イエール・ニューヘブン・ヘルスのデータ流出、550万人の患者に影響
Yale New Haven Health (YNHHS)は、今月初めのサイバー攻撃で脅威者が550万人の患者の個人データを盗んだと警告している。 YNHHSはコネチカット州最大の非営利医療ネットワークで、5つの病院と360の外来診療所で包括的な医療を提供している。3万人の医療専門家を雇用し、年間売上は56億ドルを超える。...
View Articleインターロック・ランサムウェアがDaVitaの攻撃を主張、盗まれたデータが流出
ランサムウェア集団Interlockが、腎臓透析企業DaVitaへのサイバー攻撃を主張し、組織から盗まれたとされるデータを流出させた。 DaVita社はフォーチュン500にランクインする腎臓医療提供企業で、米国内に2,600以上の透析センターを持ち、12カ国に76,000人の従業員を擁し、年間売上高は128億ドルを超える。...
View Articleフレデリック・ヘルスのデータ流出、約100万人の患者に影響
メリーランド州の大手医療機関フレデリック・ヘルス・メディカル・グループが1月に受けたランサムウェア攻撃により、約100万人の患者に影響を及ぼすデータ漏洩が発生した。 4,000人近い従業員と25以上の拠点を持つフレデリック・ヘルスは、フレデリック郡最大の雇用者のひとつである。...
View ArticleLazarusのハッカーが6社に水飲み場攻撃を仕掛けた。
最近のスパイ活動において、悪名高い北朝鮮の脅威グループLazarusは、韓国のソフトウェア、IT、金融、および電気通信分野の複数の組織を標的にした。 この脅威集団は、韓国で特定の財務および管理タスクを完了するために必要とされるファイル転送クライアントの脆弱性を悪用し、水飲み場のような攻撃戦略を組み合わせました。 Kasperkyの研究者は、このキャンペーンを「Operation...
View ArticleハッカーがOAuth 2.0のワークフローを悪用してMicrosoft 365のアカウントを乗っ取る
ロシアの脅威行為者が、正規のOAuth 2.0認証ワークフローを悪用して、ウクライナや人権に関連する組織の従業員のMicrosoft 365アカウントを乗っ取っている。...
View ArticleFBI、ソルト・タイフーンによる通信侵害のハッカー摘発への協力を求める
FBIは、米国および世界中の通信プロバイダーへの広範な侵入の背後にいる中国のソルト・タイフーン・ハッカーに関する情報を一般に求めている。...
View ArticleSAP、攻撃に悪用された疑いのあるNetweaverのゼロデイを修正
SAP は、サーバーを乗っ取るために悪用されるリモートコード実行(RCE)ゼロデイ欠陥の疑いを修正するため、帯域外の緊急 NetWeaver アップデートをリリースしました。 この脆弱性は、CVE-2025-31324で追跡され、CVSS v3 スコア:10.0 の「クリティカル(Critical)」にレーティングされており、SAP NetWeaver Visual...
View ArticleWindowsの “inetpub “セキュリティ修正が悪用され、将来のアップデートをブロックされる可能性
inetpub」フォルダを作成する最近のWindowsセキュリティ更新プログラムは、攻撃者が将来の更新プログラムをインストールできないようにする新たな弱点を導入した。...
View Articleボルチモア市公立学校のデータ流出、31,000人以上に影響
ボルチモア市立公立学校は、2月に発生した正体不明の攻撃者によるネットワークへのハッキング事件を受け、数万人の職員と生徒にデータ漏洩を通知した。 1829年に設立されたこの公立学校区は、164の学校とプログラムを通じて、76,841人の在籍生徒に初等・中等教育を提供している。...
View Articleマークス&スペンサー、サイバー攻撃を受けてオンライン注文を一時停止
英小売大手マークス&スペンサー(M&S)は、先日公表されたサイバー攻撃からの復旧作業中、オンライン注文を一時停止した。 多国籍小売業者であるM&Sは、世界中で1,400以上の店舗を運営し、64,000人の従業員を抱え、衣料品、食料品、家庭用品など様々な商品を販売している。...
View Article