米医療機器大手AdaptHealthは、サイバー攻撃により患者のパスワードと健康データが盗まれたことを明らかにした。同社は攻撃の影響範囲を調査中であり、影響を受けた患者には通知を行っている。個人情報の悪用リスクが懸念されている。
#data-breach
30 件
米国政府が再びサイバー攻撃を受けたと公式発表。関係筋によると、政府機関のシステムへの不正アクセスが確認され、情報漏洩の可能性について調査が進められている。今回のインシデントは以前の攻撃とは別のものとみられ、当局は犯人特定と被害範囲の特定に全力を挙げている。
900以上のOracle E-Business Suiteインスタンスが、認証情報を狙う継続的なサイバー攻撃にさらされている。攻撃者は脆弱性を悪用してシステムに侵入し、企業データや顧客情報を窃取しようと試みている。Oracleはパッチを提供しているが、多くの組織が適用を怠っていることが露呈した。
ハッカー集団がニューヨークの有名アリーナ、マディソン・スクエア・ガーデンのシステムに不正アクセスし、データを窃取した事件について404 Mediaが報じている。本記事では、攻撃の手口や目的、影響範囲などを詳しく解説している。
米国の大手保険会社Aflacが、子会社へのサイバー攻撃によりデータ漏洩が発生したことを開示しました。攻撃者は子会社のシステムに不正アクセスし、従業員や顧客の個人情報が流出した可能性があります。Aflacは影響を受けた関係者に通知を行い、セキュリティ対策の強化を進めています。
AppleのインドのサプライヤーTata Electronicsへのランサムウェア攻撃により、未発表のiPhone 18 Proに関する部品リスト、サプライヤー情報、製品写真がダークウェブに流出した。Appleはサプライヤー構成を極秘としており、本件は同社の交渉上の優位性や脆弱性を露呈させる深刻な情報漏洩となっている。
日産自動車は、同社が利用するOracle PeopleSoftシステムへの不正アクセスにより、従業員の給与記録や社会保障番号(SSN)が流出した可能性があると発表した。このインシデントはサードパーティのシステム経由で発生したとみられ、日産は現在影響範囲の調査と関係当局への報告を進めている。
6つのインターネットサービスプロバイダ(ISP)でデータ漏洩が発生し、最大1,420万件の電子メールログイン情報が流出した可能性があることが明らかになった。流出した情報にはユーザー名、パスワード、メールアドレスなどが含まれており、影響を受けたユーザーは速やかにパスワードを変更することが推奨されている。
セキュリティ研究者によると、約100万件のパスポート情報がオンライン上に流出したことが判明した。このデータは認証の不備があったデータベースから漏洩したとみられ、氏名、国籍、パスポート番号、生年月日などが含まれている。専門家はパスポート情報の悪用リスクについて警告しており、該当者はパスポートの再発行手続きを検討すべきだとしている。
スペインの大麻クラブで使われる会員管理アプリ「PuffPal」に重大なセキュリティ欠陥が見つかり、最大100万人分のパスポートや運転免許証、個人情報が外部からアクセス可能な状態で公開されていた。研究者がアプリを解析したところ、Stripeの秘密鍵が平文で埋め込まれていたほか、会員IDの数字を変えるだけで誰のプロフィールも閲覧可能だったという。専門家は「高価値なパスポート情報が低セキュリティの認証システムで使われた結果」と警鐘を鳴らしている。
セキュリティ研究者らは、ある旅行関連企業のデータベースが適切に保護されておらず、約100万件のパスポート情報がオンライン上に流出しているのを発見した。氏名、パスポート番号、有効期限などの個人情報が含まれており、本人確認詐欺などに悪用されるリスクがある。
今週のセキュリティニュース。LastPassユーザーが再びデータ漏洩の被害に遭い、パスワード管理サービスの信頼性に新たな疑問が投げかけられた。同社は以前のインシデントと同様に、ユーザーにマスターパスワードの変更を呼びかけている。
露出したデータベース、流出した認証情報、既知の悪用された脆弱性(KEV)への露出、サブドメイン乗っ取りに関するリアルタイムメトリクスを公開しました。各指標は自社スキャナーによるリアルタイムの数値に基づいています。
ジャガー・ランドローバーのシステムに侵入した25億ドル規模のサイバー攻撃は、ロシア人ハッカー集団によるものだったと報じられた。この攻撃により生産や販売に深刻な影響が出ており、自動車業界へのサイバー脅威が改めて浮き彫りになっている。
Mercor社は、同社が経験したセキュリティインシデントに関する最新の状況を報告しています。本記事では、インシデントの概要、影響を受けたシステムやデータ、同社が講じた対応策、および今後の再発防止策について詳述しています。
英ケンブリッジの病院で、ワニの飼育施設で負傷した少年の医療記録を複数のスタッフが不適切に閲覧していたことが判明した。病院側は調査を開始し、プライバシー侵害に関わった職員の処分を検討している。
パスワード管理サービス「LastPass」が再びデータ漏洩をユーザーに通知した。今回のインシデントでは、一部のユーザーのアカウントメタデータが不正アクセスを受けた可能性があり、同社は影響を受けたユーザーに対してパスワードの変更を推奨している。
ハッカーグループが、NBAチーム「ニューヨーク・ニックス」とその本拠地であるマディソン・スクエア・ガーデンの機密データをオンラインで公開した。関連企業の内部ネットワークから流出したとみられる情報には、従業員やファンの個人データが含まれている可能性があり、サイバーセキュリティ上の懸念が高まっている。
本記事は、4vps.su(4vps)リークデータの内部を分析し、ハッカー集団の内部に政治的な無関心や分裂が存在することを明らかにする。リークされた内部コミュニケーションからは、活動家たちが明確な政治的主張を持たず、自らの行動に対する無関心やシニシズムが見られる。この分析は、サイバー活動家集団の内部力学と、その政治性の欠如に光を当てる。
パスワード管理サービスのLastPassが、サプライチェーンを介したハッカー攻撃によりデータ流出が発生したことを確認した。侵害の詳細や影響範囲について、同社は調査を進めていると発表している。
LastPassは、Klue社を狙ったサプライチェーン攻撃によりデータ侵害が発生したことを確認した。攻撃者はKlueのシステムを侵害し、LastPassの顧客情報の一部にアクセスした可能性がある。同社は調査を進めるとともに、影響を受けるユーザーに対して注意を呼びかけている。
ハッカー集団がNBAチーム「ニューヨーク・ニックス」および本拠地「マディソン・スクエア・ガーデン」に関連するデータをオンライン上に公開した。漏洩した情報にはファンや関係者の個人データが含まれている可能性があり、セキュリティ上の重大な懸念が生じている。
メタ社が、社員のキーストロークやマウスの動きを監視する物議を醸す社内プログラムにおいて、従業員同士が互いのキーストロークデータにアクセスできる状態になっていたことが明らかになった。この内部データ漏洩は、同社の厳格な監視体制の皮肉な脆弱性を浮き彫りにしている。
本記事は、サイバー犯罪者が盗んだ認証情報を販売・流通させる闇市場「Search Your Target(SYT)」の実態を解説。SYTは侵害されたデータベースを検索可能な形で提供し、購入者が特定のユーザーや組織のログイン情報を容易に入手できる仕組みを持っている。こうしたサービスが企業や個人に与える脅威と、その対策の重要性について述べている。
テキサス州公園野生生物局(TPWD)は、データセキュリティインシデントが発生したことを通知しました。このインシデントにより、一部の個人情報が不正にアクセスされた可能性があります。TPWDは影響を受ける可能性のある個人に対して通知を行い、情報保護のための対策を講じています。
GitHubに漏洩したトークンが原因で、ノボノルディスクの内部リポジトリに不正アクセスされ、糖尿病治療薬オゼンピック(Ozempic)の完全な配合情報が流出したことが明らかになった。セキュリティ企業FulcrumSecの調査により、2026年まで悪用可能な重大な情報漏洩インシデントが発覚。製薬業界におけるソースコード管理と認証情報保護の脆弱性が浮き彫りとなっている。
法律事務所Weilがハッカーによる顧客データ盗難被害を受け、身代金として最大2000万ドル(約30億円)を支払ったと報じられた。同事務所は機密性の高い顧客情報が流出したことを認め、現在当局と協力して調査を進めている。
Texas government vendor breach exposes data of 3 million hunters and anglers, highlighting the scale of cybersecurity risks in state-level data management.
Adama City Government in Ethiopia exposed over 29 GB of sensitive citizen data due to a misconfigured cloud server. The breach includes personal identification documents, financial records, and medical information of residents, posing serious privacy and security risks for those affected.
大手携帯電話キャリアが顧客の氏名、住所、電話番号、通話記録などの個人情報(PII)を暗号化せず平文のままデータベースに保存していたことが明らかになった。新入社員にデータベースへのsudoアクセス権が付与されるなど、内部セキュリティ管理体制のずさんさも露呈している。