TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

Microsoft Data Center Power Outage Disrupts Windows 11 Updates and Store Functionality

【要点】 ◎Microsoftの米国西部データセンター停電により、Windows 11の更新やMicrosoft Storeが一時停止。復旧は進行中 (Cyber Security News)

ミラノ・コルティナ五輪 (まとめ)

【ニュース】■2026年◇2026年2月 ◆ミラノ・コルティナ五輪にサイバー攻撃、イタリア副首相「ロシア由来」…複数のホームページ狙われる (読売新聞, 2026/02/05 11:03) https://www.yomiuri.co.jp/olympic/2026/20260205-GYT1T00203/ ⇒ https://incidents.haten…

インシデント: Conpet (まとめ)

【ニュース】■2026年◇2026年2月 ◆Romanian oil pipeline operator Conpet discloses cyberattack (BleepingComputer, 2026/02/05 10:15) [ルーマニアの石油パイプライン運営会社コンペット、サイバー攻撃を公表] https://www.bleepingcomputer.com/news/secu…

ルーマニア (まとめ)

【ルーマニア】 ◆ルーマニアに対する DDoS 攻撃 (まとめ) https://incidents.hatenablog.com/entry/Romania_DDoS 【ニュース】■2022年◇2022年4月 ◆Russian hacktivists launch DDoS attacks on Romanian govt sites (BleepingComputer, 2022/04/29 10:47) […

AIぬいぐるみと子供の会話、約5万件が流出の可能性

【要点】 ◎Malwarebytesは、AI玩具「bondu」から子供との会話約5万件が第三者に閲覧可能だった可能性を報告した (マイナビニュース)

FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン

【要点】 ◎ロジックベインはFWの脆弱性を突かれVPN経由で不正侵入を受けた。販売履歴や顧客情報などが流出した可能性があり、ログ削除により詳細な侵入経路は不明 (Security NEXT)

Romania’s oil pipeline operator Conpet targeted in cyberattack, as Qilin alleges 1TB data breach

【要点】 ◎ルーマニア国営パイプライン運営会社 Conpet がサイバー攻撃を受け、IT基盤とサイトが停止。Qilinは約1TBのデータ窃取を主張した (Industrial Cyber)

Romania’s oil pipeline operator confirms cyberattack as hackers claim data theft

【要点】 ◎ルーマニアの石油パイプライン運営会社 Conpet は、サイバー攻撃でIT基盤と公式サイトが影響を受けたと公表したが、原油輸送などの操業への影響は否定した (The Record)

Bablock / Rorschach (まとめ)

malware-log.hatenablog.com 【ニュース】■2026年◇2026年2月 ◆Italian university La Sapienza goes offline after cyberattack (BleepingComputer, 2026/02/05 12:02) [イタリアのラ・サピエンツァ大学、サイバー攻撃でネットワーク停止] https://www.bleep…

Femwar02 / Rorschach (まとめ)

【ニュース】■2023年◇2023年10月 ◆Chilean telecom giant GTD hit by the Rorschach ransomware gang (BleepingComputer, 2023/10/25 18:05) [チリの通信大手GTD社、ランサムウェア集団「ロールシャッハ」に襲われる] https://www.bleepingcomputer.com/news…

Windows 11の更新プログラム「KB5073455」によるシャットダウン問題、Windows 10にも波及

【要点】 ◎Microsoftの更新「KB5073455」によるシャットダウン不具合が、Windows 11だけでなくESU適用のWindows 10にも波及した (マイナビニュース)

ミラノ・コルティナ冬季五輪を狙ったロシアのサイバー攻撃を阻止、伊

【要点】 ◎伊外相はミラノ・コルティナ冬季五輪を狙ったロシア由来のサイバー攻撃を阻止したと発表。DDoS攻撃を主張する犯行声明も出た (時事通信)

ミラノ・コルティナ五輪にサイバー攻撃、イタリア副首相「ロシア由来」…複数のホームページ狙われる

【要点】 ◎ミラノ・コルティナ五輪関連サイトにサイバー攻撃が発生。イタリア副首相はロシア由来と説明し、当局は被害を阻止、24時間体制で警戒を強化 (読売新聞)

Romanian oil pipeline operator Conpet discloses cyberattack

【要点】 ◎ルーマニア国営パイプライン会社コンペットがサイバー攻撃を公表。IT系が影響を受けたが操業は継続 (BleepingComputer)

Italian university La Sapienza goes offline after cyberattack

【要点】 ◎ローマのラ・サピエンツァ大学がサイバー攻撃を受け、ネットワークを停止。教育・業務に広範な混乱が生じている (BleepingComputer)

Windows 11ロック画面のパスワードボタンが消える不具合修正、Microsoft

【要点】 ◎Microsoftは、Windows 11でロック画面のパスワードボタンが消える不具合を、プレビュー更新「KB5074105」で修正した (マイナビニュース)

予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル

【要点】 ◎関西エアポートワシントンホテルで海外予約サイトへの不正ログインが判明し、顧客情報が流出。フィッシング被害も確認された (Security NEXT)

サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産

【要点】 ◎穴吹興産で一部サーバがランサムウェア被害を受け、ファイル暗号化を確認。現在は遮断措置を行い、原因や流出有無を調査中 (Security NEXT)

Health-ISAC reports 55% surge in cyber incidents in 2025, as attacks rise and escalation looms in 2026

【要点】 ◎Health-ISACは2025年のインシデントが8,903件で前年比55%増と報告。医療分野も21%増で、ランサムと初期アクセス売買が拡大し26年も激化を予測 (Industrial Cyber)

CERT Polska details cyberattacks on Polish manufacturer, energy sites; fails to disrupt power and heat supply

【要点】 ◎CERT Polskaは2025/12/29に風力・太陽光30施設超とCHP等が破壊目的で攻撃され、通信断や操業妨害は起きたが電力・熱供給停止は未遂と報告 (Industrial Cyber)

Windows 11の起動に失敗する不具合、12月と1月更新プログラムが影響

【要点】 ◎Win11 24H2/25H2でKB5074109後に起動不能(UNMOUNTABLE_BOOT_VOLUME)をMicrosoftが確認。12月更新失敗→ロールバックで「不適切状態」化したPCで悪化する (マイナビニュース)

Cybercrime News News Briefs Get more insights with the Recorded Future Intelligence Cloud. Learn more. Recorded Future Cyberattack on large Russian bread factory disrupts supply deliveries

【要点】 ◎ロシア・ウラジーミル州の大手製パン工場がサイバー攻撃を受け、業務システムが停止。生産は継続したが、注文処理や配送が混乱した (The Record)

包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性

【要点】 ◎山元紙包装社の通販サイトで決済アプリ改ざんが判明。最大3973人の個人情報、1395人のカード情報流出の恐れがあり、調査と通知を実施 (Security NEXT)

海外法人が昨年末にランサム被害、年明け後判明 - 新光商事

【要点】 ◎新光商事は米子会社Novalux Americaが2025年末にランサム被害を受けたと発表。情報流出は未確認で業務影響はない (Security NEXT)

都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査

【要点】 ◎都のスタートアップ支援拠点「TOKYO UPGRADE SQUARE」の公式サイトが改ざん被害。サイトを停止し、情報漏洩の有無など詳細を調査中 (Security NEXT)

資生堂オンラインストア、不正ログインの疑いでIP遮断と多要素認証 導入

【要点】 ◎資生堂オンラインストアは「なりすまし不正ログイン」疑いの問い合わせ増を受け、不審IP遮断を実施。多要素認証導入も準備し注意喚起。

ナイキから1.4TBのデータ流出の可能性、調査を開始

【要点】 ◎World LeaksがNikeから約1.4TB・19万件ファイル窃取を主張し、Nikeは調査開始。掲載は事前に削除され交渉・支払いの可能性も示唆、真偽未確認 (マイナビニュース)

全信組連、全国140の信用組合で発生していたシステム障害は解消 「正常に稼働」

【要点】 ◎全信組連は、全国140の信用組合で発生したシステム障害が解消し、現在は正常稼働していると発表。原因は引き続き調査中 (ITmedia)

雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社

【要点】 ◎DMM系出版社GOTは、成人向け雑誌アンケート回答者の個人情報が流出した可能性を公表。2016~2025年分が対象で調査と通知を実施 (Security NEXT)

英自動車生産、25年は15%大幅減 サイバー攻撃や関税が影響

【要点】 ◎英国の2025年自動車生産は前年比15.5%減の76.5万台。大手へのサイバー攻撃や関税、工場再編が響き、JLRは攻撃で6週停止。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023