世界を動かす技術を、日本語で。

ハッカーがルーマニアの土地登記データベースを消去

2026年7月20日原文(news.risky.biz)

概要

  • ルーマニアの地籍機関がハッカーにより大規模なデータ消去被害
  • 複数の企業・政府機関でAIやランサムウェアを利用したサイバー攻撃が発生
  • 複数国で個人情報流出やシステム停止などの重大インシデントが発生
  • 世界各国でサイバー犯罪やデータ漏洩に関する規制・対策強化が進行
  • サイバー脅威の高度化と国際的な法執行の動向

ルーマニア地籍機関への大規模サイバー攻撃

  • ハッカーが ルーマニア地籍機関(ANCPI) に侵入し、全土地登記データベースを消去
  • 公式アプリ・ウェブサイトが 1週間以上オフライン、不動産取引が完全停止
  • ハッカーは 有効な認証情報 を利用して内部システムにアクセス、バックアップも消去
  • 一部データが ハッキングフォーラム で販売、従業員情報やITネットワークの詳細含む
  • 政府は オフラインバックアップ で復旧を進行、ネットワークをゼロから再構築中
  • ハッカー「ByteToBreach」はスウェーデンe-governmentも攻撃、正体は アルジェリアのZakaria Mahdjoub と特定
  • 近年同様の被害が ポーランド、スロバキア、ギリシャ、モロッコ、ロシア、ウクライナ でも発生

AI・ランサムウェアを利用した最新サイバー攻撃

  • FulcrumSecなど新興グループが AIを活用した脅迫手法 を展開
  • Hugging Faceが AIエージェントによる侵入被害、内部データセットとクラウド認証情報が流出
  • Coca-ColaのFairlife子会社が ランサムウェア攻撃 で米国工場の生産停止
  • Qantas航空の顧客データ流出、 ソーシャルエンジニアリング による侵入が原因
  • SunoのAI音楽生成プラットフォームが 内部ファイル流出、著作権侵害訴訟中に追加被害
  • WINDTRE(イタリア通信大手)が セキュリティ不備で170万ユーロの罰金
  • Ostium DeFiプラットフォームが 価格報告インフラの脆弱性悪用で1800万ドル被害

企業・政府機関の情報漏洩・規制動向

  • Estée Lauderが Oracle EBS経由で顧客情報流出、Clopグループによる攻撃
  • Ernst & Youngも情報漏洩を開示、 詳細非公開
  • DigiCertの認証局ハッキングが 中国GoldenEyeDog系グループ と関連
  • Ofcom(英国)が TikTokの児童保護不備で調査開始
  • Moonshot(中国AIスタートアップ)が Kimi K3 AIモデル 発表、Anthropic・OpenAIに対抗
  • Microsoftが Chromium向けRustベースPNGデコーダ を開発、安全性向上狙い
  • パスワード管理サービスPassworkの ロシアとの関係性 が欧州で懸念材料
  • HPがインク・トナー価格談合で インド政府から1440万ドルの罰金
  • サンフランシスコ市が AIヌーディファイアプリの削除命令、CSAM対策強化

政府・政策・法執行の最新動向

  • モロッコ政府が NSO Pegasusスパイウェア利用 を内部告発で認定
  • 英国が デジタルID制度 を新政権発足と同時に廃止決定
  • 米国政府の サイバー人材ローテーション制度 が形骸化、参加者わずか8名
  • トランプ政権が Gold Eagleプログラム 発表、AI活用の脆弱性報告・修正を促進
  • フランス・スペインが Polymarket(予測市場プラットフォーム) へのアクセス遮断を強化

サイバー犯罪・法執行の事例

  • Magnet Forensics(Graykey開発元)が 元従業員をiPhoneエクスプロイト情報漏洩で提訴
    • usbliter8として公開、A12/A13チップ対象の ハードウェアバグで修正不可能
  • Scattered Spiderグループの2名が ロンドン交通局ハッキングで5.5年の実刑判決
    • 被害額3900万ポンド、米国でも47社への攻撃で起訴中
  • REvil系ハッカーが アルメニアで逮捕、国際的な法執行協力の進展

このように、サイバー攻撃の手法や規模は年々高度化・多様化しており、企業・政府・個人すべてが最新のセキュリティ対策と情報共有の重要性を再認識する必要性が高まっています。

Hackerたちの意見

スロバキアでも最近同じことが起こったよね。

どうやって解決したの?

スロバキアの土地登記所が2025年1月にハッキングされたんだ。未知のハッカーがデータベースを暗号化して、7桁の身代金を要求したらしい。国全体の不動産市場が約1ヶ月麻痺したんだって。バックアップや紙の記録からすべてを復旧するのに数ヶ月かかって、土地登記所の通常の運営を再開するのに時間がかかった。スロバキアの歴史の中で最大のサイバー攻撃だったらしい。今でも当局は誰が背後にいるのかについての情報を提供していないみたい。捜査はまだ続いているけど、首相を含む何人かの政府関係者は、証拠もなしにすぐにウクライナを指摘したがってたよ。

当時のアカウント: 「スロバキアの土地登記所がランサムウェア攻撃を受け、1T+の資産が凍結される」 https://spectator.sme.sk/politics-and-society/c/news-digest-...> (2025年1月9日) HNのディスカッション(1コメント): https://news.ycombinator.com/item?id=42650343> 「ランサムウェア攻撃がスロバキアの土地登記所を麻痺させ、スロバキアとウクライナの関係が悪化」 https://dailysecurityreview.com/security-spotlight/slovakian...> (2025年1月14日) 「スロバキア、土地登記所への歴史的サイバー攻撃を受ける」 https://www.infosecurity-magazine.com/news/slovakia-hit-by-l...> (2025年1月10日) この件はウクライナに関連しているらしい。

ハッキングの後、公式はウェブサイトを復旧させて、エージェンシーのネットワークをゼロから再構築するってメッセージを発表したんだ。ハッカーがバックアップを削除したって主張しても、オフラインのコピーがあったみたいで、そうじゃなかったらルーマニアではかなりややこしいことになってたはず。だから、全てが失われたわけではないみたい。土地の所有権を証明できないことの社会的影響が心配だったけど、それは避けられそうだね。

これでグリーンフィールドの実装もできるね!/冗談だけど、全てを再構築しようとしている人たちにとっては、今はあまり楽しい時期じゃないだろうね。

「あったように見える」って言ってるけど、これは推測なのかな?それともどこかに書いてあったの?オフラインのバックアップがなかったら、確かにかなり深刻な問題になるよね。

インフラ全体をコードで定義して、オフラインのバックアップを持つ理由がもう一つ増えたね。復旧には数時間で済むかもしれない。

ネットワークの状態を考えると、オフラインのコピーは最新からかなり離れてると思う。まだ混乱の可能性があるよ。

数年前のゼロックススキャンダルを思い出して。公式にスキャンされた書類が無効になったやつね。「以前にスキャンされた」ってだけで、書類の有効性を法的に争える世界に生きてるんだよね。

デジタルデータは常に一次情報の代わりに二次情報だったんじゃない?紙の記録は捨てられないし、新しい記録はおそらくデジタルのみで記録されて、取引の当事者にはコピーが送られるんだろうね。

悲しいことに、20年前までは、世界はオンラインなしでも全く問題なく機能してたんだよね。10年前でも、ゆっくりとした変化があっただけで。オンラインである必要なんて全然ないし、開発者のコストやコーディング、セキュリティアップデート、プラットフォームの費用を考えると、結局は手作業でリクエストを処理してたアシスタントを数人置き換えるだけなんだよね。でも、10,000キロ離れたところからオフィスのファイルを全部削除するのは、コンピュータよりも人をハッキングする方がずっと難しい。オンラインである必要がないことって、本当にたくさんあるし、他の手段でアーカイブした方がいいこともたくさんある。バックアッププロセス(マイクロフィッシュとか)はよく理解されてて、ちゃんと機能するしね。

Hacker Newsで議論の続きを見る