HyperAIHyperAI

Command Palette

Search for a command to run...

1日前
Security

ハッカーがロマニア土地登記DBを全消去

ルーマニアの不動産登記機関ANCPIがハッカー「ByteToBreach」の実行犯ザカリヤ・マフジューブによる攻撃で土地登記データとバックアップを消去され、不動産市場が麻痺。身代金要求を拒否したため完全破壊されたがオフラインコピーが機能し行政の長期的停止を回避。機関は現在ネットワーク再構築中。AI関連ではHugging Faceが自律型エージェントによるパイプライン攻撃で内部データ流出の脅威に晒されSunoはnpmマルウェア拡散をきっかけに学習資料が公開された。またFulcrumSecのAI活用身代金要求やNadMeshボットネットによるAIインフラ標的攻撃も確認。企業セクターではコカ・コーラ子会社Fairlifeがランサムウェアで米国生産を一時停止。Qantasはソーシャルエンジニアリングによる顧客570万件流出で調査を終了。Estée LauderとDigiCertもOracle EBSおよび証明書インフラへの攻撃でデータ漏洩が明らかになった。脆弱性動向ではWordPress REST APIの深刻なSQLインジェクション「wp2shell」により全サイトが影響を受ける可能性が警告されOpenSSLは11バイトペイロードでサーバーをダウンさせるHollowByte脆弱性の緊急パッチ適用が要請された。ソニックスウォールVPN標的のUTA0533攻撃や東南アジア政府狙いのGoSerpent北朝鮮系npmマルウェアキャンペーンなどのAPT活動も相次いで報告。法執行規制面では英国TfL攻撃犯が実刑判決を受けアルメニアでREvil関係者が逮捕された。英国通信規制当局はTikTokに対し青少年保護法違反で正式調査を開始し米国はオープンソース脆弱性対応の「Gold Eagle」プログラムを発足。フランスはPolymarketへのアクセス遮断を実施した。インフラデータ完全消去やAI自動攻撃の普及企業被害の拡大を受け脆弱性対策の迅速化とサプライチェーンセキュリティ強化が喫緊の課題となっている。

関連リンク

ハッカーがロマニア土地登記DBを全消去 | 人気の記事 | HyperAI超神経