Substack侵害
「闇に葬られかけた4ヶ月」Substackデータ侵害の深層
人気ニュースレタープラットフォームSubstackで2025年10月に発生したデータ侵害が、4ヶ月の遅れを経て2026年2月に発覚。約70万件のメールアドレスや電話番号が流出し、Stripe IDの漏洩疑惑も浮上。その全容と潜在的リスクを深掘りする。
情報漏洩・脅威に関する最新のセキュリティ情報をお届けします
ページ 1 / 3 (全 33 件)
人気ニュースレタープラットフォームSubstackで2025年10月に発生したデータ侵害が、4ヶ月の遅れを経て2026年2月に発覚。約70万件のメールアドレスや電話番号が流出し、Stripe IDの漏洩疑惑も浮上。その全容と潜在的リスクを深掘りする。
セネガルの国家IDカード管理部門がサイバー攻撃を受け、1,950万人の個人情報が危険に晒された。ランサムウェアグループが139GBのデータ窃取を主張し、政府とベンダー間で情報が錯綜する。
写真共有プラットフォームFlickrが、第三者メールサービスプロバイダーの脆弱性により、ユーザーの個人情報が流出した可能性を公表。氏名、メールアドレス、IPアドレスなどが含まれるが、パスワードや決済情報は無事とされている。
保険検証プロバイダーTriZettoへのサイバー攻撃で、オレゴン州を含む数百万人の医療データが流出。約1年間の未検知期間が被害を拡大させました。
金融サービスプロバイダーMarquisは、2025年8月のランサムウェア攻撃がSonicWallのクラウドバックアップ侵害に起因すると主張し、波紋を呼んでいます。
人気ベーカリーカフェチェーン「パネラ・ブレッド」が大規模データ侵害に見舞われ、510万件の個人情報が流出。脅威グループShinyHuntersがSSOを悪用した巧妙な音声フィッシングで侵入し、身代金拒否後にデータを公開した。過去のセキュリティ問題も浮上し、企業に課題を突きつける。
カナダの投資規制機関CIROが2025年8月に巧妙なフィッシング攻撃を受け、75万人の投資家情報が流出。9000時間超の調査で詳細が判明し、金融業界に警鐘を鳴らしています。
2021年、5億人分のLinkedInユーザーデータが闇市場で販売された。これはデータ侵害ではなく、公開情報のスクレイピングによるものだったが、フィッシング詐欺などの深刻なリスクをはらんでいる。
ページ 1 / 3 (全 33 件)
人気ニュースレタープラットフォームSubstackで2025年10月に発生したデータ侵害が、4ヶ月の遅れを経て2026年2月に発覚。約70万件のメールアドレスや電話番号が流出し、Stripe IDの漏洩疑惑も浮上。その全容と潜在的リスクを深掘りする。
セネガルの国家IDカード管理部門がサイバー攻撃を受け、1,950万人の個人情報が危険に晒された。ランサムウェアグループが139GBのデータ窃取を主張し、政府とベンダー間で情報が錯綜する。
写真共有プラットフォームFlickrが、第三者メールサービスプロバイダーの脆弱性により、ユーザーの個人情報が流出した可能性を公表。氏名、メールアドレス、IPアドレスなどが含まれるが、パスワードや決済情報は無事とされている。
保険検証プロバイダーTriZettoへのサイバー攻撃で、オレゴン州を含む数百万人の医療データが流出。約1年間の未検知期間が被害を拡大させました。
スポーツウェア大手ナイキがサイバー攻撃を受け、WorldLeaksグループにより1.4TBもの内部データが流出。知的財産とサプライチェーンの脆弱性が露呈し、業界全体に警鐘を鳴らしています。
金融サービスプロバイダーMarquisは、2025年8月のランサムウェア攻撃がSonicWallのクラウドバックアップ侵害に起因すると主張し、波紋を呼んでいます。
クラウド大手Pax8から約1,800社のMSP顧客情報が誤って流出。競合他社への悪用リスクに加え、サイバー犯罪者がデータ購入を試みるなど、二次被害の懸念が浮上している。
カナダの投資規制機関CIROが2025年8月に巧妙なフィッシング攻撃を受け、75万人の投資家情報が流出。9000時間超の調査で詳細が判明し、金融業界に警鐘を鳴らしています。
2021年、5億人分のLinkedInユーザーデータが闇市場で販売された。これはデータ侵害ではなく、公開情報のスクレイピングによるものだったが、フィッシング詐欺などの深刻なリスクをはらんでいる。
ページ 1 / 3 (全 33 件)