タグ: データ侵害

techradar.com

米国防総省で大規模ハッキング、数カ月にわたる情報漏えいで米軍関係者270万人の記録が流出

国防総省(DoD)関係の現職者・元職員ら300万人の個人情報が流出攻撃者は脆弱なファイル共有システムを悪用し、暗号化されていないデータに数カ月間アクセス盗まれた記録には社会保障番号(SSN)、軍での職種、機微な人事情報が含まれる米国戦争省(DoW、DoDとも呼ばれます)の部門で現在働いている、または過去に働いてい

malwarebytes.com

シャドーAIとは:会社の機密を漏らしかねない「仕事の近道」

AIチャットボットやアシスタント、ブラウザーを使えば仕事は速く片付きます。しかし、雇用主に知らせずに使うと、機密データを危険にさらすおそれがあります。 仕事に追われているとき、長いメールのやり取りを無料のチャットボットに貼り付けて要約を頼んだとします。作業は1時間短縮でき、誰にも気づかれません。ところがそのメール

therecord.media

ポーランド大手の請求書発行プラットフォームにサイバー攻撃、顧客データが流出か

ポーランドの大手オンライン請求書発行プラットフォームがデータ侵害を受け、ユーザーやその顧客、取引先の情報が流出した可能性があります。 Fakturowniaは今週初め、身元不明の攻撃者が同社システムの脆弱性を悪用し、サーバーに不正アクセスしたと発表しました。同社のサービスは60万社以上の事業者が利用しており、影響を

bleepingcomputer.com

ハッカーが国防総省の人事記録300万人超分を窃取

米国防総省の国防人事データセンター(DMDC)は、2025年10月に国防総省の人事管理システムが侵害され、データが盗まれたことを、数百万人の軍人に通知しています。 被害を受けた人々がオンラインで共有したデータ侵害通知書によると、DMDCは、ファイル共有システムの脆弱性を悪用した「少数の不正なユーザー」が、2025年1

securityweek.com

FBIの自首呼びかけにもShinyHunters強気の姿勢、「恐喝ではない」と主張

FBIは火曜日、ShinyHuntersのリーダーとされる人物の逮捕を受け、グループのメンバーに対して自ら名乗り出るよう呼びかけました。 リーダー格とみられるのは、アムステルダム在住のPepijn van der Stap容疑者です。同容疑者は2023年に、ハッキングと恐喝の罪で懲役4年の判決を受け、そのうち3年を服

hipaajournal.com

Mental Health Association、データ侵害をめぐる集団訴訟で和解に合意

マサチューセッツ州チコピーに拠点を置く人間サービス機関のMental Health Associationは、2024年11月に発生したサイバー攻撃とデータ侵害をめぐる集団訴訟について、和解に合意しました。同機関は、薬物使用からの回復支援や発達障害者向けの支援サービスを提供しています。この侵害で

hipaajournal.com

ワシントンDCのメディケイド機関、40万人近い受給者にデータ露出を通知

ワシントンDCのメディケイド機関が最近公表したところによると、同地区のメディケイド受給者約40万人の個人情報と保護対象保健情報がオンライン上で露出しました。ワシントンDC保健医療財政局(DHCF)は2026年7月21日、同局のウェブサイトに公開された2件のレポートから、機微なデータが権限のない第