: コカ・コーラ / Coca-Cola

【ニュース】■2026年◇2026年7月 ◆Coca-Cola says Fairlife ransomware attack halts US dairy production (BleepingComputer, 2026/07/16 17:09) [コカ・コーラは、ランサムウェア「Fairlife」による攻撃により、米国の乳製品生産が停止したと発表している] …

はてな11.8億円詐欺被害 休職明け経理部長、千葉県警名乗る電話にPC遠隔操作を許す

【要点】 ◎はてなは約11.8億円の詐欺被害について、休職明けの経理部長が警察を装う詐欺に心理的に追い込まれ、遠隔操作や組織的管理不備が重なり送金を許したと公表した (産経新聞)

Coca-Cola confirms data theft in Fairlife ransomware attack

【要点】 ◎コカ・コーラはFairlifeへのランサムウェア攻撃でデータ窃取を正式に認め、生産は大半が再開した一方、Anubisが盗難データを公開し対応を継続している (BleepingComputer)

はてなの11.8億円流出はボイスフィッシングが起点-偽警察の電話・遠隔操作・二段階認証突破・正常性バイアスの悪用を徹底解説

【要点】 ◎はてなの約11.8億円資金流出は、偽警察によるボイスフィッシングを起点に、心理操作とリモート操作を組み合わせて正規認証を突破した複合型詐欺である (セキュリティ対策Lab)

ローマ教皇公認の祈りアプリが痛恨のミス、70万人超のユーザー情報が流出

【要点】 ◎教皇公認の祈りアプリ「Click To Pray」でIDOR脆弱性などにより約72万人分の利用者情報が流出可能な状態となり、フィッシング悪用の危険性が指摘された (TokyoBlackHatNews)

インシデント: 日本交通 (まとめ)

【ニュース】■2026年◇2026年7月 ◆日本交通に不正アクセス、電話でタクシー配車不能に 「GO」経由は無事 (ITmedia, 2026/07/13) https://www.itmedia.co.jp/news/articles/2607/13/news088.html ⇒ https://incidents.hatenablog.com/entry/2026/07/13/000000_…

攻撃組織: AiLock (まとめ)

【要点】 ◎AiLockは2025年3月に確認された新興のRaaS型ランサムウェアグループで、データの暗号化・窃取に加え、規制当局や競合他社への通報をちらつかせて身代金を要求する

Microsoft 365 outage affects Teams, SharePoint and other services

【要点】 ◎Microsoft 365で大規模障害が発生し、TeamsやSharePointなど複数サービスが停止・遅延したが、ネットワーク更新のロールバックで復旧した (BleepingComputer)

ランサムウェアグループAiLockが日本交通へのサイバー攻撃を主張

【要点】 ◎日本交通は流出の疑いがある情報を確認したと公表し、ランサムウェア集団「AiLock」は2.9TBのデータ窃取を主張しているが、内容は未確認である (セキュリティ対策Lab)

RansomHouse (まとめ)

malware-log.hatenablog.com 【概要】■主要被害組織 項目 内容 2022/06 AMD 2025/06 アスクル 2026/07 ニチレイ 【ニュース】■2022年◇2022年6月 ◆AMD investigates RansomHouse hack claims, theft of 450GB data (BleepingComputer, 2022/06/28 13:18) [AMD…

インシデント: ニチレイ (まとめ)

【ニュース】■2026年◇2026年7月 ◆ニチレイに不正アクセス、冷凍食品の出荷に支障 システムに障害 (ITmedia, 2026/07/13 19:36) https://www.itmedia.co.jp/news/articles/2607/13/news128.html ⇒ https://incidents.hatenablog.com/entry/2026/07/13/000000_…

弊社システムへの不正アクセスによるシステム停止について(第3報) (日本交通)

【要点】 ◎日本交通は不正アクセス事案の第3報として、流出した疑いのある情報がインターネット上で確認されたと公表し、影響範囲を調査している (日本交通)

精電舎電子工業、ランサムウェア被害の最終調査報告を公表

【要点】 ◎精電舎電子工業は、VPN経由で侵入したランサムウェア攻撃によりActive Directoryが侵害され、認証情報窃取とサーバー暗号化が発生したと最終調査結果を公表した (セキュリティ対策Lab)

South Korea discloses data breach impacting diplomats worldwide

【要点】 ◎韓国外務省は、国立外交学院の教育システムが約10か月間侵害され、国内外の外交官ら約6,000人以上の個人情報が漏洩したと公表した (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023