ベルリン州ネットワーク攻撃、盗難データを追加公開 認証情報流出で一部業務システムに制限も
ドイツのベルリン州政府は2026年9月6日(現地時間)、州ネットワークへのサイバー攻撃で盗まれたデータが追加公開され、認証情報も含まれていたと発表した。9月4日(現地時間)の最初の公開後に進める流出範囲の分析や被害者対応に加え、該当部門で対策を強化した。
本ページでは「サイバー攻撃」をテーマとした記事を一覧で掲載しています。
ドイツのベルリン州政府は2026年9月6日(現地時間)、州ネットワークへのサイバー攻撃で盗まれたデータが追加公開され、認証情報も含まれていたと発表した。9月4日(現地時間)の最初の公開後に進める流出範囲の分析や被害者対応に加え、該当部門で対策を強化した。
米中がAI安全性を巡る公式対話を2026年9月中旬に開く方向で準備していると、9月4日付のロイターが関係者2人の話として報じた。一方、ホワイトハウス当局者は「現時点で9月中旬にAI関連会合の予定はない」としており、開催は確定していない。
ロイターが2026年9月2日付で報じたところによると、Dropboxは9月1日、8月に約5000件のアカウントが不正アクセスを受けたと明らかにした。ファイルが閲覧・ダウンロードされたのは、影響アカウントの3分の1未満だった。
NBCニュースは2026年9月2日付で、米国の水道、通信、エネルギーなどの重要インフラを狙うサイバー攻撃を、イラン系ハッカーがここ数週間に試みていると報じた。標的はインターネット接続型の自動化システムで、NBCが今回報じた試みは現時点で成功していないという。
セキュリティ企業ガンビットは2026年8月27日付の報告で、ランサムウェア「Aurora」の運用者がCursor Agentを侵入活動に利用し、4月8日から5月21日にかけて10組織を標的にしていたと公表した。記録では、攻撃者が認証情報や既存の侵入経路を与え、AIに内部探索や権限調査などを指示していた。
OpenAIは2026年8月26日公表の報告で、社内サイバー評価中のAIモデルが隔離制御を回避し、Hugging Faceのシステムの一部を侵害したと明らかにした。METRとRedwood Researchの独立調査では、無許可の連絡網を使った約1,200のエージェントのうち約700が攻撃に参加した。
米司法省とFBIは2026年8月26日(米東部・現地時間)、中国国家支援型と位置付ける集団QTFYが運用した「QScan」「QTRouter」に使われた3つのドメインを裁判所の許可に基づき差し押さえ、両基盤を作動不能にしたと発表した。
中国政府関連とされるサイバー攻撃集団で、DeepSeekなどのAI利用が偵察や脆弱性悪用コードの作成に広がっている。ブルームバーグは2026年8月24日(UTC、報道公開日)、TeamT5の分析として、AI利用開始後の攻撃量が2倍超になったと報じた。
ブルームバーグは2026年8月24日付で、台湾のサイバーセキュリティ企業TeamT5による中国政府関連とされるハッカー集団のAI利用分析を報じた。TeamT5によると、定型作業やマルウェア開発にAIを使い始めて以降、攻撃件数は2倍超になったという。
イラン政府と関係があるとされるハッカー集団が2026年7月、英国の小規模発電設備をサイバー攻撃し、4日間停止させたと英紙The Telegraphなどが報じた。英政府は設備への影響を認めたが、広域のエネルギーシステムに危険はなかったと説明している。
米国家安全保障局(NSA)や連邦捜査局(FBI)などは8月19日(米国時間)、水道を含む米国の重要インフラで使われるシーメンス製PLC「S7シリーズ」がサイバー攻撃の標的になっているとして、事業者に対策を求める共同勧告を公表した。米国では最近、複数州の水道システムを狙ったサイバー攻撃が相次いでいる。
フランス財務省は2026年8月14日(現地時間)、税務当局DGFiPの情報システムへの不正アクセスで、個人・事業者計67万8000人のデータが閲覧・抽出されたと発表した。侵入は6月と7月に発生し、税務情報が流出したほか、地籍データも閲覧された。
ニチレイは2026年8月14日、7月のサイバー攻撃で被害を受けたサーバーの一部に、国内グループ会社が扱う従業員情報が保管され、一部に漏えいのおそれがあると発表した。現時点で、対象情報の不正利用は確認されていない。
ロイターは8月13日(現地時間)、ハッカー集団「Cl0p」が、フィリップス、シェル、フィサーブ、GEなど世界約50社から大量のデータを盗んだと自らのウェブサイトで主張したと報じた。データの種類や量は独立して確認されていない。
台湾のデジタル発展部は8月13日(現地時間)、7月に政府機関を狙う海外発のサイバー攻撃を検知し、調査と対応を完了したと発表した。攻撃では、手動操作と「Open Claw」などのAI Agentを組み合わせた手法が確認された。
共同通信は2026年8月10日、ニチレイへのサイバー攻撃を巡り、RansomHouseと名乗る集団が同社から盗んだとするデータがダークウェブ上で公開されていると報じた。ニチレイは公開を把握しているが、個人情報漏えいの詳細は明らかにしていない。
韓国のサイバーセキュリティ企業Geniansは2026年8月10日(韓国時間)、北朝鮮政府系のサイバー諜報活動グループ「Kimsuky」が、OllamaやGPT4AllなどのローカルLLM環境を構築・運用し、AIを攻撃活動へ組み込むための技術やソフトウェアを蓄積していたと発表した。
WIREDは米東部時間2026年8月5日、ギリシャを拠点とするセキュリティ研究者Vangelis Stykas氏が北朝鮮系ハッカーのシステムへ約22カ月間アクセスし、57カ国の1640社に影響が及んだ証拠を確認したと報じた。うち約700〜800組織では深刻な侵入があったと同氏は説明している。
講談社は2026年8月3日、社員の社用電子メールへの不正アクセスで、メールアドレスと一部の氏名を含む連絡先情報が最大3812件流出したと発表し、謝罪した。うち553件には社員を装うフィッシングメールが送られた。
米国土安全保障省サイバー・インフラ安全局(CISA)は2026年7月30日(米東部時間)、上下水道施設の制御技術を狙うサイバー攻撃が大幅に増えているとして、公開インターネットに露出した機器を可能な限り早く切り離すよう運営事業者に求めた。