タグ: サードパーティリスク

helpnetsecurity.com

ランサムウェア攻撃者、中堅企業を標的に照準

Black Kiteによると、2023年1月から2026年6月までの期間に北米および欧州で公表されたランサムウェアおよびデータ恐喝インシデントのうち、売上高が判明しているものの73%を中堅企業が占めていることが分かりました。 今回の分析では、売上高が判明している13,336件のインシデントを対象として

cyberpress.org

米国大手銀行、LockBitランサムウェアによる恐喝主張を受けデータ侵害の可能性を調査

US Bankは、LockBitランサムウェア集団が同行に侵入し、詳細不明のデータを窃取したと主張していることを受け、調査を進めています。このサイバー犯罪集団は、9月3日までに恐喝要求に応じなければ、窃取したとされるデータを公開すると脅迫しています。 同行はこの主張を認識しているとしながらも、実際に侵害が発生したこと

esecurityplanet.com

T-Mobile、Salt Typhoonのハッカーを阻止するためネットワークケーブルを切断

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら T-Mobileのサイバーセキュリティチームは、中国政府と関係の深いハッキンググループ「Salt Typh

meterpreter.org

Bits of Goldがサードパーティサポートシステム経由のデータ漏洩を顧客に警告

イスラエルの暗号資産企業Bits of Goldは、サードパーティのサポートシステム内で発生したインシデントを受け、個人データが漏洩した可能性があると顧客に警告しました。攻撃者は氏名、国民IDナンバー、メールアドレス、電話番号、IPアドレス、および顧客の金融データの一部を取得した可能性があります。

itsecurityguru.org

プレミアリーグ、サイバーセキュリティ基準を義務化 違反時は最大10万ポンドの罰金

プレミアリーグは初めて、加盟クラブに対しサイバーセキュリティ要件を義務付けました。基準を満たさないクラブには最大10万ポンドの罰金が科されます。2026-27シーズン開幕から適用されるこの新ルールは、これまでの非規範的なセキュリティ指針から一転し、明確な期限とエビデンスに基づく評価を伴う正式な枠組みへ

techradar.com

ローン会社が情報漏えい、75万人近い利用者の財務情報・社会保障番号が流出

Heights Financeで発生した情報漏えいは、侵害されたサードパーティのクラウドプラットフォームを経由して顧客の機密データを流出させました流出したレコードには連絡先情報、財務情報、政府発行の識別番号が含まれていましたテキサス州の70万人以上が影響を受け、同社はクレジットモニタリングと本人確認保護サービスを

techradar.com

ポケモンセンター、データ侵害で顧客情報が流出し一部注文をキャンセル

ポケモンセンターUK、2026年7月30日のCEVA Logisticsへのサイバー攻撃で注文が混乱顧客の氏名、住所、メールアドレス、注文詳細が流出した可能性が高いが、アカウントと決済情報は無事約12の組織が被害を確認、これまでのところ犯行声明を出したグループはなしお気に入りのピカチュウのおもちゃをポケモンセンタ

securityweek.com

Heights Finance社のデータ侵害、少なくとも120万人に影響

消費者向け融資会社Heights Finance Holdings Co.は、120万人以上に対し、データ侵害により個人情報および財務情報が盗まれたことを通知しています。 Heights社は5月初旬、顧客データの保管に使用しているサードパーティのクラウドベースプラットフォームにハッカーが不正アクセスしたことを発見した