TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

2022年9月のインシデント (まとめ)

malware-log.hatenablog.com


【目次】

まとめ記事

【大規模インシデント】

◆日本政府機関 / 民間機関に対するDDoS攻撃[Killnet] (まとめ)
https://incidents.hatenablog.com/entry/e-Gov_DDoS

インシデント

【標的型攻撃 / APT】
【サイバー攻撃 / 不正アクセス】

◆日邦産業のベトナムグループ会社に不正アクセス、4月にはマレーシア工場も被害に (NetSecurity, 2022/09/02 08:05)
https://scan.netsecurity.ne.jp/article/2022/09/02/48133.html
https://incidents.hatenablog.com/entry/2022/09/02/000000_3

◆ロシア最大のタクシー会社がハッキングされ全車両が1カ所に集合し大渋滞してしまう (Gigazine, 2022/09/02 12:00)
https://gigazine.net/news/20220902-yandex-taxi-hacked/
https://incidents.hatenablog.com/entry/2022/09/02/000000_2

◆ハッカーがTikTokから790GB分の個人情報とソースコードを盗んだと発表、TikTokはデータ侵害を否定 (Gigazine, 2022/09/06 10:55)
https://gigazine.net/news/20220906-tiktok-denies-security-breach/
https://incidents.hatenablog.com/entry/2022/09/06/000000_6

◆弊社ホームページの改ざんに関するお詫びとご報告 (プライムアースEVエナジー, 2022/09/09)
https://www.peve.jp/%e5%bc%8a%e7%a4%be%e3%83%9b%e3%83%bc%e3%83%a0%e3%83%9a%e3%83%bc%e3%82%b8%e3%81%ae%e6%94%b9%e3%81%96%e3%82%93%e3%81%ab%e9%96%a2%e3%81%99%e3%82%8b%e3%81%8a%e8%a9%ab%e3%81%b3%e3%81%a8%e3%81%94%e5%a0%b1/
https://incidents.hatenablog.com/entry/2022/09/09/000000_3

◆富士通の“政府認定クラウド”が再監査に (ITmedia, 2022/09/09 19:44)
https://www.itmedia.co.jp/news/articles/2209/09/news188.html
https://incidents.hatenablog.com/entry/2022/09/09/000000

◆THE NORTH FACEに大規模なサイバー攻撃 - 20万超のアカウントが侵害 (マイナビニュース, 2022/09/14 08:28)
https://news.mynavi.jp/techplus/article/20220914-2453826/
https://incidents.hatenablog.com/entry/2022/09/14/000000_5

◆サイバー攻撃により個人情報流出の可能性 - JA大潟村 (Security NEXT, 2022/09/22)
https://www.security-next.com/139858
https://incidents.hatenablog.com/entry/2022/09/22/000000

◆「グランド・セフト・オートVI」のデータを漏えいさせた17歳のハッカーが逮捕される (Gigazine, 2022/09/25 05:00)
https://gigazine.net/news/20220925-uk-17-year-old-arrested-gta-vi-hacks/
https://incidents.hatenablog.com/entry/2022/09/25/000000

◆当社サーバーへの不正アクセス発生についてお知らせ(初報) (サンソウシステムズ, 2022/09/26)
https://www.sansou.co.jp/media/FirstNews_20220926.pdf
https://incidents.hatenablog.com/entry/2022/09/26/000000_5

◆1週間にわたり通信障害 マンション入居者用無料Wi-Fi事業者にサイバー攻撃 (ITmedia, 2022/09/26 13:00)
https://www.itmedia.co.jp/news/articles/2209/26/news116.html
https://incidents.hatenablog.com/entry/2022/09/26/000000_4

◆トヨタ子会社のバッテリーメーカーでサイトの改ざん被害 (Security NEXT, 2022/09/26)
https://www.security-next.com/139652
https://incidents.hatenablog.com/entry/2022/09/26/000000_2

◆世界堂オンラインショップに不正アクセス メアド最大18万件が流出 (ITmedia, 2022/09/26 16:14)
https://www.itmedia.co.jp/news/articles/2209/26/news151.html
https://incidents.hatenablog.com/entry/2022/09/26/000000

◆不正アクセスでECサイト会員のメアドが流出 - 文具画材店 (Security NEXT, 2022/09/27)
https://www.security-next.com/140034
https://incidents.hatenablog.com/entry/2022/09/27/000000

◆JR西日本グループの山陽SC開発サーバに不正アクセス、個人情報が流出した可能性を完全に否定できず (NetSecurity, 2022/09/29 08:05)
https://scan.netsecurity.ne.jp/article/2022/09/29/48255.html
https://incidents.hatenablog.com/entry/2022/09/29/000000

◆サイバー攻撃で社内システムに障害、影響や原因など調査 - システム開発会社 (Security NEXT, 2022/09/30)
https://www.security-next.com/140081
https://incidents.hatenablog.com/entry/2022/09/30/000000


■アルバニア

◆Albania blames Iran for July cyberattack, severs diplomatic ties (BleepingComputer, 2022/09/07 08:37)
[アルバニア、7月のサイバー攻撃でイランを非難し、国交を断絶]
https://www.bleepingcomputer.com/news/security/albania-blames-iran-for-july-cyberattack-severs-diplomatic-ties/
https://incidents.hatenablog.com/entry/2022/09/07/000000_7

◆アルバニアが「サイバー攻撃を受けた」としてイランとの国交断絶を表明、サイバー攻撃による国交断絶は史上初 (Gigazine, 2022/09/08 15:00)
https://gigazine.net/news/20220908-albania-cuts-diplomatic-ties-iran-cyberattack/
https://incidents.hatenablog.com/entry/2022/09/08/000000_2


■Uber

◆インシデント: Uber (まとめ)
https://incidents.hatenablog.com/entry/Uber

◆Uberがハッキング被害に、ハッカーが社内Slackに侵入して攻撃宣言&わいせつ画像爆撃を仕掛ける (Gigazine, 2022/09/16 15:00)
https://gigazine.net/news/20220916-uber-investigating-breach/
https://incidents.hatenablog.com/entry/2022/09/16/000000_1

◆ウーバーで大規模ハッカー攻撃か システムほぼすべて乗っ取られる? (朝日新聞, 2022/09/16 17:45)
https://digital.asahi.com/articles/ASQ9J5SQ0Q9JUHBI01N.html
https://incidents.hatenablog.com/entry/2022/09/16/000000

◆Uberにサイバー攻撃、18歳ハッカー関与か (日経新聞, 2022/09/17 04:35)
https://www.nikkei.com/article/DGXZQOGN16DKN0W2A910C2000000/
https://incidents.hatenablog.com/entry/2022/09/17/000000


■GビズID

◆デジタル庁が運用するメール中継サーバに不正アクセス 迷惑メール1万3000件送信 (ITmedia, 2022/09/27 13:21)
https://www.itmedia.co.jp/news/articles/2209/27/news131.html
https://incidents.hatenablog.com/entry/2022/09/27/000000_2

◆政府の共通認証サービス「GビズID」に不正アクセス (Security NEXT, 2022/09/27)
https://www.security-next.com/140040
https://incidents.hatenablog.com/entry/2022/09/27/000000_1

【パスワードリスト攻撃】

■ニトリ

◆「ニトリアプリ」への不正アクセスによる個人情報流出の可能性に関する お詫びとお知らせ (ニトリ, 2022/09/20)
https://www.nitorihd.co.jp/news/items/2cdbc59fa4c3ffe4da790cc1cfe85200.pdf
https://incidents.hatenablog.com/entry/2022/09/20/000000_2

◆「ニトリアプリ」にパスワードリスト型攻撃、約13万2,000アカウントが閲覧された可能性 (NetSecurity, 2022/09/22 08:05)
https://scan.netsecurity.ne.jp/article/2022/09/22/48226.html
https://incidents.hatenablog.com/entry/2022/09/22/000000_6

◆ニトリにPWリスト攻撃、スマホアプリ経由で - 約13万アカウントがログイン許した可能性 (Security NEXT, 2022/09/22)
https://www.security-next.com/139899
https://incidents.hatenablog.com/entry/2022/09/22/000000_2


■Gポイント

◆Gポイントに不正ログイン - ポイント不正交換も (Security NEXT, 2022/09/26)
https://www.security-next.com/139936
https://incidents.hatenablog.com/entry/2022/09/26/000000_1

【ランサムウェア】

◆サーバにサイバー攻撃、ランサムウェアか - NITTAN (Security NEXT, 2022/09/14)
https://www.security-next.com/139751
https://incidents.hatenablog.com/entry/2022/09/14/000000_3


■明治HD

◆明治HDのシンガポール子会社にサイバー攻撃…1400万円支払い要求 (読売新聞, 2022/09/01 20:57)
https://www.yomiuri.co.jp/economy/20220901-OYT1T50271/
https://incidents.hatenablog.com/entry/2022/09/01/000000_3

◆「明治」シンガポールの子会社にサイバー攻撃 被害など確認中 (NHK, 2022/09/01 17:59)
https://www3.nhk.or.jp/news/html/20220901/k10013798431000.html
https://incidents.hatenablog.com/entry/2022/09/01/000000


■リケン

◆当社サーバーへの不正アクセスに関するお知らせ(第三報) (リケン, 2022/08/30)
https://www.riken.co.jp/upload/2AGBAST-newsja_file.pdf
https://incidents.hatenablog.com/entry/2022/09/02/000000_1

◆サーバへランサム攻撃、情報流出を確認 - リケン (Security NEXT, 2022/09/02)
https://www.security-next.com/139401
https://incidents.hatenablog.com/entry/2022/09/02/000000


■ダイナムジャパン

◆インシデント: ダイナムジャパン (まとめ)
https://incidents.hatenablog.com/entry/DYNAM_JAPAN

◆弊社サーバーへの不正アクセスについて (ダイナムジャパン, 2022/09/14)
https://www.dyjh.co.jp/news/20220914_dyjh.pdf
https://incidents.hatenablog.com/entry/2022/09/14/000000_4

◆ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、社内システムに障害 (NetSecurity, 2022/09/22 08:05)
https://scan.netsecurity.ne.jp/article/2022/09/22/48224.html
https://incidents.hatenablog.com/entry/2022/09/22/000000_4

◆複数サーバでランサム被害、アラートで気づく - ダイナムJHD (Security NEXT, 2022/09/22)
https://www.security-next.com/139933
https://incidents.hatenablog.com/entry/2022/09/22/000000_1


■日本盛

◆インシデント: 日本盛 (まとめ)
https://incidents.hatenablog.com/entry/Nihonsakari

◆日本盛のサーバに不正アクセス、社内システムで障害発生 (NetSecurity, 2022/09/22 08:05)
https://scan.netsecurity.ne.jp/article/2022/09/22/48225.html
https://incidents.hatenablog.com/entry/2022/09/22/000000_5

◆複数サーバがランサム被害、詳細を調査 - 日本盛 (Security NEXT, 2022/09/22)
https://www.security-next.com/139891
https://incidents.hatenablog.com/entry/2022/09/22/000000_3


■ロサンゼルス統一学区

◆アメリカで2番目に大きい「ロサンゼルス統一学区」がランサムウェア被害に (Gigazine, 2022/09/07 16:00)
https://gigazine.net/news/20220907-ransomware-school-district-los-angeles-unified/
https://incidents.hatenablog.com/entry/2022/09/07/000000_3


■みんな電力

◆ファイルサーバがランサム被害、情報流出の可能性 - みんな電力 (Security NEXT, 2022/09/28)
https://www.security-next.com/140085
https://incidents.hatenablog.com/entry/2022/09/28/000000


■ジブリパーク

◆ジブリパークで個人情報流出 スタッフ応募の1525人、金銭の要求も (ITmedia, 2022/09/26 10:52)
https://www.itmedia.co.jp/news/articles/2209/26/news092.html
https://incidents.hatenablog.com/entry/2022/09/26/000000_7

【DoS攻撃】
【サイバー戦争】
【情報漏えい】

その他

【障害】

■楽天モバイル

◆楽天モバイルの通信障害が復旧 原因はシステム障害 (毎日新聞, 2022/09/04 15:00)
https://mainichi.jp/articles/20220904/k00/00m/020/050000c
https://incidents.hatenablog.com/entry/2022/09/04/000000

■焼肉きんぐ

◆14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス (ITmedia, 2022/09/05 19:14)
https://www.itmedia.co.jp/news/articles/2209/05/news161.html
https://incidents.hatenablog.com/entry/2022/09/05/000000


■Twitter

witterのデータセンターが記録的な暑さでダウンしてサービス停止の瀬戸際に (Gigazine, 2022/09/14 10:30)
https://gigazine.net/news/20220914-twitter-datacenter-shuted-down-by-heat/
https://incidents.hatenablog.com/entry/2022/09/14/000000


■セブン-イレブン

◆セブン-イレブン、システム障害でチケット発券できず 全国の店舗で発生 (ITmedia, 2022/09/23 12:50)
https://www.itmedia.co.jp/news/articles/2209/23/news064.html
https://incidents.hatenablog.com/entry/2022/09/23/000000

◆セブン-イレブン、チケット発券できない不具合から復旧 原因は「データ切り替えが正常に作動せず」 (ITmedia, 2022/09/24 11:55)
https://www.itmedia.co.jp/news/articles/2209/24/news048.html
https://incidents.hatenablog.com/entry/2022/09/24/000000


■広島県

◆道路工事中に光ケーブル切断 市役所などで通信障害 広島県 (ITmedia, 2022/09/26 16:00)
https://www.itmedia.co.jp/news/articles/2209/26/news148.html
https://incidents.hatenablog.com/entry/2022/09/26/000000_3

【資料】
【図表】

関連情報

【関連情報】

◆2022年1月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202201

◆2022年2月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202202

◆2022年3月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202203

◆2022年4月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202204

◆2022年5月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202205

◆2022年6月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202206

◆2022年7月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202207

◆2022年8月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202208

【関連まとめ記事】

全体まとめ

◆2022年のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_2022


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023