phishing-log.hatenablog.com 【概要】 項目 内容 発生日 2026/04/20, 2026/04/21 広報日 2026/04/24 攻撃方法 振り込め詐欺 / CEO詐欺 / BEC 被害額 11億円 特別損失額 11億7900万円 攻撃組織 不明 【ニュース】■2026年◇2026年4月 ◆はてな、11億円の資金流…
【ニュース】■2026年◇2026年7月 ◆Coca-Cola says Fairlife ransomware attack halts US dairy production (BleepingComputer, 2026/07/16 17:09) [コカ・コーラは、ランサムウェア「Fairlife」による攻撃により、米国の乳製品生産が停止したと発表している] …
【要点】 ◎はてなは約11.8億円の詐欺被害について、休職明けの経理部長が警察を装う詐欺に心理的に追い込まれ、遠隔操作や組織的管理不備が重なり送金を許したと公表した (産経新聞)
【要点】 ◎コカ・コーラはFairlifeへのランサムウェア攻撃でデータ窃取を正式に認め、生産は大半が再開した一方、Anubisが盗難データを公開し対応を継続している (BleepingComputer)
【要点】 ◎はてなの約11.8億円資金流出は、偽警察によるボイスフィッシングを起点に、心理操作とリモート操作を組み合わせて正規認証を突破した複合型詐欺である (セキュリティ対策Lab)
【要点】 ◎教皇公認の祈りアプリ「Click To Pray」でIDOR脆弱性などにより約72万人分の利用者情報が流出可能な状態となり、フィッシング悪用の危険性が指摘された (TokyoBlackHatNews)
【ニュース】■2026年◇2026年7月 ◆日本交通に不正アクセス、電話でタクシー配車不能に 「GO」経由は無事 (ITmedia, 2026/07/13) https://www.itmedia.co.jp/news/articles/2607/13/news088.html ⇒ https://incidents.hatenablog.com/entry/2026/07/13/000000_…
【要点】 ◎AiLockは2025年3月に確認された新興のRaaS型ランサムウェアグループで、データの暗号化・窃取に加え、規制当局や競合他社への通報をちらつかせて身代金を要求する
【要点】 ◎Microsoft 365で大規模障害が発生し、TeamsやSharePointなど複数サービスが停止・遅延したが、ネットワーク更新のロールバックで復旧した (BleepingComputer)
【要点】 ◎日本交通は流出の疑いがある情報を確認したと公表し、ランサムウェア集団「AiLock」は2.9TBのデータ窃取を主張しているが、内容は未確認である (セキュリティ対策Lab)
malware-log.hatenablog.com 【概要】■主要被害組織 項目 内容 2022/06 AMD 2025/06 アスクル 2026/07 ニチレイ 【ニュース】■2022年◇2022年6月 ◆AMD investigates RansomHouse hack claims, theft of 450GB data (BleepingComputer, 2022/06/28 13:18) [AMD…
【ニュース】■2026年◇2026年7月 ◆ニチレイに不正アクセス、冷凍食品の出荷に支障 システムに障害 (ITmedia, 2026/07/13 19:36) https://www.itmedia.co.jp/news/articles/2607/13/news128.html ⇒ https://incidents.hatenablog.com/entry/2026/07/13/000000_…
【要点】 ◎日本交通は不正アクセス事案の第3報として、流出した疑いのある情報がインターネット上で確認されたと公表し、影響範囲を調査している (日本交通)
【要点】 ◎精電舎電子工業は、VPN経由で侵入したランサムウェア攻撃によりActive Directoryが侵害され、認証情報窃取とサーバー暗号化が発生したと最終調査結果を公表した (セキュリティ対策Lab)
【要点】 ◎韓国外務省は、国立外交学院の教育システムが約10か月間侵害され、国内外の外交官ら約6,000人以上の個人情報が漏洩したと公表した (BleepingComputer)