ハッキング
米当局、米国の重要インフラのPLCを標的とするイランのハッカー集団に警告
AIによるレポート AIによって生成された画像
FBI、CISA、NSA、EPA、エネルギー省、および米サイバー軍は、米国の重要インフラ内のプログラマブルロジックコントローラー(PLC)に対するイラン系ハッカーによるサイバー攻撃が激化しているとして、共同勧告を出した。少なくとも2026年3月以降、米・イスラエルとイランの紛争が激化する中で、政府施設、上下水道、エネルギー、地方自治体のシステムにおいて、これらの攻撃により業務の中断や経済的損失が発生している。
ハッカーが正規のリモートアクセスツールを悪用し、企業のコンピュータを標的にしている。悪用されているツールには、UltraVNC、Splashtop、ScreenConnectが含まれる。
AIによるレポート
「Sacred Symbols」のホストを務めるコリン・モリアーティ氏が、二段階認証を設定していたにもかかわらず、PlayStation Networkアカウントへの一時的なアクセス権を失った。同氏は攻撃が差し迫っている旨の警告メッセージを受け取った後に被害に遭った。
イラン派のハンダラ・ハック集団によるサイバー攻撃が、医療機器メーカーStrykerのMicrosoft環境を混乱させ、世界的な業務の多くを麻痺させた。この事件は、米国とイスラエルのイランに対する空爆直後に発生し、数万台のコンピューターでデータ消去が行われた。Strykerは攻撃が封じ込められたことを確認し、重要な医療機器への影響はないと述べた。
AIによるレポート
ノースイースタン大学の新たな研究が、テスラのModel 3およびCybertruckに存在する脆弱性を明らかにし、ハッカーが無線システム経由で車両を追跡し通信を妨害できることを示した。この研究は、持続的なセルラー接続に依存する現代のコネクテッドカーのより広範なセキュリティ問題を強調している。研究者らは、これらのリスクが類似のモデムコンポーネントを使用するほとんどの車両に及ぶと強調している。
Trust Walletは、Chrome拡張機能へのハックに起因する2回目のShai-Huludサプライチェーン攻撃を関連付け、約850万ドルの暗号通貨が盗まれました。この事件は、ユーザーの機密ウォレットデータを抽出する悪意ある拡張機能のバージョンに関与していました。同社は侵害されたソフトウェアをロールバックし、影響を受けたユーザーに補償することを約束しました。
AIによるレポート
「Lovely」という名前のハッカーがCondé Nastのユーザー データベースへの侵害の責任を主張し、WIRED誌から230万件以上の記録を公開しました。データには名前、メールアドレス、住所、電話番号などの個人情報が含まれますが、パスワードは含まれていません。同ハッカーは今後数週間でCondé Nastの他の出版物から追加の4,000万件の記録を公開すると脅迫しています。
2025年の暗号資産ハッキング被害の過半数、北朝鮮が関与
2026/04/07 03:51Vivaticketへのサイバー攻撃、ルーヴル美術館など主要美術館で影響
2026/03/28 10:39香港の矯正局のITシステムがハッキング被害、職員6,800人の個人情報が流出の可能性
2026/03/27 15:03イランとつながりのあるハッカー集団がFBIのカッシュ・パテル長官の個人メールに侵入
2026/03/26 21:31犯罪通報プラットフォームから93GBのデータが流出
2026/02/04 19:25ロシアのハッカーがパッチ後数日でMicrosoft Officeの脆弱性を悪用
2026/01/30 12:06セルビアで釈放されたカナダの暗号通貨逃亡者が姿を消す
2026/01/26 20:24プログラマーがPineBuds ProイヤホンでDoomを実行
2026/01/26 00:51ハッカーがLLMを利用して次世代のフィッシング攻撃を構築している
2026/01/08 09:42Salt Typhoonキャンペーンで議会職員のメールがハッキング