
活動量上位ランサムウェアグループの動向と生成AIの情報流出リスク
Check Pointの調査によると、The Gentlemenがランサムウェア攻撃件数で首位となり、QilinとLockBitが続く。教育分野が最も標的とされ、中南米での攻撃が増加。生成AI利用に伴う機密情報漏えいリスクも高く、特に医療分野で顕著。

Check Pointの調査によると、The Gentlemenがランサムウェア攻撃件数で首位となり、QilinとLockBitが続く。教育分野が最も標的とされ、中南米での攻撃が増加。生成AI利用に伴う機密情報漏えいリスクも高く、特に医療分野で顕著。

米連邦取引委員会(FTC)は6月30日、米アマゾンが個人情報流出被害者に対し、法律で義務づけられた情報提供を怠ったとして、225万ドル(約3億円)の民事制裁金を支払うことで和解したと発表した。これは情報提供義務違反に対する過去最高額の制裁金となる。

マネーフォワードはGitHubへの不正アクセスで、顧客、取引先、従業員など計6万2901人分の個人情報流出の可能性があると発表。氏名やメールアドレス、固有識別子などが含まれる。二次被害は確認されておらず、再発防止策を強化し、個人情報保護委員会に報告した。

A survey reveals 73% of companies use AI tools, with 70% recognizing new security risks. ESET highlights concerns over AI agents accessing sensitive data and the rise of 'shadow AI.' IBM reports 13% of data breaches in 2024-2025 involved AI models, with many lacking proper access controls.

西日本シティ銀行の行員がSNS「BeReal」に顧客情報を含む画像を投稿し、情報流出事案が発生。同様の事案は金融・医療現場でも相次ぎ、組織的対策の必要性が指摘される。

九州大学は6月10日、研究室の端末がランサムウェアに感染したと発表。患者43人の氏名と手術動画データが流出した可能性があり、大学は対象患者に連絡し謝罪を進めている。診療システムへの影響はないという。

キャリアデザインセンターは、転職サイト「女の転職type」のアプリが不正アクセスを受け、最大1万8253人分の会員情報が閲覧された可能性があると発表した。リスト型攻撃によるもので、同社はアクセス遮断、パスワード初期化などの対策を実施した。

山口県教育委員会は、県立特別支援学校の元教頭(54)が生徒94人、教職員32人の個人情報を含む資料を知人に渡し、文書作成を依頼したとして停職2カ月の懲戒処分を下した。教諭は「業務多忙でPC操作能力も足りなかった」と説明。情報流出は確認されていない。