LockBitのランサムウェア攻撃を受けて600万人以上の個人情報が保険関連ソフトウェア開発企業から流出、被害者は800万円でのデータ回収を交渉するも10倍の価格で販売される

生命保険関連のソフトウェアやサービスを開発するInfosys McCamish Systems(IMS)がランサムウェア攻撃を受け、600万人以上の個人情報が流出したことが明らかになりました。IMSへの攻撃を実行したのはロシアを拠点とするサイバー犯罪集団「LockBit」だとされています。続きを読む……
紹介LockBitのランサムウェア攻撃を受けて600万人以上の個人情報が保険関連ソフトウェア開発企業から流出、被害者は800万円でのデータ回収を交渉するも10倍の価格で販売されるの続きを読む

ランサムウェア攻撃を受けたインドネシア政府がデータの身代金約13億円の支払いを拒否

インドネシア通信情報省管轄下の国立データセンター(PDN)は、2024年6月20日にランサムウェア攻撃を受けました。攻撃者は暗号化したデータの身代金として1310億ルピア(約12億8000万円)を要求しています。しかし、インドネシア政府はこの要求を拒否することを記者団に伝えています。続きを読む……
紹介ランサムウェア攻撃を受けたインドネシア政府がデータの身代金約13億円の支払いを拒否の続きを読む

ロシアの諜報機関がTeamViewerのネットワークに侵入

リモート接続ソフトウェア「TeamViewer」の社内システムにハッカーが侵入し、後に実行犯がロシアの諜報機関だったことが明らかになりました。TeamViewerは「被害は企業のIT環境内にとどまり、顧客への影響はない」と説明しています。続きを読む……
紹介ロシアの諜報機関がTeamViewerのネットワークに侵入の続きを読む

KADOKAWAへのランサムウェア攻撃でドワンゴの全従業員情報や「楽曲収益化サービス」利用の一部クリエイターの個人情報が流出したことが判明

2024年6月8日にKADOKAWAが受けたランサムウェア攻撃によって、ドワンゴの契約社員・派遣社員・アルバイト・一部退職者を含む全従業員の個人情報や、関係会社の一部従業員の個人情報、ドワンゴが提供する「楽曲収益化サービス」を利用していたクリエイターの一部の個人情報などがネット上に流出していることがわかりました。続きを読む……
紹介KADOKAWAへのランサムウェア攻撃でドワンゴの全従業員情報や「楽曲収益化サービス」利用の一部クリエイターの個人情報が流出したことが判明の続きを読む

ロシアの侵攻前にウクライナ政府機関をハッキングしたロシア人が起訴されたとアメリカ司法省が発表、情報提供には最大16億円の報奨金も

ロシアがウクライナ侵攻を開始する前の2022年1月に、ウクライナ政府の関連機関を狙ったハッキングを仕掛けたロシア人ハッカーが、コンピューターシステムとデータに対するハッキングおよび破壊の罪で起訴されたとアメリカ司法省が発表しました。ハッカーの居場所や活動に関する情報提供には、アメリカ国務省の「正義への報酬プログラム」に基づいて最大1000万ドル(約16億円)の報奨金が支払われるとのことです。続きを…
紹介ロシアの侵攻前にウクライナ政府機関をハッキングしたロシア人が起訴されたとアメリカ司法省が発表、情報提供には最大16億円の報奨金もの続きを読む

KADOKAWAはランサムウェア攻撃で1.5TBのデータを暗号化されたことがサイバー犯罪集団「Black Suit」により明らかに

KADOKAWAグループのウェブサイトやニコニコ動画などがサイバー攻撃を受けてサービスを停止した一件について、サイバー犯罪集団「Black Suit」がランサムウェア攻撃を行い、1.5TBのデータを人質に取ったことを明らかにしました。続きを読む……
紹介KADOKAWAはランサムウェア攻撃で1.5TBのデータを暗号化されたことがサイバー犯罪集団「Black Suit」により明らかにの続きを読む

インドネシアの国立データセンターがランサムウェア攻撃を受け12億円以上を要求されている

インドネシア通信情報省管轄下にある国立データセンター(PDN)が2024年6月20日にランサムウェア攻撃を受け、公共サービスに影響が出ています。攻撃者は暗号化したデータの身代金として800万ドルまたは1310億ルピア(約12億8000万円)を要求しているとのことです。続きを読む……
紹介インドネシアの国立データセンターがランサムウェア攻撃を受け12億円以上を要求されているの続きを読む

ランサムウェア集団「Qilin」が病院患者の機密情報を含む約400GBの情報を公開、被害に遭ったNHSは80億円の身代金支払いを拒否

2024年6月3日にロシアのサイバー犯罪集団「Qilin」がイギリスの医療機関を対象にしたランサムウェア攻撃を実行し、複数の医療機関で患者への対応が困難な状態が続いています。新たに、Qilinが医療機関から盗み出した約400GBの個人情報をダークウェブで公開したことが明らかになりました。続きを読む……
紹介ランサムウェア集団「Qilin」が病院患者の機密情報を含む約400GBの情報を公開、被害に遭ったNHSは80億円の身代金支払いを拒否の続きを読む

ランサムウェアで「かなりの割合のアメリカ人」の医療記録が盗まれたとヘルスケア大手が公表、35億円の身代金を支払うもデータ流出を防げず損害拡大

ランサムウェアによりニコニコ動画をはじめとするKADOKAWAの複数サービスが停止するなど、ランサムウェア被害は日本の企業や機関にとっても対岸の火事ではありません。アメリカ人の3分の1の健康データを扱う医事管理システム大手・Change Healthcare(CHC)が、2024年2月に発生したランサムウェア攻撃の調査結果として、「かなりの割合のアメリカ人に関する膨大なデータ」が盗み出されたと発表…
紹介ランサムウェアで「かなりの割合のアメリカ人」の医療記録が盗まれたとヘルスケア大手が公表、35億円の身代金を支払うもデータ流出を防げず損害拡大の続きを読む

自動車ディーラーネットワークを支えるCDK Globalがランサムウェア攻撃を受け数百万ドルを要求されていることが判明

全米1万5000店の自動車販売店が使用するシステムを提供しているCDK Globalがサイバー攻撃を受け、システムがダウンしています。第一波の攻撃のあと、復旧作業が進んだところに第二波の攻撃が行われたとのことで、記事作成時点では復旧には数日かかると見込まれています。続きを読む……
紹介自動車ディーラーネットワークを支えるCDK Globalがランサムウェア攻撃を受け数百万ドルを要求されていることが判明の続きを読む

AMDがハッキングでデータを盗まれたことを認める、重要な情報は流出しておらずビジネスに大きな影響はないと主張

AMDから盗み出されたものとされるデータがハッキングフォーラムで取引されていた問題で、調査を進めていたAMDがハッキング被害の存在を認めた上で、「事業への重大な影響はない」と発表しました。続きを読む……
紹介AMDがハッキングでデータを盗まれたことを認める、重要な情報は流出しておらずビジネスに大きな影響はないと主張の続きを読む

北朝鮮のインターネットを1週間ダウンさせたハッカーがネット掲示板に顔写真付きで降臨して「北朝鮮への攻撃方法」を伝授

北朝鮮のインターネットを1週間ダウンさせた経歴を持つハッカーのアレハンドロ・カセレス(ハンドルネーム:P4x)氏が、オンライン掲示板「Reddit」に本人確認用の顔写真付きで降臨してユーザーからの質問に答える「○○だけど質問ある?(AMA)」を実施しました。P4x氏の投稿は記事作成時点で2万6000票以上の高評価と3500件以上のコメントを集めており、「攻撃の手法」「攻撃の費用」などの興味深い情報…
紹介北朝鮮のインターネットを1週間ダウンさせたハッカーがネット掲示板に顔写真付きで降臨して「北朝鮮への攻撃方法」を伝授の続きを読む

ロンドンの医療サービスへのランサムウェア攻撃でハッカー集団が5000万ドルを要求していたことが判明

2024年6月上旬にロンドンの医療サービス提供業者であるSynnovisが大規模なランサムウェア攻撃を受け、病院のサービスに影響が出た問題で、犯行はロシア語話者のハッカー集団・Qilinによるもので、Synnovisに対し5000万ドル(約78億9000万円)の身代金を要求していたことがわかりました。続きを読む……
紹介ロンドンの医療サービスへのランサムウェア攻撃でハッカー集団が5000万ドルを要求していたことが判明の続きを読む

「AMDの未発表CPU情報や顧客データを含む機密データを販売中」というハッカーが登場しAMDが調査をスタート

サイバー犯罪者が集うハッキングフォーラムで「AMDから盗み出した機密情報」と目されるデータが販売されていることが明らかになりました。販売者は機密データには「未発表の製品情報」「ソースコード」「従業員情報」「顧客情報」などが含まれいてると主張しています。続きを読む……
紹介「AMDの未発表CPU情報や顧客データを含む機密データを販売中」というハッカーが登場しAMDが調査をスタートの続きを読む

解雇された元従業員が不正アクセスで180台の仮想サーバーを削除し会社に1億円以上の損害を与える

IT企業の元従業員が、会社のテストシステムにアクセスして仮想サーバー180台を削除したとして、不正アクセスの罪で2年8カ月の実刑判決を受けました。会社が受けた損害はおよそ91万8000シンガポールドル(約1億1000万円)に上るとのことです。続きを読む……
紹介解雇された元従業員が不正アクセスで180台の仮想サーバーを削除し会社に1億円以上の損害を与えるの続きを読む