TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

不正アクセス被害: GitHub (まとめ)

【ニュース】■2026年◇2026年5月 ◆GitHub investigates internal repositories breach claimed by TeamPCP (BleepingComputer, 2026/05/20 01:08) [GitHubは、TeamPCPが主張する内部リポジトリへの不正アクセスについて調査を行っている] https://www.bleepin…

TeamPCP (まとめ)

malware-log.hatenablog.com 【TeamPCP】 ◆インシデント: Trivy (まとめ) https://incidents.hatenablog.com/entry/Trivy 【ニュース】■2026年◇2026年3月 ◆Cisco Faces Alleged Data Leak as ShinyHunters Claims Responsibility (gbhackers., 2026/04/01) […

Microsoftがマルウェアを「正規ソフト」に見せかける証明書1000件超を失効

【要点】 ◎Microsoftはマルウェア署名サービス「Fox Tempest」に関連する1000件超のコード署名証明書を失効させた。ランサムウェア攻撃への悪用も確認されている (Gigazine)

ランサム被害が発生、一部サービスを停止 - システム開発会社

【要点】 ◎ノストラムはVPN経由の侵害によりランサムウェア被害を受け、一部サーバが暗号化された。学習支援サービスを停止し、復旧と調査を進めている (Security NEXT)

複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック

【要点】 ◎ユニバーサルミュージックはECサイト侵害により約310万件の顧客情報が流出したと公表した。購入履歴や連絡先情報などが漏えい対象となった (Security NEXT)

GitHubが不正アクセス被害。内部リポジトリ流出の可能性

【要点】 ◎GitHubは悪意あるVS Code拡張機能経由で不正アクセスを受け、内部リポジトリ情報流出の可能性が判明した。現在も封じ込めと調査を継続している (PC Watch)

GitHub、内部リポジトリへの不正アクセスを「調査中... セキュリティ・ホットトピックス

【要点】 ◎GitHubは内部リポジトリへの不正アクセスを調査中と公表した。TeamPCPは約4000件のリポジトリ窃取を主張し、販売や公開を示唆している (ITmedia)

GitHub investigates internal repositories breach claimed by TeamPCP

【要点】 ◎GitHubは、TeamPCPによる内部リポジトリ侵害主張を受け調査を開始した。悪意あるVS Code拡張機能経由で約3,800件の内部リポジトリが影響したという (BleepingComputer)

障害: NTTドコモ (まとめ)

【ニュース】■2022年◇2022年12月 ◆ドコモ通信障害 原因は通信設備の故障、再起動などで改善も (産経新聞, 2022/12/17 13:14) https://www.sankei.com/article/20221217-BLJYZRR52VMXHDEVLNQWOWIVLI/ ⇒ https://incidents.hatenablog.com/entry/2022/12/17/00…

FBI: Americans lost over $388 million to scams using crypto ATMs in 2025

【要点】 ◎FBIは2025年、仮想通貨ATM詐欺で米国人が3.88億ドル超の被害と報告。高齢層を中心に被害が急増し警戒を呼びかけた (BleepingComputer)

ドコモ回線利用の一部MVNOで設備不具合、SNSで「つながらない」との報告相次ぐ

【要点】 ◎ドコモ回線で通信障害の報告が相次いだが原因は一部MVNOの設備不具合で、ドコモ本体やahamoは正常と確認された (マイナビニュース)

海外子会社にサイバー攻撃、個人情報流出の可能性 - 象印

【要点】 ◎象印マホービンは台湾子会社がサイバー攻撃を受け、顧客や従業員の個人情報が流出した可能性があると発表した。現在も詳細調査を進めている (Security NEXT)

将棋連盟がHP公開停止、不正アクセスの可能性含め調査中…公式SNSで対局日程や結果など代替発信

【要点】 ◎日本将棋連盟は不正アクセスや改ざんの可能性を受け、公式ホームページを公開停止した。現在は公式SNSで対局情報などを代替発信している

仮想通貨詐欺「Forsage」共同創設者、タイから米国に身柄移送 約3億4000万ドル詐取の疑い

【要点】 ◎仮想通貨詐欺「Forsage」の共同創設者がタイから米国へ移送された。約3億4000万ドル規模のポンジ・スキームに関与した疑いで起訴されている (CoinPost)

Zara data breach exposes 200K customers after alleged ransomware attack

【要点】 ◎ザラで発生したランサムウェア攻撃により約20万人分の顧客情報が流出した。ShinyHuntersが犯行を主張し、流出データ公開を実行した

More than $10 million stolen from crypto platform THORChain

【要点】 ◎暗号資産プラットフォームTHORChainでセキュリティ侵害が発生し、約1,070万ドルが流出した。Vaultの一部が侵害され、現在取引は停止されている (The Record)

2026年5月のインシデント (まとめ)

【要点】 ◎2026年5月は、AI支援型攻撃とクラウド侵害、VPN機器悪用、国家系APTや情報窃取型攻撃の高度化が顕著となった

不具合: Windows 365 (まとめ)

■2026年◇2026年1月 ◆Microsoft: Windows 365 update blocks access to Cloud PC sessions (BleepingComputer, 2026/01/14 04:55) [Microsoft:Windows 365の更新プログラムがクラウドPCセッションへのアクセスをブロック] https://www.bleepingcomputer.com/…

Stolen Rockstar Games analytics data leaked by extortion gang

【要点】 ◎Rockstarの内部分析データが流出、第三者SaaS侵害を起点に拡大 (BleepingComputer)

European Gym giant Basic-Fit data breach affects 1 million members

【要点】 ◎Basic-Fitで約100万人の会員情報が流出、銀行情報も含まれる (BleepingComputer)

Microsoft says some users can't install Office on Windows 365 devices

【要点】 ◎Windows 365でOfficeがインストールできない不具合、原因は設定変更 (BleepingComputer)

インシデント: BWH Hotels (まとめ)

【ニュース】■2026年◇2026年5月 ◆Hackers accessed BWH Hotels reservation system for months (Security Affairs, 2026/05/12) [ハッカーが数ヶ月にわたりBWHホテルズの予約システムに不正アクセスしていた] https://securityaffairs.com/192038/data-breac…

インシデント: 新日本検定協会 (まとめ)

【ニュース】■2026年◇2026年5月] ◆サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会 (Security NEXT, 2025/12/03) https://www.security-next.com/177719 ⇒ https://incidents.hatenablog.com/entry/2025/12/03/000000_3 ◆新日本検定協会、委託…

インシデント: Canvas login portals (まとめ)

【ニュース】■2026年◇2026年5月 ◆Canvas login portals hacked in mass ShinyHunters extortion campaign (BleepingComputer, 2026/05/07 18:36) [大規模なShinyHuntersによる恐喝キャンペーンでCanvasのログインポータルがハッキングされる] https://www.bl…

US govt seeks Instructure testimony on massive Canvas cyberattack

【要点】 ◎米議会がCanvas攻撃についてInstructureに証言要求、対応体制に疑問 (BleepingComputer)

Hackers accessed BWH Hotels reservation system for months

【要点】 ◎BWH Hotelsが約6カ月間侵害され、宿泊客の予約データに不正アクセス (Security Affairs)

ランサム攻撃で個人情報3万件流出か 貿易貨物の検査機関・新日本検定協会

【要点】 ◎新日本検定協会がランサムウェア攻撃で約3万件の個人情報流出の可能性 (ITmedia)

Poor security left hackers inside water company network for nearly two years

【要点】 ◎水道会社ネットワークに攻撃者が約2年間潜伏し、63万人超の個人データ流出で罰金 (Help Net Security)

新日本検定協会、委託元の個人情報など3万件流出 サイバー攻撃で

【要点】 ◎新日本検定協会がサイバー攻撃を受け、約3万件の個人情報が流出

JDownloader site hacked to replace installers with Python RAT malware

【要点】 ◎JDownloader公式サイトが侵害され、インストーラーがRATマルウェアに置き換えられるサプライチェーン攻撃が発生 (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023