【要点】
◎2026年6月は、標的型攻撃、ランサムウェアの攻撃組織が活発な活動を行っていた。
| 年 |
1月 |
2月 |
3月 |
4月 |
5月 |
6月 |
7月 |
8月 |
9月 |
10月 |
11月 |
12月 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026年 | 1月 | 2月 | 3月 | 4月 | 5月 | 6月 | 7月 | 8月 | 8月 | 10月 | 11月 | 12月 |
【関連サイト】
https://malware-log.hatenablog.com/entry/Mal_202606malware-log.hatenablog.com
【目次】
概要
(★: 本ブログ内の詳細記事リンク)
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| ★ | 2026/06/12 | - | - | Velvet Ant | Operation Highland。認証基盤を改ざんして10年以上潜伏し、隔離ネットワーク内の管理者認証情報や操作内容を継続的に窃取していた |
| ★ | 2026/06/15 | - | 医療研究 | UNC6508 | 中国系スパイ集団で医療研究を標的に侵入、REDCapなどを悪用し機密データ窃取を行うサイバー諜報活動を行う |
| ★ | 2026/06/15 | - | APT37 (北朝鮮) | Microsoftを装ったフィッシング攻撃とデッドドロップ方式のC2を組み合わせ、NarwhalRATマルウェアを使用 | |
| 2026/06/16 | 2023~2024 | (SprySOCKS) | FishMonger Earth Lusca |
SprySOCKSのWindows版はカーネルドライバで通信・プロセスを隠蔽し、政府機関を標的とする高度バックド | |
| ★ | 2026/06/16 | - | 学術機関 電気通信会社 宗教団体 市民社会団体 |
Earth Lusca BRONZE UNIVERSITY Charcoal Typhoon CHROMIUM ControlX FishMonger Red Dev 10 RedHotel TAG-22 |
中国の標的型攻撃組織。Winnti Umbrella と類似点が多いが別行動の組織とみられている |
| ★ | 2026/06/20 | - | - | Bluenoroff Sapphire Sleet TA444 |
Mastra AIへのサプライチェーン攻撃 |
| 2026/06/23 | - | - | GTG-1002(北朝鮮) Earth Estries (Access Broker) Earth Naga (Downstream User) Void Dokkaebi |
||
| 2026/06/30 | - | ウクライナにある各国政府機関や軍関係者、ジャーナリスト | UNC5792 UNC4221 |
商用メッセージングアプリを標的としたフィッシング攻撃 |
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|
|---|---|---|---|---|---|---|
| ★ | 2026/06/01 | 2026/05/17 | 興亜硝子 | The Gentlemen | システム障害を検知、サーバー暗号化を確認* | |
| 2026/06/12 | - | - | Qilin The Gentlemen DragonForce |
2026年5月のランサムウェア攻撃が前年比48%増加したと報告した。Qilin、The Gentlemen、DragonForceが活動を主導 | ||
| 2026/06/16 | - | TheCreditPros (Salesforce) | Icarus | TheCreditProsのSalesforce環境から大量の顧客データを窃取したと主張しており、クレジットカード情報や個人情報を含む大規模漏えいの可能性がある | ||
| 2026/06/18 | - | - | INC Ransomware | 医療、製造、法務、教育など身代金支払い圧力の高い分野を重点的に標的(Linx に移行) | ||
| ★ | 2026/06/18 | - | - | The Gentlemen | 防御機能を無効化するために複数のEDRキラーを使用 | |
| ★ | 2026/06/19 | - | - | The Gentlemen | 「The Gentlemen RaaS」は、400のセキュリティプロセスを標的とする「GentleKiller」EDRフレームワークを採用 | |
| 2026/06/25 | 2026/06/22 | ニデック(台湾子会社) | Blackfield | 台湾子会社がランサムウェア被害 | ||
| 2026/06/28 | - | - | 19歳の会社員 | 生成AIを利用してランサムウェアを作成 |
| ★ |
公表日 |
発生日 |
キャンペーン |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| ★ | 2026/06/14 | - | Outsider Enterprise Operation Riptide |
- | 100万件のURLを利用した大規模なAI活用型フィッシングサービスを摘発 |
| 2026/06/18 | - | FortiBleed | INC / Lynx | 約7万台のFortinet機器のVPN認証情報漏洩事件で、ブルートフォースと流出情報悪用により侵害が拡大 | |
| ★ | 2026/06/12 | 10年以上前 | Operation Highland | Velvet Ant | 隔離環境へ侵入し長期間潜伏したサイバー諜報活動 |
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| ★ | 2026/06/15 | - | 欧州評議会 | ShinyHunters | 職員情報や給与データを含む297GB超のデータを窃取したとして公開を脅迫 |
| 2026/06/18 | - | 任天堂 | Shadowbyt3$ | 従業員向けサービスTinyPulseからの情報漏えいを認めた | |
| ★ | 2026/06/18 | 2026/06/11 | Klue | Icarus | Icarus がSalesforce連携環境から顧客データを窃取し、複数組織を恐喝 |
| 2026/06/23 | - | Tata Electronics | World Leaks | タタ・エレクトロニクスがサイバー攻撃を受けたことを認めた | |
| 2026/06/25 | 2026/06/25 | ウクライナ国営郵便 | IT Army of Russia | Ukrposhtaはサイバー攻撃によりモバイルアプリ障害が発生 |
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| ★ | 2026/06/20 | - | Mastra AI | BlueNoroff Sapphire Sleet TA444 (北朝鮮) |
Mastra AIへのサプライチェーン攻撃 |
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|
-
- >
| ★ |
公表日 |
発生日 |
被害組織 |
不正/犯罪 関係者 |
備考 |
|---|---|---|---|---|---|
| 2026/06/01 | - | 沖縄県浦添市 | 委託先社員 | 業務用ノートPC83台が盗難被害 |
| ★ |
公表日 |
発生日 |
発生組織・対象者 |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| ★ | 2026/06/28 | - | 日本 | 61419部隊 / Tick | 「日本のUSB送れ」留学生に密命 |
| 2026.06.12 | - | - | Conti | ウクライナ人オレクシー・リトヴィネンコ被告が米国で有罪を認めた。被害は世界1,000組織以上、身代金総額は1億5,000万ドル超に及ぶ |
| ★ |
公表日 |
発生日 |
オペレーション名 |
対象組織 |
備考 |
|---|---|---|---|---|---|
| 2026/06/18 | - | Operation: Endgame | Evil Corp | 国際法執行機関はSocGholishマルウェア対策として約1万5000の感染WordPressサイトを駆除し、Evil Corp関連インフラ106台を停止させた |
■フィッシング詐欺
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| 2026/06/15 | - | Outsider Enterprise | Geminiを悪用して大規模フィッシング詐欺を展開した中国系犯罪組織を提訴し、2週間で250万件の詐欺メッセージが送信されたと発表 |
■USBデバイス
| ★ |
公表日 |
発生日 |
被害組織 |
攻撃組織 |
備考 |
|---|---|---|---|---|---|
| 2026/06/30 |
まとめ記事
【大規模インシデント】
■標的型攻撃 / スパイ
◆攻撃組織: 61419部隊 (まとめ)
https://malware-log.hatenablog.com/entry/Unit_61419
◆攻撃組織: APT37 (まとめ)
https://malware-log.hatenablog.com/entry/APT37
◆攻撃組織: Bluenoroff (まとめ)
https://malware-log.hatenablog.com/entry/Bluenoroff
◆攻撃組織: Earth Lusca (まとめ)
https://malware-log.hatenablog.com/entry/Earth_Lusca
◆攻撃組織: Famous Chollima / Void Dokkaebi (まとめ)
https://malware-log.hatenablog.com/entry/Famous_Chollima
◆攻撃組織: Gamaredon / Armageddon / Shuckworm / Actinium (まとめ)
https://malware-log.hatenablog.com/entry/Gamaredon
◆攻撃組織: Sidecopy / Mocking Draco (まとめ)
https://malware-log.hatenablog.com/entry/Sidecopy
◆攻撃組織: UNC6508 (まとめ)
https://malware-log.hatenablog.com/entry/UNC6508
◆攻撃組織: Velvet Ant (まとめ)
https://malware-log.hatenablog.com/entry/Velvet_Ant
■仮想通貨
■ランサムウェア
◆攻撃組織: Blackfield (まとめ)
https://malware-log.hatenablog.com/entry/Blackfield
◆攻撃組織: Icarus (まとめ)
https://malware-log.hatenablog.com/entry/Icarus
◆攻撃組織: INC Ransomware (まとめ)
https://malware-log.hatenablog.com/entry/INC_Ransomware
◆攻撃組織: The Gentlemen (まとめ)
https://malware-log.hatenablog.com/entry/Gentlemen
■不正アクセス
■フィッシング
◆攻撃組織: Outsider Enterprise (まとめ)
https://malware-log.hatenablog.com/entry/Outsider_Enterprise
■内部不正・内部犯罪
■情報公開
■障害
インシデント
【標的型攻撃]】
【暗号資産】
【パスワードリスト攻撃】
【ランサムウェア】
◆興亜硝子、ランサムウェアの被害-ランサムウェア グループ The Gentlemenが犯行声明 (セキュリティ対策Lab, 2026/06/01)
https://rocket-boys.co.jp/security-measures-lab/koa-glass-ransomware-attack-the-gentlemen/
⇒ https://incidents.hatenablog.com/entry/2026/06/01/000000
◆グループ会社2社でランサム被害 - 青山財産ネットワークス (Security NEXT, 2026/06/02)
https://www.security-next.com/184515
⇒ https://incidents.hatenablog.com/entry/2026/06/02/000000
◆ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業 (Security NEXT, 2026/06/04)
https://www.security-next.com/185324
⇒ https://incidents.hatenablog.com/entry/2026/06/04/000000
【マルウェア感染】
【不正アクセス】
◆海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU (Security NEXT, 2026/06/02)
https://www.security-next.com/184367
⇒ https://incidents.hatenablog.com/entry/2026/06/02/000000_1
◆サーバに不正アクセス、侵害経路や影響を調査 - ソディック (Security NEXT, 2026/06/05)
https://www.security-next.com/185106
⇒ https://incidents.hatenablog.com/entry/2026/06/05/000000_1
◆クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ (Security NEXT, 2026/06/05)
https://www.security-next.com/185451
⇒ https://incidents.hatenablog.com/entry/2026/06/05/000000
【内部不正・内部犯罪】
【DoS攻撃】
【詐欺】
◆中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市 (Security NEXT, 2026/06/03)
https://www.security-next.com/185320
⇒ https://incidents.hatenablog.com/entry/2026/06/03/000000_1
【サイバー戦争】
【情報漏えい】
その他
【障害・不具合】
【設定ミス】
【逮捕・起訴】
【資料】
【図表】
関連情報
【関連情報】
◆2026年1月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202601
◆2026年2月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202602
◆2026年3月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202603
◆2026年4月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202604
◆2026年5月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202605