TechNews
Observatory
Topic Summary

Fbi

Timeline

Continuity Window

first seen 2026-03-24 18:30 JST
last seen 2026-03-28 01:42 JST
representative articles 3
2026-03-242026-03-252026-03-272026-03-28
SecurityWeek Latest NewsThe Record
01

Pro-Iranian Hacking Group Claims Credit for Hack of FBI Director Kash Patel’s Personal Account - SecurityWeek

分類と出典
SecurityWeek
要点
  • 中イラン支持のプロキシグループ「Handala」が、FBI長官カッシュ・パテルの個人アカウントハッキングを主張し、古くから撮影された写真や業務履歴を公開した。
  • 複数の報道によると2024年12月にFBIからパテル自身に伊朗系サイバー攻撃の標的と通告されていたことが確認され、事件の詳細が浮き彫りになった。
  • 米国司法省はイラン関連ハッカー対策を強化しており、Handalaに関連するウェブドメインを塞くなど、その活動が国家レベルでの脅威として扱われている。
重要性

FBI長官を含む重要人物の個人情報が漏洩し、イランによる政府機関に対する中継攻撃のプロキシグループの実態を示唆しており、国境を越えたサイバー安全保障の文脈で極めて重大なインシデントだ。

02

Russia detains alleged admin of LeakBase cybercrime forum weeks after global crackdown | The Record from Recorded Future News

分類と出典
therecord.media
要点
  • ロシアの法執行機関が、暗号犯罪の市場である LeakBase の管理者を拘束した。
  • 该平台保管着大量の個人情報と銀行情報などの機密データを売買する仕組みだった。
  • 米国や欧州当局による国際的なキャンペーンを経て、捜査に追われて逮捕された。
重要性

この事件は、暗号犯罪市場のグローバルな破壊的仕掛けとその法的・物理的な追跡可能性を示した。

03

FBI confirms theft of director’s personal emails by Iran-linked hacking group | The Record from Recorded Future News

分類と出典
therecord.media
要点
  • IRAN 関連ハッキング集団「Handala」が FBI 長官のカッシュ・パテール氏の個人情報を含むメールを漏洩。
  • FBI はこの情報が公的機密に関与せず、リスク緩和措置を講じたと確認を発表した。
  • IRIS Dena 沈没事件や先週の実行行動に対して報復的な攻撃としてこの漏洩を行ったと集団は主張している。
重要性

国連の安全保障理事会の制裁強化や政府機関のセキュリティ保護基準への影響を懸念する必要があるため、重要である。

04

Russian Cybercriminal Gets 2-Year Prison Sentence in US  - SecurityWeek

分類と出典
SecurityWeek
要点
  • ロシアのサイバー犯罪者 Ilya Angelov が、ランサムウェア攻撃を支援するボットネット運営に付与された米国での 2 年の監禁刑に処せられた。
  • 彼は Emotet や Ursnif のようなマルウェアをスパムメールを通じて配布し、70 以上の米企業に対する攻撃に関与した。
  • この事件では犯罪者が 1400 万ドルの身代金を獲得し、加担者には高額な罰金や追徴課税も決定された。
重要性

ロシアによるランサムウェア組織が米国の企業を大規模に攻撃した事実と、法的制裁の実施を示唆する。

05

Stryker Says Malicious File Found During Probe Into Iran-Linked Attack - SecurityWeek

分類と出典
SecurityWeek
要点
  • 医療技術大手 Stryker が、イラン関連のサイバー攻撃への調査中に悪意のあるファイルが使われた可能性を確認したと発表した。
  • 攻撃グループ Handala は 20 万台以上のデバイスを消去したとして自慢し、多数の国々の工場を停止させたが、Stryker 側ではマルウェアの使用は確認されなかった。
  • 調査チームは悪意のあるファイルが Microsoft Intune を利用してコマンドを実行し活動を追跡隠蔽を行ったと推測しており、顧客に対する直接の被害は見つかっていない。
重要性

国際的な攻撃者の動向や、政府機関との連携による情報共有の重要性を示唆する内容である。