2022年に発生した主要なデータ侵害・サイバー攻撃事例まとめ
サイバー攻撃はもはや「将来の脅威」ではありません。今まさに現実の危険として存在し、サイバーリスクは世界中で蔓延しています。本記事では、2022年に発生した代表的な事例を厳選してご紹介します。
残念ながら、データ侵害や情報漏洩は攻撃者にとって「儲かるビジネス」になっています。そのため、インターネット上の悪意ある攻撃者たちは、無防備なデータや脆弱なセキュリティ体制を常に狙っています。こうした背景から、脅威やハッキングの件数は年々増加しており、最新の攻撃事例をすべて把握するのは非常に困難になっています。
そこで本記事では、2022年に発生した主要なデータ侵害およびサイバー攻撃の事例をわかりやすくまとめました。
※注意:以下の攻撃事例は重要度順ではありませんが、ハッカーがどのように脆弱性を突いてくるのかを理解するのに役立ちます。
PCを安全に保つには?
WeTheGeekが選ぶおすすめアンチウイルス
T9 Antivirusを使えば、ハッカーから大切なデータを守ることができます。Windows向けのリアルタイム保護機能を搭載したセキュリティソフトで、ウイルス、フィッシング、ランサムウェア、スパイウェア、ゼロデイ脅威、セキュリティの脆弱性など、さまざまな脅威からPCを防御します。公式サイトからダウンロードして、今すぐ malicious な脅威からPCを保護しましょう。
ツールの使い方は以下の手順の通りです:
● 1. T9 Antivirusをダウンロードしてインストールします。
● 2. セットアップファイルをダブルクリックして、Windows用セキュリティツールをインストールします。
● 3. スキャンの種類を選択し、「Scan Now(今すぐスキャン)」ボタンをクリックしてスキャンを開始します。
● 4. 検出された感染ファイルを駆除するには、「Clean Now(今すぐクリーン)」ボタンをクリックします。
● 5. 変更を適用するためにPCを再起動します。
以上で完了です。T9 Antivirusを使用すれば、すべての感染をすばやく駆除し、安全な状態を維持できます。
2022年の主要データ侵害6選
1. Crypto.com
暗号資産(仮想通貨)は多くのユーザーの注目を集めており、ハッカーが最大手の暗号資産取引所を狙うのも当然の流れといえるでしょう。2022年1月17日、Crypto.comは深刻な侵害被害を受けました。約500人のユーザーの暗号資産ウォレットが不正アクセスされ、総額3,500万ドル相当のビットコインとイーサリアムが引き出されたのです。
ブロックチェーンは安全性が高く、暗号資産の取引は追跡不可能と言われていますが、今回の攻撃ではハッカーが二要素認証(2FA)を悪用して侵入に成功しました。Crypto.comは当初、ユーザーアカウントがハッキングされたことを否定していましたが、後に状況を説明し、被害を受けたユーザーに対して補償を行いました。
2. 赤十字国際委員会(ICRC)
ハッカーが赤十字国際委員会のシステムを標的にするなど、誰も想像しなかったことでしょう。しかし残念ながら、2022年1月18日にこの攻撃が明らかになりました。この攻撃により、51万5,000人以上の要配慮者のデータが侵害され、赤十字が「極めて脆弱」と分類していた文書も含まれていました。
侵害されたデータは、家族とはぐれた人々を支援する「Restoring Family Links(家族との絆再建プログラム)」に関連するものでした。赤十字は攻撃を食い止め、調査を進めるためにサーバーをオフラインにしました。
3. News Corp
出版・報道大手のNews Corpでさえ、サイバー攻撃の被害を免れることはできませんでした。2022年2月、サーバーへの侵入により、News Corp本社、News Technology Services、ダウ・ジョーンズ、News UK、そしてニューヨーク・ポストの一部のメールアカウントとドキュメントが侵害されました。
この攻撃は米国外から仕掛けられたとされており、顧客データは盗まれていなかったと報じられています。また、日々の業務にも支障はありませんでしたが、News Corpが確認した証拠によると、ジャーナリストのメールが盗まれていたことが判明しました。
4. Lapsus$によるMicrosoftへの攻撃
テック巨人のMicrosoftも、サイバー攻撃の被害者になる例外ではありません。2022年3月20日、同社はLapsus$と呼ばれるハッキンググループの攻撃を受けました。ハッカーたちは、BingとCortanaのソースコードの一部を含むトレントファイルを投稿し、自らの攻撃成果を誇示することさえありました。
Microsoftはこの侵害を確認し、Lapsus$が従業員1名のアカウントを乗っ取ったことを明らかにしました。ただし、顧客のコードやデータは侵害されていないとしています。
これに対してMicrosoftは次のように述べています。「Microsoftはコードの秘匿性をセキュリティ対策として依存しておらず、ソースコードの閲覧が直ちにリスクの増大につながるものではありません。当社のチームは、攻撃者が侵入を公表した時点で、すでに脅威インテリジェンスに基づき侵害されたアカウントを調査中でした。この公表により対応を強化でき、攻撃者の活動の途中で介入・遮断することに成功し、より広範な影響を最小限に抑えることができました。」
なお、同じグループは以前にもNvidiaやSamsungなど、多数の企業を標的にしています。
5. ウクライナへのサイバー戦争攻撃
ランサムウェアよりも危険なのが、ワイパー型マルウェアです。これは極めて破壊的なマルウェアで、その唯一の目的はシステムの破壊と損害の発生にあります。この種のマルウェアの最新株である「WhisperGate」は、2022年1月に発見され、Microsoft Threat Intelligence Centerによって特定されました。
この悪名高いマルウェアは、ウクライナ政府を標的とした攻撃に使用されました。こうした攻撃から身を守るためには、OSとセキュリティツールを常に最新の状態に保つことが重要です。T9 Antivirusのような自動的に定義データベースを更新してくれるツールを活用すれば、更新漏れを防げます。
6. Cash App
2022年4月、800万人以上のユーザーデータがデータ侵害の影響を受けました。この攻撃は、元従業員がユーザーの氏名や口座番号を含む記録を盗み出したことが原因でした。
流出した情報には、顧客の氏名、株式取引情報、口座番号、ポートフォリオ評価額など、多くの機密性の高い金融情報が含まれていました。アカウントのユーザー名やパスワードは影響を受けていませんでしたが、運営会社のBlockは被害者へ通知を行っています。
まとめ
以上が、2022年現在までに発生した主なデータ侵害の事例です。これらの脅威やその他の攻撃から身を守るためには、T9 Antivirusのようにリアルタイム保護を提供する最新のセキュリティツールを使用することが大切です。同ソフトウェアは、マルウェア保護、エクスプロイト保護、Web保護を提供するほか、スキャンのカスタマイズにも対応しています。
ぜひ一度、T9 Antivirusまたはその他のセキュリティツールを試してみてください。どのセキュリティソフトをお使いか、その理由も合わせて、コメント欄でお聞かせください。他の脅威に関する情報をお持ちの方は、ぜひ共有してください。Facebook、Instagram、YouTubeでも最新情報を発信していますので、フォローをお願いします。
-
2022年サイバーマンデー データ復元ソフトウェアのお得なセール情報まとめ
サイバーマンデーがやってきました。オンライン・オフラインを問わず、あらゆるショップがこの時期ならではの割引やお得なキャンペーンを一斉にスタートさせています。感謝祭の週末は「ショッピングウィーク」と呼ばれ、クリスマスに次ぐ第2のビッグセールスシーズンとして知られています。多くの人々は週明けから感謝祭に向けた買い物を始め、ブラックフライデーを経て、サイバーマンデーへと駆け抜けていきます。つまり今こそ、以前から購入を検討していた商品をベストプライスで手に入れる絶好のチャンスなのです。 本記事では、データ復元ソフトウェアのサイバーマンデー限定ディールをまとめてご紹介します。下記のリンクからアクセスする
-
Windows 12のリリース日はいつ?予想される新機能・価格・システム要件を徹底解説
2021年10月に登場したWindows 11からまだ1年も経っていませんが、すでに次期OS「Windows 12」のリリースが噂され始めています。報道によると、Microsoftは2023年から「Moments(モーメンツ)」と呼ばれる新しい開発サイクルへ移行し、年間最大4回、既存バージョンに対して新機能を提供していく計画だといわれています。この記事では、Windows 12のリリース日の予想、噂されている新機能やハードウェア要件など、現時点でわかっている情報を詳しく解説します。Windows 12のリリース日・機能・価格まずは開発サイクルの背景から約3年ごとの開発サイクルは、Windows