TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

2026-06-10から1日間の記事一覧

インシデント: 九州大学病院 (まとめ)

【概要】 項目 内容 発生日 2025/05/25 種別 ランサムウェア 感染端末 1台(パソコン) 被害 患者43人分の氏名と手術動画 攻撃組織 不明 【ニュース】■2026年◇2026年6月 ◆九州大学 病院の患者データ 外部流出の可能性否定できない (NHK, 2026/06/10 19:38) htt…

インシデント: ServiceNow (まとめ)

【要点】 ◎ServiceNowで未認証API悪用により顧客データが露出するインシデント発生。設定不備が原因で情報漏洩リスクが顕在化

政府・著名人のInstagramアカウントが次々に乗っ取り被害 原因はMetaのAIアシスタント?

【要点】 ◎Instagramで政府機関や著名人のアカウント乗っ取りが相次ぎ、原因としてMetaのAIサポートアシスタントの脆弱性悪用が指摘された (ITmedia)

都事務システムで権限設定不備 - 個人情報が閲覧可能に

【要点】 ◎東京都の修学資金事務システムで権限設定の不備があり、他施設の個人情報が閲覧可能な状態となっていたことが判明した (Security NEXT)

Oracle PeopleSoft servers hacked in ShinyHunters data theft attacks

【要点】 ◎ShinyHuntersがOracle PeopleSoftを標的に大規模データ窃取。100以上の組織から情報を盗み、ゼロデイ含む手法で侵害を拡大 (BleepingComputer)

Microsoft: Some Windows PCs fail to install latest monthly updates

【要点】 ◎Windows 11更新で一部環境にインストール失敗問題。特定エラー発生し、再起動やパッケージ削除で対処が必要 (BleepingComputer)

九州大学 病院の患者データ 外部流出の可能性否定できない

【要点】 ◎九州大学で研究室管理端末がランサムウェアに感染し、九州大学病院の患者43人分の氏名と手術動画が外部へ流出した可能性がある

患者の手術動画流出か 九州大病院にサイバー攻撃、ランサムウエアの可能性

【要点】 ◎九州大学病院でランサムウェア感染の可能性があるサイバー攻撃が発生し、患者43人分の氏名と手術動画が流出した恐れがある

ServiceNowがセキュリティインシデントを公表-認証不要のAPIエンドポイント経由で顧客インスタンスのテーブルに不正クエリ、6月5日に修正適用済み

【要点】 ◎ServiceNowで認証不要のAPIエンドポイントが悪用され、顧客インスタンスへの不正クエリが発生した。修正は6月5日に適用済みだが、実際のデータ流出範囲は未公表である (セキュリティ対策Lab)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023