TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026年6月の攻撃組織 (まとめ)

【要点】

◎2026年6月は、標的型攻撃、ランサムウェアの攻撃組織が活発な活動を行っていた。

1月
2月
3月
4月
5月
6月
7月
8月
9月
10月
11月
12月
2026年 1月 2月 3月 4月 5月 6月 7月 8月 8月 10月 11月 12月


【関連サイト】

https://malware-log.hatenablog.com/entry/Mal_202606malware-log.hatenablog.com


【目次】

概要

 (★: 本ブログ内の詳細記事リンク)


標的型攻撃

公表日
発生日
被害組織
攻撃組織
備考
2026/06/12 - - Velvet Ant Operation Highland。認証基盤を改ざんして10年以上潜伏し、隔離ネットワーク内の管理者認証情報や操作内容を継続的に窃取していた
2026/06/15 - 医療研究 UNC6508 中国系スパイ集団で医療研究を標的に侵入、REDCapなどを悪用し機密データ窃取を行うサイバー諜報活動を行う
2026/06/15 - APT37 (北朝鮮) Microsoftを装ったフィッシング攻撃とデッドドロップ方式のC2を組み合わせ、NarwhalRATマルウェアを使用
2026/06/16 2023~2024 (SprySOCKS) FishMonger
Earth Lusca
SprySOCKSのWindows版はカーネルドライバで通信・プロセスを隠蔽し、政府機関を標的とする高度バックド
2026/06/16 - 学術機関
電気通信会社
宗教団体
市民社会団体
Earth Lusca
BRONZE UNIVERSITY
Charcoal Typhoon
CHROMIUM
ControlX
FishMonger
Red Dev 10
RedHotel
TAG-22
中国の標的型攻撃組織。Winnti Umbrella と類似点が多いが別行動の組織とみられている
2026/06/20 - - Bluenoroff
Sapphire Sleet
TA444
Mastra AIへのサプライチェーン攻撃
2026/06/23 - - GTG-1002(北朝鮮)
Earth Estries (Access Broker)
Earth Naga (Downstream User)
Void Dokkaebi
2026/06/30 - ウクライナにある各国政府機関や軍関係者、ジャーナリスト UNC5792
UNC4221
商用メッセージングアプリを標的としたフィッシング攻撃

仮想通貨 / 暗号資産

公表日
発生日
被害組織
攻撃組織
備考

ランサムウェア

公表日
発生日
被害組織
攻撃組織
備考
2026/06/01 2026/05/17 興亜硝子 The Gentlemen システム障害を検知、サーバー暗号化を確認*
2026/06/12 - - Qilin
The Gentlemen
DragonForce
2026年5月のランサムウェア攻撃が前年比48%増加したと報告した。Qilin、The Gentlemen、DragonForceが活動を主導
2026/06/16 - TheCreditPros (Salesforce) Icarus TheCreditProsのSalesforce環境から大量の顧客データを窃取したと主張しており、クレジットカード情報や個人情報を含む大規模漏えいの可能性がある
2026/06/18 - - INC Ransomware 医療、製造、法務、教育など身代金支払い圧力の高い分野を重点的に標的(Linx に移行)
2026/06/18 - - The Gentlemen 防御機能を無効化するために複数のEDRキラーを使用
2026/06/19 - - The Gentlemen 「The Gentlemen RaaS」は、400のセキュリティプロセスを標的とする「GentleKiller」EDRフレームワークを採用
2026/06/25 2026/06/22 ニデック(台湾子会社) Blackfield 台湾子会社がランサムウェア被害
2026/06/28 - - 19歳の会社員 生成AIを利用してランサムウェアを作成


Operation / キャンペーン

公表日
発生日
キャンペーン
攻撃組織
備考
2026/06/14 - Outsider Enterprise
Operation Riptide
- 100万件のURLを利用した大規模なAI活用型フィッシングサービスを摘発
2026/06/18 - FortiBleed INC / Lynx 約7万台のFortinet機器のVPN認証情報漏洩事件で、ブルートフォースと流出情報悪用により侵害が拡大
2026/06/12 10年以上前 Operation Highland Velvet Ant 隔離環境へ侵入し長期間潜伏したサイバー諜報活動


不正アクセス 

公表日
発生日
被害組織
攻撃組織
備考
2026/06/15 - 欧州評議会 ShinyHunters 職員情報や給与データを含む297GB超のデータを窃取したとして公開を脅迫
2026/06/18 - 任天堂 Shadowbyt3$ 従業員向けサービスTinyPulseからの情報漏えいを認めた
2026/06/18 2026/06/11 Klue Icarus Icarus がSalesforce連携環境から顧客データを窃取し、複数組織を恐喝
2026/06/23 - Tata Electronics World Leaks タタ・エレクトロニクスがサイバー攻撃を受けたことを認めた
2026/06/25 2026/06/25 ウクライナ国営郵便 IT Army of Russia Ukrposhtaはサイバー攻撃によりモバイルアプリ障害が発生

サプライチェーン攻撃 

公表日
発生日
被害組織
攻撃組織
備考
2026/06/20 - Mastra AI BlueNoroff
Sapphire Sleet
TA444
(北朝鮮)
Mastra AIへのサプライチェーン攻撃
公表日
発生日
被害組織
攻撃組織
備考
    • >


内部不正/内部犯罪

公表日
発生日
被害組織
不正/犯罪 関係者
備考
2026/06/01 - 沖縄県浦添市 委託先社員 業務用ノートPC83台が盗難被害


逮捕・起訴

公表日
発生日
発生組織・対象者
攻撃組織
備考
2026/06/28 - 日本 61419部隊 / Tick 「日本のUSB送れ」留学生に密命
2026.06.12 - - Conti ウクライナ人オレクシー・リトヴィネンコ被告が米国で有罪を認めた。被害は世界1,000組織以上、身代金総額は1億5,000万ドル超に及ぶ


テイクダウン

公表日
発生日
オペレーション名
対象組織
備考
2026/06/18 - Operation: Endgame Evil Corp 国際法執行機関はSocGholishマルウェア対策として約1万5000の感染WordPressサイトを駆除し、Evil Corp関連インフラ106台を停止させた


■フィッシング詐欺

公表日
発生日
被害組織
攻撃組織
備考
2026/06/15 - Outsider Enterprise Geminiを悪用して大規模フィッシング詐欺を展開した中国系犯罪組織を提訴し、2週間で250万件の詐欺メッセージが送信されたと発表

■USBデバイス

公表日
発生日
被害組織
攻撃組織
備考
2026/06/30

まとめ記事

【大規模インシデント】

■標的型攻撃 / スパイ

◆攻撃組織: 61419部隊 (まとめ)
https://malware-log.hatenablog.com/entry/Unit_61419

◆攻撃組織: APT37 (まとめ)
https://malware-log.hatenablog.com/entry/APT37

◆攻撃組織: Bluenoroff (まとめ)
https://malware-log.hatenablog.com/entry/Bluenoroff

◆攻撃組織: Earth Lusca (まとめ)
https://malware-log.hatenablog.com/entry/Earth_Lusca

◆攻撃組織: Famous Chollima / Void Dokkaebi (まとめ)
https://malware-log.hatenablog.com/entry/Famous_Chollima

◆攻撃組織: Gamaredon / Armageddon / Shuckworm / Actinium (まとめ)
https://malware-log.hatenablog.com/entry/Gamaredon

◆攻撃組織: Sidecopy / Mocking Draco (まとめ)
https://malware-log.hatenablog.com/entry/Sidecopy

◆攻撃組織: UNC6508 (まとめ)
https://malware-log.hatenablog.com/entry/UNC6508

◆攻撃組織: Velvet Ant (まとめ)
https://malware-log.hatenablog.com/entry/Velvet_Ant


■仮想通貨


■ランサムウェア

◆攻撃組織: Blackfield (まとめ)
https://malware-log.hatenablog.com/entry/Blackfield

◆攻撃組織: Icarus (まとめ)
https://malware-log.hatenablog.com/entry/Icarus

◆攻撃組織: INC Ransomware (まとめ)
https://malware-log.hatenablog.com/entry/INC_Ransomware

◆攻撃組織: The Gentlemen (まとめ)
https://malware-log.hatenablog.com/entry/Gentlemen


■不正アクセス


■フィッシング

◆攻撃組織: Outsider Enterprise (まとめ)
https://malware-log.hatenablog.com/entry/Outsider_Enterprise


■内部不正・内部犯罪


■情報公開


■障害

インシデント

【標的型攻撃]】
【暗号資産】
【パスワードリスト攻撃】
【ランサムウェア】

◆興亜硝子、ランサムウェアの被害-ランサムウェア グループ The Gentlemenが犯行声明 (セキュリティ対策Lab, 2026/06/01)
https://rocket-boys.co.jp/security-measures-lab/koa-glass-ransomware-attack-the-gentlemen/
https://incidents.hatenablog.com/entry/2026/06/01/000000

◆グループ会社2社でランサム被害 - 青山財産ネットワークス (Security NEXT, 2026/06/02)
https://www.security-next.com/184515
https://incidents.hatenablog.com/entry/2026/06/02/000000

◆ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業 (Security NEXT, 2026/06/04)
https://www.security-next.com/185324
https://incidents.hatenablog.com/entry/2026/06/04/000000

【マルウェア感染】
【不正アクセス】

◆海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU (Security NEXT, 2026/06/02)
https://www.security-next.com/184367
https://incidents.hatenablog.com/entry/2026/06/02/000000_1

◆サーバに不正アクセス、侵害経路や影響を調査 - ソディック (Security NEXT, 2026/06/05)
https://www.security-next.com/185106
https://incidents.hatenablog.com/entry/2026/06/05/000000_1

◆クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ (Security NEXT, 2026/06/05)
https://www.security-next.com/185451
https://incidents.hatenablog.com/entry/2026/06/05/000000

【内部不正・内部犯罪】
【DoS攻撃】
【詐欺】

◆中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市 (Security NEXT, 2026/06/03)
https://www.security-next.com/185320
https://incidents.hatenablog.com/entry/2026/06/03/000000_1

【サイバー戦争】
【情報漏えい】

その他

【障害・不具合】
【設定ミス】
【逮捕・起訴】
【資料】
【図表】

関連情報

【関連情報】

◆2026年1月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202601

◆2026年2月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202602

◆2026年3月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202603

◆2026年4月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202604

◆2026年5月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202605

【関連まとめ記事】

全体まとめ

◆攻撃組織 / Actor (まとめ)
https://malware-log.hatenablog.com/entry/Actor


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023