サイバーセキュリティ2026/09/24@CyberDeskオラクル・ヘルス、旧Cernerサーバーへの侵害で患者データが流出OracleCerner Corporation, North Kansas City, Clay County, Missouri, 64117, United States開始 2025/03/28確定確度 89%BleepingComputer[1][3](2025年3月28日)によれば、「オラクル・ヘルスでの侵害が米国の複数の医療機関と病院に影響している」。「オラクル・ヘルスはまだこのインシデントを公表していない」中で、同社の顧客向け通知をもとに報じた。攻撃者は、オラクル・ヘルスがまだOracle Cloudに移行していなかった旧Cernerのデータ移行用サーバーから患者データをコピーし、その後、米国の病院がこのデータをめぐって恐喝された。1.0000
サイバーセキュリティ2026/09/24@CyberDeskグーグル、Salesforce顧客を狙うUNC6040のボイスフィッシング攻撃を公表SalesforceSalesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United States開始 2025/06/04確定確度 88%Google[1] Cloudの脅威インテリジェンスの投稿「通話の代償:ボイスフィッシングからデータ恐喝へ」(The Cost of a Call: From Voice Phishing to Data Extortion)の日付は「2025年6月4日」である。グーグルの脅威研究者によると、電話でITサポートを装う集団が従業員を言いくるめて偽のData Loaderアプリを承認させ、その企業のSalesforceデータを大量に盗み出して恐喝に使っていた。1.0000
サイバーセキュリティ2026/09/24@CyberDeskFBIが緊急警告、UNC6040とUNC6395がSalesforceインスタンスを攻撃J. Edgar Hoover Building, 935, Pennsylvania Avenue Northwest, Penn Quarter, Ward 2, Washington, District of Columbia, 20535, United StatesFederal Bureau of Investigation開始 2025/09/12確定確度 89%FBIのTLP:CLEAR警告の見出しには「2025年9月12日」とあり、FLASH番号は「FLASH-20250912-001」である。[1]FBIは、企業のSalesforceデータを盗む2つの集団の痕跡情報を公開した。一方はITサポートを装って従業員に電話をかけ、もう一方は盗んだSalesloft Driftのトークンを使っていた。1.0000
サイバーセキュリティ2026/09/24@CyberDeskCl0p、Oracle E-Business Suiteのデータを盗んだと主張するメールを経営幹部に送り始める2300, Oracle Way, Lakeshore, Austin, Travis County, Texas, 78741, United StatesOracle開始 2025/09/29確定確度 87%Google[1] Threat Intelligence Groupによれば、「2025年9月29日から、Google Threat Intelligence Group(GTIG)とマンディアントは、CL0P恐喝ブランドとの関係を主張する攻撃者による大規模な新たな恐喝キャンペーンの追跡を開始した」。恐喝ブランド「Cl0p」を名乗る集団が、各社のOracle E-Business Suiteシステムからデータを盗んだとして、経営幹部に大量のメールを送りつけ、支払いを要求し始めた。1.0000
サイバーセキュリティ2026/09/24@CyberDesk「Scattered Lapsus$ Hunters」がリークサイトを開設、Salesforceを恐喝Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce開始 2025/10/03確定確度 88%BleepingComputer[1][2][3]の「2025年10月3日」付けの記事によれば、「本日、彼らは39社を掲載した新たなデータリークサイトを開設した」とあり、「10月10日の期限」を設けていた。同集団は39社から盗んだSalesforceデータのサンプルを掲載し、Salesforceに対して10月10日までに支払わなければ約10億件のレコードを流出させると迫った。1.0000
サイバーセキュリティ2026/09/24@CyberDeskSalesforce、「Scattered Lapsus$ Hunters」の身代金は支払わないと顧客に通知SalesforceSalesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United States開始 2025/10/07確定確度 86%BleepingComputer[1][4](2025年10月7日)によれば、「Salesforceは火曜日、顧客にメールで身代金を支払わないと伝えた」。火曜日は10月7日である。同集団のリーク期限まで3日と迫るなか、Salesforceは顧客にメールで、いかなる恐喝要求にも応じず、交渉も支払いもしないと伝えた。1.0000
サイバーセキュリティ2026/09/25@CyberDeskWorldLeaksがナイキへのハッキングを主張、ナイキは侵害の可能性を調査Nike Philip H. Knight Campus, 1, Merlo Station, Marlene Village, Beaverton, Washington County, Oregon, 97005, United StatesNike開始 2026/01/22確定確度 82%SecurityWeek[1]:ナイキは「1月22日、WorldLeaksグループが運営するTor上のリークサイトに被害者として掲載された」。恐喝グループのWorldLeaksは2026年1月22日、リークサイトにナイキを掲載し、その後、ナイキ社内の設計・製造ファイル18万8,347件だとする約1.4TBのデータを公開した。ナイキは、サイバーセキュリティ上のインシデントの可能性を調査しているとだけ述べた。1.0000