サイバー攻撃

UbuntuサーバーDDoS続報、Canonicalが認め攻撃者は恐喝へ

Linux

UbuntuサーバーDDoS続報、Canonicalが認め攻撃者は恐喝へ

ubuntu.comはなお503を返し続けている。攻撃開始から半日以上が経った日本時間5月1日午後、事態は「ハクティビストの主張」段階から、CanonicalがDDoSを認め313 Teamが恐喝へ転じる新段階に入った。 ubuntu.comはなお停止、復旧は部分的 Canonicalの公式ステータスページによれば、ubuntu.comは日本時間5月1日午前2時12分(4月30日 17:12 UTC)から「Major Outage」状態に入り、本記事執筆時点でこのステータスから動いていない。実際にubuntu.comにアクセスすると相変わらず503エラーが返ってくる。第三者のサイト稼働監視サービスisitdownrightnow.comも、現時点でubuntu.comを「Server is down」と報告している。 一方で、すべてが落ちたままなわけではない。ステータスページのRSSフィードを丁寧に追うと、いくつかのコンポーネントは日本時間5月1日午後の早い時間帯に「Operational」へ復帰したことが記録されている。lists.ubuntu.comが14時37分、keys

Ubuntu主要サーバーが停止、親イラン集団が犯行を主張

Linux

Ubuntu主要サーバーが停止、親イラン集団が犯行を主張

ubuntu.comとcanonical.comを含むCanonical主要インフラが日本時間5月1日未明から断続的に停止。親イラン系ハクティビスト集団「313 Team」がDDoSを主張するが、Canonicalは原因を明示していない。 ubuntu.comに何が起きているか ubuntu.comにアクセスすると「503 Service Unavailable」が返る。世界中の開発者やシステム管理者が日常的に依存しているLinuxディストリビューションの本拠地が、2026年4月30日午前9時33分PDT(日本時間5月1日午前1時33分)から停止し、6時間以上経過しても完全には復旧していない。 Canonical公式のステータスページによれば、影響を受けているのはトップページだけではない。security.ubuntu.com、archive.ubuntu.com、canonical.com、maas.io、blog.ubuntu.com、developer.ubuntu.com、Ubuntu Security APIのCVE通知、academy.canonical.com、a

ロシアGRU、家庭用ルーター1万8000台を乗っ取りOutlook認証情報を窃取

AI

ロシアGRU、家庭用ルーター1万8000台を乗っ取りOutlook認証情報を窃取

あなたのルーターが、ロシアの諜報活動に使われていたかもしれない。120カ国以上、1万8000台を超える家庭用ルーターが静かに侵害されていた。そして米国当局は、その一部を「遠隔操作で修復する」という異例の措置に踏み切った。 FBIが「Operation Masquerade」で強制介入 ロシア軍参謀本部情報総局(GRU)傘下のハッカー集団APT28が、世界中のTP-LinkおよびMikroTikルーターを侵害し、DNS設定を書き換えてOutlookなどのログイン認証情報を大規模に窃取していたことが明らかになった。 英国国家サイバーセキュリティセンター(NCSC)は4月7日、この攻撃手法の詳細を公表した。同日、米司法省とFBIは「Operation Masquerade」と名付けた作戦により、米国内の侵害されたルーターに対して裁判所の許可を得た上で遠隔修復を実施したと発表した。 GRUのアクターは米国および世界中のルーターを侵害し、それらをハイジャックしてスパイ活動を行った。脅威の規模を考えれば、警告だけでは不十分だった FBIサイバー部門のブレット・レザーマン副部長はこう述べ

FBI、イラン系ハッカーによる米水道・電力設備への攻撃を警告

イラン

FBI、イラン系ハッカーによる米水道・電力設備への攻撃を警告

米国の重要インフラが、静かに蝕まれている。イラン系ハッカーによる攻撃はもはや偵察や情報窃取の段階を超え、水道施設やエネルギー設備の「実際の運用妨害」を引き起こしている。 FBIが認めた「財務損失と運用停止」 米国の連邦機関6組織が4月7日、異例の合同警告を発した。FBI、NSA(国家安全保障局)、CISA(サイバーセキュリティ・インフラ安全保障庁)、EPA(環境保護庁)、エネルギー省、そしてサイバー軍──これほどの顔ぶれが揃うこと自体が、事態の深刻さを物語る。 Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure | CISAU.S. organizations should review the TTPs and IOCs in this advisory for indications of current