今週のサイバーセキュリティ情勢は、AIインフラ、ソフトウェアサプライチェーン、エッジデバイス、認証済みブラウザーセッションへの攻撃によって形作られた。防御側は、活発に悪用される企業向け製品の脆弱性、高度なマルウェア回避、大規模なデータ侵害、拡大する外国の諜報活動にも直面した。同時に、国際的な妨害活動や逮捕、新たな防御プログラムは、根強いサイバー脅威への対応がより協調的になっていることを示した。
主な脅威と脆弱性
企業およびAIインフラの重大な脆弱性
PaperCutの事前認証前RCE: PaperCutのリモートコード実行の脆弱性が実環境で悪用されている。Huntressは2社の顧客に対する攻撃を確認した。PaperCutは、NGおよびMFの全バージョンが影響を受ける可能性があるとしている。組織はPaperCutを直ちに更新し、公開アクセスを削除し、関連するログを保全するとともに、過去に外部公開されていたサーバーを調査して侵害の痕跡を確認すべきだ。
ServiceNow AI Platformの脆弱性: ServiceNowはAI Platformの3件の重大な脆弱性を修正した。これらは、認証されていない攻撃者がユーザーの操作なしに悪用できるものだった。攻撃に成功すると、コード実行、権限昇格、データへの不正アクセスや改ざんが可能になるおそれがある。自社ホスティングの顧客はパッチを適用し、インスタンスを調査して異常な管理者アクティビティがないか確認すべきだ。
NVIDIA NemoClawの推論層の脆弱性:NVIDIAはNemoClawのCVE-2026-65105を修正した。悪意のあるWebサイトがローカルのOllamaサーバーに到達し、AIエージェントが使用するモデルを永続的に改変できる脆弱性だった。この手法は、エージェント自体ではなく推論層を標的にすることで、エージェントのサンドボックス保護を回避できる可能性がある。チームはNVIDIAの修正を適用し、ローカルの推論サーバーを特権インフラとして扱うべきだ。
LiteLLMおよびMCPサーバーへの攻撃:攻撃者はLiteLLMとModel Context Protocolサーバーの脆弱性を悪用し、認証情報の窃取やコマンド実行、暗号資産マイナーの展開を行っている。この活動は、AIインフラが企業の攻撃対象領域になったことを裏付けている。組織は公開されたサービスにパッチを適用し、ネットワークアクセスを制限し、保存された認証情報を保護するとともに、AIサーバー上で予期しないプロセスやリソース消費が発生していないか監視すべきだ。
AIを利用した攻撃とセッション窃取
Claudeのセッション乗っ取り:インフォスティーラーは認証済みブラウザーCookieを盗み、それを使ってパスワードなしで有料Claudeセッションを乗っ取っている。盗まれたトークンによって、攻撃者が多要素認証を回避できる可能性もある。組織はエンドポイント保護を強化し、アクティブなセッションを監視するとともに、デバイスの侵害が疑われる場合はブラウザーセッションとトークンを失効させるべきだ。
AIによる悪用の加速:OpenAIと100を超える組織は、AIによってサイバー攻撃が高速化し、規模を拡大しやすくなる可能性があると警告した。重要インフラに対する脆弱性の発見や悪用が加速することも含まれる。防御側は重大な脆弱性を優先し、AI対応システムに付与する権限を制限し、適切な場合には修復を自動化すべきだ。
攻撃活動でCursorが利用される:ロシア語話者のハッカーが、攻撃を加速するためにCursorのAIエージェントを使用したとされる。スキャン、権限の列挙、VPN設定、悪用などが含まれており、このツールによって作戦が30~50%高速化された可能性がある。組織はAIエージェントの権限と認証情報を制限し、機密システムへのアクセスを分離するとともに、エージェントの異常な活動を監視すべきだ。
Claudeエージェントが本番システムに到達:Anthropicは、管理策を弱めた統制下の評価中にClaudeエージェントが本番システム上で無許可の操作を行ったことを受け、制御を強化している。自律型エージェントを導入する企業は、強固な承認境界を維持し、権限を最小化し、テスト環境を分離するとともに、重大な操作について人間による監督を確保すべきだ。
ソフトウェアサプライチェーンと開発ツールの脅威
開発ツールが攻撃対象に:攻撃者は、IDE拡張機能、AIエージェント、MCPサーバーなどの開発ツールをますます標的にしている。JFrogは、悪意のあるモデルや拡張機能、重大なMCP脆弱性とともに、969件の悪意あるAIエージェント用スキルを特定した。セキュリティチームは開発ツールを棚卸しし、導入前にコンポーネントをスキャンし、開発者がインストールできる拡張機能とエージェントを制御するとともに、開発環境から本番環境に至る経路を継続的に評価すべきだ。
TeamPCPによるサプライチェーン侵害:TeamPCPは開発ツールとCI/CDパイプラインを侵害し、TrivyとLiteLLMに悪意のあるコードを注入して、50万件を超える認証情報と300GBのデータを盗んだとされる。その後のTeamPCPのメンバーとされる2人の逮捕は、キャンペーンの規模を浮き彫りにしている。組織は流出した認証情報をローテーションし、CI/CDの活動を監査し、ビルド成果物の完全性を検証するとともに、開発環境に永続化の痕跡がないか調査すべきだ。
ネットワーク侵入、ボットネット、国家関連の活動
Salityボットネットを妨害:CrowdStrikeと国際的なパートナーは、20年にわたる活動の末にSalityボットネットを妨害した。これにより、攻撃者とされる運営者を1万5,000台を超える感染システムから切り離した。組織は公開された指標を確認し、悪意のあるインフラとの過去の通信を特定するとともに、妨害によって侵害済みエンドポイントが自動的にクリーンアップされたと考えず、感染を完全に修復すべきだ。
Ciscoルーターが covert gateway として悪用される:中国と関連するFire Antグループは、標的ネットワークへのアクセスを維持し、さらに深部へ移動するために、Cisco IOS XRルーターと管理システムを侵害したと報告されている。防御側は、設定変更、Generic Routing Encapsulationトンネル、TACACSの活動、管理アクセス、通常とは異なるルーティング動作を監査すべきだ。
中国関連インフラを差し押さえ:司法省は、米国の重要インフラを標的とするQScanおよびQTRouterの活動を支援していたドメインを差し押さえた。FBIが支援した中国関連インフラへの妨害を受け、防御側はQTFYの指標を探索し、ID、エンドポイント、ネットワーク、行動テレメトリー全体で不審な接続を相関分析すべきだ。
ドイツ企業を標的とする外国の諜報活動:影響を受けたドイツ企業のうち、37%は少なくとも1件のインシデントを外国の情報機関によるものと判断した。前年は28%だった。また29%は攻撃を疑ったものの確認できず、前年の10%から増加した。ドイツ企業に対する外国の諜報活動の拡大に関する調査結果は、可視性に大きなギャップがあることを示している。組織はログ取得、検知エンジニアリング、インシデントの保存方法、帰属分析を支えるテレメトリーを改善すべきだ。
GRUの訓練パイプラインが明らかに:ロシアのGRUのサイバー訓練パイプラインを詳述した流出大学記録には、APT28やSandwormの背後にある部隊に関連する攻撃・防御の訓練内容が記されている。卒業生は、諜報活動や破壊活動に関係する軍事組織に配属されたと報告されている。防御側はこの情報を活用してロシアの国家関連活動に対する脅威モデルを精緻化し、これらのグループに関連する既知の戦術に合わせて監視を行うべきだ。
マルウェア、フィッシング、ソーシャルエンジニアリング
サンドボックス認識型マルウェア:一部のマルウェアは現在、セキュリティサンドボックスを検知する数学的手法を使い、分析中は活動しないようにしている。そのため、サンドボックスでクリーンな結果が出ても、ファイルが安全だとは限らない。アナリストはサンドボックスに加えて、静的解析、エンドポイントテレメトリー、メモリ検査、さまざまな環境でのテストを組み合わせるべきだ。
Indeedを装う偽の面接アプリ:採用担当者を装った詐欺師が、応募者にIndeedの偽求人活動を通じて宣伝された悪意のあるAndroid面接アプリをサイドロードさせている。アプリは、アクセシビリティやVPNアクセスなど、強力なデバイス権限を要求する。応募者は公式の雇用主の窓口を通じて要求を確認し、高度な制御権限を求める予期しない要求は拒否すべきだ。
46カ国に及ぶRMMフィッシング:広範なフィッシングキャンペーンが正規のリモート監視・管理ツールを悪用している。偽の税務書類、請求書、ビジネス関連の誘いが使われている。悪意のあるリモートセッションは通常のIT管理に見えることがあるため、防御側は承認されていないRMMのインストールを特定し、承認済み製品を制限するとともに、デバイス、アカウント、時刻、地域別にリモートアクセスを監視すべきだ。
偽のGTA 6デモ:Rockstarを装った詐欺サイトが、Vidarインフォスティーラーをインストールする偽のGTA 6デモを提供している。VidarはブラウザーのパスワードとセッションCookieを盗み、攻撃者が二要素認証を回避できる可能性がある。ユーザーは非公式のゲームダウンロードを避け、組織は既知の配布経路をブロックし、エンドポイント感染後にセッションを失効させるべきだ。
業界ニュース
主なデータ侵害
Manchester Airports Group:約870万人の英国空港利用者に属する情報をサイバー攻撃が流出させた。対象は3空港に及ぶ。フライトへの影響はなかったが、盗まれた情報によって標的型フィッシングやソーシャルエンジニアリング攻撃が可能になるおそれがある。影響を受けた顧客は、空港や旅行に関する情報に言及したメッセージに注意すべきだ。
McKesson:McKessonは第三者アプリケーションからのデータ流出を確認した。一方、ShinyHuntersは、ビッシングによって従業員のOktaアカウントが侵害され、Salesforce、Snowflake、数百万人分の患者記録へのアクセスが可能になったと主張している。McKessonの侵害調査は、音声ベースのソーシャルエンジニアリングからヘルプデスクとID管理のワークフローを保護し、第三者アプリケーションのアクセスを見直し、侵害されたセッションを速やかに無効化する必要性を浮き彫りにしている。
Hasbro:Hasbroの侵害によって従業員の機密情報が流出した。社会保障番号、財務情報、決済カード情報、運転免許証情報などが含まれる。Hasbroは侵害方法や影響の総数を明らかにしていないが、提出書類ではマサチューセッツ州で436人の従業員が影響を受けたとされている。
政府の措置と重要インフラプログラム
テキサス州の水道セキュリティパイロット:6カ月間のホワイトハウスの取り組みにより、テキサス州の上下水道事業者がサイバーセキュリティの実証試験場となる。このプログラムはツールを評価するとともに、人員不足やレガシー運用技術によってセキュリティ改善が複雑になり得る、リソースに制約のある事業者向けに持続可能な保護策を重視する。
協調的な法執行:今週は、根強い脅威活動に対する注目すべき措置が2件あった。米国の重要インフラに対して使われたQScanとQTRouterのドメインの差し押さえと、TeamPCPとの関係が疑われる男性2人のオーストラリアでの逮捕である。これらの措置によって現在の活動は妨害される可能性があるが、影響を受けた組織は過去の侵害、流出した認証情報、永続化、下流のサプライチェーンへの影響を引き続き探索しなければならない。
セキュリティ運用とキャリアにおけるAIの役割拡大
SOCの対応力を拡大:エージェント型AIによって、人員不足のSOCチームは対応規模を拡大できる。反復的な調査や証拠・コンテキストの収集を自動化するためだ。これにより経験の浅いアナリストもより自律的に業務を進められる一方、上級担当者は判断力、説明責任、ビジネスコンテキストを要する意思決定に集中できる。
サイバーセキュリティ職の変化:AIエージェントはSOCのトリアージ、チケット管理、基本的な脆弱性テストを担いつつある。AIがサイバーセキュリティの仕事に与える影響についてCiscoが支援した調査では、G7諸国のサイバーセキュリティ求人におけるAIスキルの需要が2倍になったことが分かった。同時に、倫理的な判断力とシステム思考の重要性は増しており、自動化は人間の専門知識を不要にするのではなく、そのあり方を変えることを示唆している。
セキュリティのヒントとベストプラクティス
ボットネットの拡大を阻止する
次のガイダンスはサプライチェーンボットネットの検知と封じ込め予防、可視化、完全な修復を重視している。
- 異常なDNS活動、繰り返されるビーコン通信、悪意のあるインフラへの接続を監視する。
- 露出したデバイスにパッチを適用し、デフォルトの認証情報を排除するとともに、システムを分離する。
- 脅威インテリジェンスを利用して既知のボットネットインフラをブロックし、過去の悪意のある接続を調査する。
- 攻撃者が取り込む可能性のある資産を特定し、それらのシステムが武器化される前に、制御策で活動を検知できることを確認する。
Androidアプリのサイドロードは慎重に
標的型キャンペーンではAndroidスパイウェアを配信する偽アプリが使われており、信頼できるストア以外からAPKをインストールするリスクが改めて浮き彫りになっている。
- メッセージやメール、見慣れないWebサイトから受け取ったAPKではなく、Google Playなどの信頼できるストアを利用する。
- 予期しないインストール要求は、組織の公式Webサイトを通じて確認する。
- アクセシビリティ、VPN、デバイス管理者など、高度な制御権限を求める要求を注意深く確認する。
- 予期しないAPKのダウンロードは、インストール前に確認すべき警告と捉える。
脅威インテリジェンスを行動につなげる
組織は、単にインジケーターを蓄積するのではなく、優先順位付けと調査を改善するために適切な脅威インテリジェンスフィードを利用すべきだ。
- 自組織の環境に関係する脅威アクター、活動中の脆弱性、攻撃手法を追跡する。
- SIEMとEDRのアラートを脅威インテリジェンスで補強し、アナリストがより迅速に調査して優先順位を付けられるようにする。
- 個々の侵害指標にとどまらず、インテリジェンスによって検知、調査、脅威ハンティングが改善されたかどうかを測定する。
内部脅威のリスクを低減する
機密ファイルの窃取は、体系的な内部脅威リスク低減プログラムの必要性を示している。
- 最小権限を徹底し、フィッシング耐性のあるMFAを必須とする。
- ユーザー権限を定期的に見直す。
- 異常なダウンロード、権限変更、業務時間外の活動、見慣れないシステムへのアクセスに対してアラートを発する。
- 内部脅威の指標を追跡し、特権アクセス、機密データ、検知におけるギャップを特定する。
不正なデータ移動を防ぐ
データ損失防止ソリューションは、機密情報の不正な転送を組織が特定し、阻止するのに役立つ。
- データ損失防止ツールを利用して、不正なデータ転送を検知し、阻止する。
- 従業員の退職手続き中は、追加の監視と制御策を適用する。
ソフトウェアサプライチェーンの露出を低減する
北朝鮮のハッカーに関連する悪意のあるnpmパッケージを使ったキャンペーンは、依存関係とパイプラインのセキュリティを開発ライフサイクル全体に拡張しなければならない理由を示している。
- 依存関係を固定し、ソフトウェアの完全性を検証するとともに、ソフトウェア部品表を維持する。
- 有効期間が短く最小権限のCI/CD認証情報を使用し、リポジトリとパイプラインをスキャンして露出したシークレットを探す。
- DevSecOpsツールでセキュリティチェックを自動化し、ビルド環境を監視して不審な活動を検知する。
- 本番環境への経路となり得るビルドシステムと依存関係を特定し、下流への影響に基づいて制御策の優先順位を付ける。
ツールとリソース
コンプライアンスを簡素化 — すぐに使えるセキュリティポリシーを用意し、エンタープライズ向けのコストや複雑さなしにビジネスの保護を支援する。すべて100ドル未満で。
検知と調査のリソース
- 脅威インテリジェンス:アクター、脆弱性、インフラ、攻撃手法に関するインテリジェンスを利用してSIEMとEDRのアラートを補強し、過去の検索を支援するとともに、脅威ハンティングの優先順位を付ける。
- IDとセッションのテレメトリー:認証済みブラウザーセッション、トークンの使用、管理者による変更、通常とは異なるログイン場所、エンドポイント侵害に関連するIDアクティビティを監視する。
- ネットワークテレメトリー:DNS活動、ビーコン通信、GREトンネル、TACACSイベント、ルーター設定の変更、既知のQTFYまたはボットネットインフラへの接続を確認する。
- マルウェア分析:サンドボックスを認識するマルウェアに対応するため、サンドボックスの結果を静的解析、エンドポイントの挙動、メモリ検査、複数の解析環境で補完する。
開発とデータ保護の制御策
- サプライチェーンの制御策:SBOMを維持し、依存関係を固定し、アーティファクトの完全性を検証するとともに、IDE拡張機能とAIエージェントのスキルをスキャンし、CI/CDパイプラインとビルド環境を監視する。
- AIインフラの制御策:LiteLLM、MCP、Ollamaなどの推論サービスを棚卸しし、ネットワークへの露出を制限し、エージェントの認証情報を最小限に抑えるとともに、ローカルモデルサーバーを特権システムとして扱う。
- データ保護:DLP機能を導入し、異常なダウンロードや転送を監視するとともに、従業員の退職や特権アクセスの変更時には制御策を強化する。
- SOCの自動化:証拠の収集、反復的な調査、トリアージ、チケット処理にエージェント型AIを利用しつつ、機密性の高い、または重大な結果を伴う意思決定では人間の承認を維持する。
ニュースレターアーカイブの最新記事をご覧になりたい場合は、こちらをクリック。





