クダンクラム原発資料がダークウェブに公開 約1万9000ファイル、請負企業が部分侵害を認める
ランサムウェア集団「World Leaks」が、インドのクダンクラム原発3・4号機に関連するとされる約1万9000ファイルを公開したと、ロイターが7月15日(UTC)に報じた。請負企業のリライアンス・グループは、第三者サーバー上のデータに部分的な侵害があったと認めた。
本ページでは「ランサムウェア」をテーマとした記事を一覧で掲載しています。
ランサムウェア集団「World Leaks」が、インドのクダンクラム原発3・4号機に関連するとされる約1万9000ファイルを公開したと、ロイターが7月15日(UTC)に報じた。請負企業のリライアンス・グループは、第三者サーバー上のデータに部分的な侵害があったと認めた。
クラウドセキュリティー企業のSysdigは7月1日、LLMベースのAIエージェントが侵入後の探索、認証情報の悪用、横移動、データベース恐喝までを一連で実行した事案を公表し、「JADEPUFFER」と命名した。失敗した手順を31秒で修正する挙動も確認された。
九州大学は6月10日、学内の研究室が管理する端末への不正アクセス事案を公表した。端末はランサムウェアに感染したとみられ、保存されていた九州大学病院の患者43人の氏名と手術動画データについて、外部流出の可能性を否定できないとしている。
山形大学は4月20日、外部委託先のYCC情報システムが保管していた大学保有個人情報について、漏えいのおそれがある事案を公表した。YCC情報システムは4月2日早朝に同社ファイルサーバーがランサムウェア攻撃を受けており、同社調査により、大学が処理委託した個人情報に漏えいのおそれがあることが判明した。
身代金要求や情報窃取を稼ぎにする攻撃が、分業と再利用で回る「ビジネス」に近づいている。米サイバーセキュリティ企業Huntressは米東部時間2月17日(日本時間18日)、年次レポート「2026 Cyber Threat Report」を公表し、サイバー犯罪の損失が2031年に年12.2兆ドル規模へ拡大するとの見立てと、攻撃側の手口の型を示した。
企業の基幹ネットワークが狙われる事案が相次ぐなか、半導体試験装置大手のアドバンテストは2月19日、同社ネットワークの一部に権限のない第三者が不正に入り、ランサムウェアを展開した可能性があると明らかにした。被害範囲や情報への影響は調査中で、同社は段階的に事実を更新するとしている。
宿泊客の決済や社内業務を支えるサーバーが攻撃を受けた。ワシントンホテル(名古屋市)は2月14日、第三者による不正アクセスを受け、ランサムウェア感染が判明したと発表した。13日夜に異常を検知して外部ネットワークを遮断し、復旧と調査を進めている。一部ホテルではクレジットカード端末が使えない障害も出たが、営業への大きな支障はないとしている。
医療機関を狙うランサムウェア攻撃が、患者情報の漏えいと巨額の身代金要求につながった。神奈川県川崎市の日本医科大学武蔵小杉病院は2月13日、患者約1万人分の個人情報が外部に持ち出されたと公表し、調査と再発防止を進めている。
Salesforceの顧客企業を狙ったデータ窃取と恐喝で名が挙がるサイバー犯罪グループ「Scattered LAPSUS$ Hunters(SLSH)」が、活動を再び活発化させている。Palo Alto Networksの脅威調査部門Unit 42は2025年11月下旬、SLSHが新しい「サービスとしてのランサムウェア」(RaaS)「ShinySp1d3r」を軸に、攻撃の収益化を広げる動きを見せて…
良品計画は12月15日10時、公式オンラインショップ「無印良品ネットストア」を全面的に再開した。10月19日21時から続いた受注と出荷の停止は約2カ月でひと区切りとなる。背景には、配送を委託していたASKUL LOGISTの親会社アスクルで発生したランサムウェア感染によるシステム障害があった。
オフィス通販大手アスクルの売上が、わずか1カ月で“ほぼ消えた”。10月19日にランサムウェアによるサイバー攻撃を受けて受注を止めた結果、11月度(10月21日〜11月20日)の単体売上高は16億9800万円と、前年の約5%にまで落ち込んだ。日々の備品を届ける物流インフラが突然止まった今、物流インフラの停止リスクを誰がどう分散するのかが問われている。
受注停止中の「無印良品ネットストア」の告知欄に、新たな注意喚起が加わった。良品計画は2025年11月14日、物流委託先のASKUL LOGISTが受けたランサムウェア被害の影響で、配送のために預けていた顧客情報が外部に流出した可能性があると明らかにした。発表は注意喚起と並走し、被害の有無を追う調査の継続も示した。
ワシントン・ポストが2025年11月6日、オラクルのE-Business Suiteを狙った大規模なサイバー侵害の被害企業の一社だと声明で公表した。犯行をうかがわせるランサムウェア集団CL0Pが名指ししていた事実を追認する形で、詳細は明らかにしていない。先月にはGoogleが被害規模を100社超の公算と示しており、基幹業務を支える外部ソフトへの依存が抱えるリスクが静かに浮かんだ。
管理端末の前で記録が動き続けていた。美濃工業は2025年11月3日、10月に受けたランサムウェア攻撃の調査結果を「第四報」として公表し、侵入から復旧の初動までを分単位で示した。正規IDの悪用で社内に入られ、短時間で権限を奪取され、約3日間の探索と破壊、暗号化、そして脅迫に至った流れが、具体的な時刻とともに並ぶ。何が起き、どこまで見えたのか。同社は事実の輪郭を示し、同様の被害を減らすために情報を共有…
深夜のオフィスに残った端末の光が、沈黙のうちに消えていった。復旧を待つ医療機器メーカーや製薬企業、ドローン開発の現場に、不意の停止と不安が広がった。米国のサイバーセキュリティー企業で働いていた元従業員2人が、自らランサムウェア攻撃を仕掛けて金銭を得たとして起訴された。専門家の裏切りがもたらす痛みと、信頼の揺らぎが浮かぶ。
冷えた空気の中で緊張が張りつめる。アスクルは、サイバー攻撃の渦中で新たな事実を公表した。身代金要求型の不正プログラムによる侵害を受けた一連のシステム障害に関連し、同社が保有する情報の一部が社外へ流出したと明かした。公式サイトには謝罪と案内が相次いで掲出され、状況の区切りと次の対応の方向性が示された形だ。
オフィス通販大手アスクルが受けたサイバー攻撃で、犯行を「RansomHouse(ランサムハウス)」と名乗るハッカー集団が主張したと伝わった。現時点で確認されている範囲では、10月19日に障害を検知後に受注・出荷を停止し、同社は犯行声明を把握したうえで事実関係の確認を進めていると説明している。
オフィス用品通販のアスクルで発生したランサムウェア感染によるシステム障害をめぐり、同社は影響範囲の確認を進めている。10月19日朝に障害を検知し、同日午前に該当ネットワークを遮断。現在も受注と出荷を停止しており、個人情報や取引情報の外部流出は現時点で確認されていないとしている。状況は順次更新され、判明次第速やかに公表するとしている。
潮の匂いがわずかに残る会場ロビーで、各国の担当者が肩を寄せて紙片を確認していた。2025年10月24日、シンガポールでランサムウェア対策の国際枠組み「カウンターランサムウェア・イニシアティブ(Counter Ransomware Initiative、CRI)」の会合が開かれ、日本からは国家サイバー統括室(NCO)、警察庁、外務省が参加した。会合は国際的な対処体制の再確認に加え、供給網の強靱化を正…
オフィス通販のアスクルが、ランサムウェア感染に伴うシステム障害の続報を公表した。法人向け「ASKUL」と購買プラットフォーム「ソロエルアリーナ」、個人向け「LOHACO」の受注・出荷停止が続き、グループの物流業務も止まったままだ。復旧の目途は示されず、企業や消費の現場に影響が広がっている。