AIで加速する攻撃とゼロデイが、防御側を機械の速度へと追い込む

Cybersecurity Insiderニュースレターの週間まとめ

Sep 11, 2026
12 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

今週のサイバーセキュリティ情勢は、活発に悪用されるゼロデイ、AIを利用した侵入、セッションの窃取、インターネットに公開されたインフラへの攻撃が中心となった。Adobe Commerce、Microsoft Windows、Chrome、SonicWall、Sangoma Switchvox、MikroTik RouterOS、WordPressの各環境がいずれも注意を要したほか、大規模な侵害やサプライチェーン・インシデントによって、個人情報やクラウド認証情報が流出した。共通するテーマはスピードだ。攻撃者は発見、認証情報の窃取、ラテラルムーブメントをますます自動化しており、防御側にはパッチ適用、封じ込め、アイデンティティ保護の加速が求められている。

主な脅威と脆弱性

活発に悪用されるゼロデイと重要パッチ

Adobe Commerceのゼロデイが永続的マルウェアを仕込む攻撃者はリモートコード実行の脆弱性CVE-2026-75650を悪用し、Webルートの外部にマルウェアをインストールしている。侵害されれば、認証情報、トークン、決済情報などの機密情報が流出する可能性がある。Adobe Commerceの運用者は直ちにAdobeのホットフィックスを適用し、通常のアプリケーションディレクトリ外にあるマルウェアや永続化の痕跡を調べ、流出の可能性がある認証情報とトークンをローテーションすべきだ。

Microsoftが約1,000件のセキュリティ欠陥を修正Microsoftの2026年9月のPatch Tuesdayリリースでは、すでに悪用されているWindowsのゼロデイ2件を含め、約1,000件の脆弱性が修正された。組織は、システムの露出度、業務上の重要性、利用可能な緩和策、既存のセキュリティ対策の強度を考慮しつつ、活発に悪用されている問題を優先すべきだ。

Googleが活発に悪用されるChromeのゼロデイを再び修正細工されたWebページによって境界外書き込みが発生し、Chromeのサンドボックス内で任意コードが実行される可能性がある。今年、攻撃で悪用されたChromeのゼロデイとして7件目とされるこの脆弱性は、公開されたエンドポイントで迅速に修正すべきだ。特に、ブラウザー分離やアプリケーション制御が限定的な環境では優先度が高い。

CVE-2026-85046がChromeのV8エンジンを標的にGoogleは、ChromeのV8 JavaScriptおよびWebAssemblyエンジンで実環境の攻撃に悪用されていたゼロデイも修正した。悪意のあるWebページによってこの欠陥が悪用され、ブラウザーのサンドボックス内で任意コードが実行される可能性がある。管理者は、管理対象ブラウザーに修正版が適用されていることを確認し、不審なブラウザー活動を示すエンドポイントを調査すべきだ。この問題は、その後報告された7件目のゼロデイとは別に、今年6件目のChromeゼロデイとして特定された。

SamsungがGalaxyの脆弱性90件に対処Samsungの2026年9月アップデートでは、AndroidおよびGalaxyの各コンポーネントに存在する90件の欠陥が修正された。DNGおよびJPEGの画像デコードに関する脆弱性も含まれており、リモートコード実行を許してしまう可能性がある。Galaxy端末を管理する組織は、モバイルデバイス管理プロセスを通じて速やかにアップデートを適用し、高リスク端末で脆弱なソフトウェアが動作していないことを確認すべきだ。

Advertisement

リモートコード実行とインフラ乗っ取り

SonicWall SMA1000の欠陥が連鎖し、認証不要のリモートコード実行が可能にSMA1000の6210、7210、8200vアプライアンスに、悪用された2件の脆弱性が影響する。顧客は最新のホットフィックスをインストールし、アプライアンスに侵害の証拠がないか調査するとともに、パッチ適用だけで侵入済みの攻撃者を排除できると考えてはならない。侵入が確認された場合、組織は影響を受けたアプライアンスを再イメージ化し、関連する認証情報をリセットすべきだ。

Sangoma Switchvoxシステムで活発な悪用が発生攻撃者は認証不要のコマンド実行の欠陥CVE-2026-9586を悪用しており、約4,000台のデバイスが依然としてオンラインで露出している。組織は影響を受けるシステムをアップグレードし、SQLの挿入、不審なコマンド、攻撃者が基盤環境に到達したことを示すその他の兆候がログにないか調べるべきだ。

MikroTik RouterOSの欠陥により認証不要のルーター乗っ取りが可能に攻撃者はパッチが提供される前にRouterOSの2件の脆弱性を連鎖的に悪用し、インターネットに公開されたSSHサービスを持つルーターの完全な管理者権限を取得できた可能性がある。管理者は影響を受けるデバイスにパッチを適用し、SSHの公開範囲を制限し、設定と管理者アカウントを見直すとともに、アップデートだけで対処が完了したと考えず、不正アクセスを調査すべきだ。

WordPress移行プラグインの欠陥で数百万サイトが露出CVE-2026-19949はAll-in-One WP Migration and Backupに影響し、SQLインジェクションを可能にする。悪用によってデータベース情報や秘密鍵が漏えいし、最終的にリモートコード実行につながる可能性がある。サイト所有者はプラグインを更新し、悪用の痕跡をスキャンし、データベースとアプリケーションのログを確認すべきだ。侵害を排除できない場合は、露出した秘密情報をローテーションする必要がある。

FalconFlankでSYSTEMレベルのアクセスが可能にFalconFlankの概念実証コードにより、CrowdStrike Falconで保護されたエンドポイント上で、低権限のWindowsユーザーがSYSTEMアクセスを取得できる可能性がある。CrowdStrikeは、現時点で活発な悪用はないと報告し、保護機能が展開されるまで影響を受けるOffice設定を無効にするよう顧客に助言した。セキュリティチームは推奨される設定変更を適用し、影響を受けるエンドポイントで不審な権限昇格が起きていないか監視すべきだ。

アイデンティティ、セッション、ブラウザーへの攻撃

ChatGPTの脆弱性でAIセッションが乗っ取り可能に悪意のある指示によってChatGPTに攻撃者が用意したコマンドを実行させ、Gmailへのアクセスなど、AIサービスにすでに付与された権限を悪用して別のアカウントへ情報を中継させる可能性がある。ユーザーと管理者は不要なAI連携と権限を削除し、最小権限を適用するとともに、機密性の高い操作やデータ転送の前に明示的な確認を要求すべきだ。

BigBearがMicrosoft 365のセッションを窃取しMFAを回避このフィッシングサービスは、認証済みセッションを窃取し、住宅用プロキシを使って悪意のあるアクセスを正規のものに見せかけることで、258組織のアカウントを侵害した。セッション窃取は従来型のMFAを回避できるため、組織はFIDO2またはWebAuthn認証を導入し、信頼できる管理対象デバイスを必須とするConditional Accessポリシーを適用すべきだ。

Lenovoのアイデンティティ欠陥でDropboxアカウントが露出攻撃者はLenovoのメール認証プロセスを悪用し、不正なLenovo IDを作成して、パスワードを知らずに約5,000件のDropboxアカウントへアクセスした。影響を受けたアカウントでは、二要素認証が1件も有効になっていなかった。組織はMFAを必須にし、アイデンティティ連携とアカウント復旧のワークフローを調査し、接続されたアカウントへの不正アクセスがないか確認すべきだ。

PEEPがChromeとEdgeを永続的なバックドアに変えるSmart Bookmarks拡張機能を装ったPEEPは、システムコマンドを実行しながらブラウザー情報と認証済みセッションを窃取できる。その永続化メカニズムは、最初のマルウェアファイルや拡張機能を削除するだけではエンドポイントを完全にクリーンアップできない可能性を示している。対応担当者は拡張機能を削除し、永続化に使われる場所を調べ、ブラウザーセッションを無効化し、窃取された認証情報をローテーションすべきだ。完全な駆除を確認できない場合は、システムを再構築する必要がある。

Advertisement

AIで加速する攻撃とマルウェア

AIエージェントが企業への侵入を10時間未満で完了ある脅威アクターは、並列化したAIエージェントを使ってシステムをマッピングし、認証情報を探し、秘密情報にアクセスし、クラウドやCI/CD環境内を移動した。エージェントは、従来ならおよそ2週間かかった可能性のある作業を数時間に短縮した。防御側は、認証情報の無効化、セッションの終了、リソースの隔離、露出した秘密情報による急速なラテラルムーブメントの阻止が可能な、自動化された封じ込めワークフローを準備すべきだ。

AIが大規模化の可能性を持つWeChatワームの開発を加速研究者は、応答されなかった着信通話を通じてアカウントを乗っ取り、連絡先へ拡散できる概念実証ワームを作成した。AIの支援により、研究者は2日でリモートコード実行を実現し、1週間以内に動作するワームを開発したとされ、数十億件のアカウントに到達する可能性のある脅威への懸念が高まっている。プロバイダーと防御側は、AIを利用した脆弱性開発を戦力倍増要因と捉え、自動拡散を迅速に遮断できる制御策を準備すべきだ。

サイバー攻撃が機械の速度へCrowdStrikeは、攻撃者が侵入後に横展開を開始するまでの平均時間が29分だったと報告し、エージェントを駆使した攻撃の例を紹介した。セキュリティプログラムでは、防御までの平均時間を測定し、人間の速度で動いている検知・対応ワークフローを特定し、適切な場合には十分に理解された封じ込め措置を自動化すべきだ。

マルウェア、サプライチェーン、確認済みの悪用

偽MinecraftサイトがWeedHackの配布を継続このキャンペーンは、インフラが妨害された後も続いており、偽のMinecraftサイト、検索エンジン最適化ポイズニング、Discord、GitHub、Dropboxを使ってマルウェアを配布している。WeedHackは認証情報、Cookie、セッションIDを窃取する。ユーザーは非公式のダウンロードサイトを避け、不審なリンクを確認し、既知の痕跡をブロックすべきだ。感染が検知された場合は、侵害された認証情報とセッションを無効化する必要がある。

CISAが活発に攻撃されている脆弱性7件を警告AI、DevOps、通信、リモートアクセス製品に影響する7件の欠陥が、CISAの既知の悪用脆弱性カタログに追加された。LiteLLMを介してMCP接続ツールへの不正アクセスを許す問題や、Kestraを介してOSコマンドをインジェクションできる問題などが含まれる。組織は影響を受ける製品を特定し、掲載された脆弱性の修正を優先し、公開サービスを制限するとともに、過去に悪用されていないか調査すべきだ。

侵害されたCoderレジストリが悪意のあるTerraformモジュールを配布悪意のあるInfrastructure as Codeモジュールが約14時間にわたって配信され、クラウドキー、CI/CD認証情報、OIDCトークン、SSHキーなどの秘密情報が標的となった。影響を受けたユーザーは公開された痕跡を探し、悪意のあるモジュールを削除し、クラウドと開発環境で不正な活動がないか確認すべきだ。露出した可能性のある認証情報はすべてローテーションする必要がある。

Advertisement

業界ニュース

大規模データ侵害とプライバシー訴訟

IDScanが1億5,300万件の記録流出疑惑で訴えられる4件の集団訴訟案では、米国とカナダの運転免許証記録1億5,300万件超がダークウェブで販売されたと主張している。IDScanは侵害の発生も報告された規模も確認していない。それでも、この主張は大量の本人確認書類を保持することが招く法的・プライバシー上の影響を浮き彫りにしている。

Mathspaceの侵害で100万人超のユーザーに影響攻撃者は同社の社内レポートシステムにアクセスし、オーストラリアとニュージーランドの人々に影響する情報を盗み出した。攻撃者はMetabaseの脆弱性が公表されてからわずか4日後に悪用しており、新たに公表された欠陥がいかに迅速に武器化されるか、またインターネットに公開された業務システムに迅速なパッチ適用が必要な理由を示している。

Aesto Healthの侵害で機密情報が露出2025年12月の攻撃により、950万人超が影響を受けた。露出した可能性のある情報には、医療、金融、保険、政府発行の身分証明に関するデータが含まれ、なりすましや金融詐欺から、極めて標的を絞ったソーシャルエンジニアリングまで、さまざまなリスクを生じさせる。

暗号資産インシデント

Liquid Networkのハッカーが3億2,000万ドル相当のBitcoinの大半を返還攻撃者は約3億2,000万ドル相当のBitcoinを引き出した後、ホワイトハットハッカーを名乗り、資金の大半を返還した。Liquidによると認証キーは侵害されていなかったが、そのキーによって不正な取引が承認された。このインシデントは、暗号鍵が直接盗まれたかどうかだけに注目するのではなく、承認プロセス全体を評価する必要性を示している。

企業におけるAI導入

セキュリティチームがカスタムAIエージェントを構築商用セキュリティ製品が業務要件を満たさない場合、組織は独自のエージェントを開発している。カスタマイズによってワークフローの自動化は改善できるが、エージェントに本番システムへのアクセスを与えると、運用上およびセキュリティ上のリスクがさらに生じる。チームは権限を厳格に限定し、機密性の高い操作には承認を求め、本番環境外でエージェントをテストし、影響の大きい意思決定では人間による監督を維持すべきだ。

セキュリティのヒントとベストプラクティス

AIを利用したフィッシングから防御

  • メッセージが洗練され、文脈に沿い、信頼できる連絡先の文体と一致しているように見えても、通常と異なる依頼や不審なリンクを確認する。
  • メールセキュリティ対策を使い、悪意のあるリンクや添付ファイル、なりすまし、送信者の異常な挙動を検知する。
  • フィッシング耐性のあるMFAを導入し、攻撃者が傍受または中継できるパスワードやワンタイムコードへの依存を減らす。
  • 最小権限の適用、アクセスのセグメント化、認証済みセッションの監視により、フィッシングの成功が大規模なインシデントへ発展する可能性を抑える。

アカウントとデータの侵害からモバイルデバイスを保護

  • モバイルデバイスにパッチを適用し、MDMまたはUEMツールを使って暗号化と安全な設定を適用する。
  • 機密性の高いアカウントや業務サービスへのアクセスには、フィッシング耐性のあるMFAまたはパスキーを必須にする。
  • サイドローディングを制限し、不要なアプリケーション権限を削除する。
  • 企業情報を個人用アプリケーションから分離し、意図しないアクセスやデータ漏えいを減らす。
  • 紛失または盗難に遭ったデバイスをリモートでロック・ワイプできる機能を有効にする。
Advertisement

分散する機密データの保護を強化

  • 機密情報が存在する場所を特定し、不要なデータを削除し、最小権限のアクセスを徹底する。
  • 暗号化とデータ損失防止ツールを使い、情報を保護して不正な転送を阻止する。
  • 保護されたバックアップを維持し、重要データの復元を定期的にテストする。
  • 不要な保持を最小限にし、機密情報が保存されるすべての場所に強力な制御を適用する。

主要な攻撃対象面であるWebブラウザーを保護

  • ブラウザーを常に最新の状態に保ち、不要または承認されていない拡張機能をブロックする。
  • ゼロトラスト制御により、ユーザー、デバイス、セッションを継続的に検証する。
  • 管理者のブラウジングを分離し、不審な特権アクセスを無効化する。
  • ブラウザーのテレメトリーを監視し、セッションハイジャック、悪意のある拡張機能、異常なアクセスパターンを検知する。

Webサイトの脆弱性への露出を低減

  • コンテンツ管理システム、プラグイン、テーマ、サーバーコンポーネントにパッチを適用する。
  • 定期的な評価だけに頼らず、悪用可能な脆弱性がないかWebサイトを継続的にスキャンする。

Webサイトの特権アクセスを保護

  • すべての管理者アカウントでMFAを必須にする。
  • Webアプリケーションファイアウォールを導入し、不審なリクエストがWebサイトやアプリケーションに到達する前にブロックする。

ツールとリソース

コンプライアンスを簡素化 — すぐに使えるセキュリティポリシーで、エンタープライズ向けのコストや複雑さなしにビジネスを保護できます。すべて99ドル未満です。

Newsletter Archiveのその他の情報をご覧になりたい場合は、こちらをクリック。

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。