概要
- ルーマニアの地籍機関がハッカーにより大規模なデータ消去被害
- 複数の企業・政府機関でAIやランサムウェアを利用したサイバー攻撃が発生
- 複数国で個人情報流出やシステム停止などの重大インシデントが発生
- 世界各国でサイバー犯罪やデータ漏洩に関する規制・対策強化が進行
- サイバー脅威の高度化と国際的な法執行の動向
ルーマニア地籍機関への大規模サイバー攻撃
- ハッカーが ルーマニア地籍機関(ANCPI) に侵入し、全土地登記データベースを消去
- 公式アプリ・ウェブサイトが 1週間以上オフライン、不動産取引が完全停止
- ハッカーは 有効な認証情報 を利用して内部システムにアクセス、バックアップも消去
- 一部データが ハッキングフォーラム で販売、従業員情報やITネットワークの詳細含む
- 政府は オフラインバックアップ で復旧を進行、ネットワークをゼロから再構築中
- ハッカー「ByteToBreach」はスウェーデンe-governmentも攻撃、正体は アルジェリアのZakaria Mahdjoub と特定
- 近年同様の被害が ポーランド、スロバキア、ギリシャ、モロッコ、ロシア、ウクライナ でも発生
AI・ランサムウェアを利用した最新サイバー攻撃
- FulcrumSecなど新興グループが AIを活用した脅迫手法 を展開
- Hugging Faceが AIエージェントによる侵入被害、内部データセットとクラウド認証情報が流出
- Coca-ColaのFairlife子会社が ランサムウェア攻撃 で米国工場の生産停止
- Qantas航空の顧客データ流出、 ソーシャルエンジニアリング による侵入が原因
- SunoのAI音楽生成プラットフォームが 内部ファイル流出、著作権侵害訴訟中に追加被害
- WINDTRE(イタリア通信大手)が セキュリティ不備で170万ユーロの罰金
- Ostium DeFiプラットフォームが 価格報告インフラの脆弱性悪用で1800万ドル被害
企業・政府機関の情報漏洩・規制動向
- Estée Lauderが Oracle EBS経由で顧客情報流出、Clopグループによる攻撃
- Ernst & Youngも情報漏洩を開示、 詳細非公開
- DigiCertの認証局ハッキングが 中国GoldenEyeDog系グループ と関連
- Ofcom(英国)が TikTokの児童保護不備で調査開始
- Moonshot(中国AIスタートアップ)が Kimi K3 AIモデル 発表、Anthropic・OpenAIに対抗
- Microsoftが Chromium向けRustベースPNGデコーダ を開発、安全性向上狙い
- パスワード管理サービスPassworkの ロシアとの関係性 が欧州で懸念材料
- HPがインク・トナー価格談合で インド政府から1440万ドルの罰金
- サンフランシスコ市が AIヌーディファイアプリの削除命令、CSAM対策強化
政府・政策・法執行の最新動向
- モロッコ政府が NSO Pegasusスパイウェア利用 を内部告発で認定
- 英国が デジタルID制度 を新政権発足と同時に廃止決定
- 米国政府の サイバー人材ローテーション制度 が形骸化、参加者わずか8名
- トランプ政権が Gold Eagleプログラム 発表、AI活用の脆弱性報告・修正を促進
- フランス・スペインが Polymarket(予測市場プラットフォーム) へのアクセス遮断を強化
サイバー犯罪・法執行の事例
- Magnet Forensics(Graykey開発元)が 元従業員をiPhoneエクスプロイト情報漏洩で提訴
- usbliter8として公開、A12/A13チップ対象の ハードウェアバグで修正不可能
- Scattered Spiderグループの2名が ロンドン交通局ハッキングで5.5年の実刑判決
- 被害額3900万ポンド、米国でも47社への攻撃で起訴中
- REvil系ハッカーが アルメニアで逮捕、国際的な法執行協力の進展
このように、サイバー攻撃の手法や規模は年々高度化・多様化しており、企業・政府・個人すべてが最新のセキュリティ対策と情報共有の重要性を再認識する必要性が高まっています。