情報漏洩

サイバーセキュリティー

政府クラウドを担う「さくら」で何が起きたのか――不正アクセスと「発覚以前」の時間を追う

2026年3月27日、日本のクラウドを巡る大きな動きがありました。さくらインターネットが提供する「さくらのクラウド」について、デジタル庁がガバメントクラウドに必要なすべての技術要件を満たしたことを確認し、本番環境での提供が可能になったのです...
サイバーセキュリティー

AiLockが日本交通のデータ公開を開始か――57万件のファイルリストから見えた侵害範囲と防御側の教訓

2026年7月、日本交通株式会社へのサイバー攻撃が明らかになりました。日本交通は7月13日、外部からの不正アクセスによるマルウェア感染を確認したことを公表しました。同社によれば、7月11日未明にサーバーへの不正アクセスを確認し、被害拡大を防...
サイバーセキュリティー

RansomHouse「FULL DATA DUMP」を追う――Tree構造から見えたニチレイ侵害の到達範囲

2026年7月、ニチレイグループでサイバー攻撃によるシステム障害が発生しました。ネット探検ラボでは、この事案について発生当初から動向を追い、これまで3回にわたって記事にしてきました。最初はシステム障害と業務への影響、その後はランサムウェアグ...
サイバーセキュリティー

地下市場で売られる「日本」──私たちのIDは、いま誰の“商品”になっているのか

「日本」という名前が、地下市場に並んでいた。「299.990 Japan Fresh Combo」「JAPAN HQ COMBOLIST」一見すると意味不明な文字列にしか見えない。しかし、これらはサイバー犯罪者たちが利用する地下フォーラムで...
サイバーセキュリティー

LockBit 5.0が大協西川をリークサイトへ掲載 OSINT分析から見えた攻撃者の公開インフラと運用実態 

2026年7月、ランサムウェアグループ「LockBit 5.0」が、自動車部品メーカーである”大協西川株式会社(DaikyoNishikawa Corporation)”をリークサイトへ掲載しました。同社は既に海外子会社に対する不正アクセス...