今週のサイバーセキュリティ情勢は、重要インフラへの攻撃、積極的に悪用されている企業向けソフトウェアの欠陥、急速に拡大するAIの露出、そして医療、エネルギー、金融、小売のデータに関わる大規模な侵害によって特徴づけられた。同時に、AIエージェントは脆弱性がいかに迅速に発見され、兵器化され得るかを示し、より迅速なパッチ適用、強固なアイデンティティー管理、継続的な資産の可視化、十分にテストされた対応手順の必要性を改めて浮き彫りにした。
主な脅威と脆弱性
重要インフラと企業への攻撃
ミネソタ州の水道事業者が手動運用に切り替え:ミネソタ州の30を超える水道事業者を標的とした協調的なサイバー攻撃によって業務が妨害され、州全体の対応が始まり、影響を受けた事業者は手動プロセスの使用を余儀なくされた。飲料水の水質への影響は報告されておらず、捜査当局は運用技術システムを復旧するとともに、イランとの関連の可能性を調べた。水道事業者は、テスト済みの手動手順を維持し、OTを業務ネットワークから分離し、リモートアクセス可能な資産を棚卸しし、永続化や横展開の兆候を厳しく監視すべきだ。
Outlook Web Accessへの攻撃でブラウザーを利用した永続化を確立:ロシアと関係のあるTA488は、細工したメールを開くと悪意あるJavaScriptを実行するOutlook Web Accessのハーフクリック脆弱性を悪用している。このブラウザーインプラントはメールボックスの権限を変更し、パスワードをリセットした後もアクセスを維持する可能性がある。組織は、影響を受けるシステムにパッチを適用し、メールボックスの権限と転送ルールを確認し、アクティブなセッションを無効化し、ブラウザーを介した活動を監視するとともに、フィッシング耐性のある認証を強化すべきだ。
TA488がZimbraのハーフクリック脆弱性を悪用:同じくロシアと関係のある脅威クラスターが、政府、防衛、科学研究機関を標的に、長期にわたりパッチが提供されているZimbraのCVE-2025-66376脆弱性を悪用している。悪意あるメールを開いたりプレビューしたりすると、認証情報の窃取、メールボックスへの永続的なアクセス、データ窃取を可能にするJavaScriptが実行される可能性がある。管理者は、提供済みのZimbraアップデートを適用し、変更されたメールボックス設定や不審なセッションを探し、公開されたメール基盤へのアクセスを制限すべきだ。
積極的に悪用されている重大度の高いソフトウェアの欠陥
FastJsonのリモートコード実行が現在悪用中:攻撃者は、Spring Bootの実行可能なfat-JARで使用した場合にバージョン1.2.68から1.2.83に影響する操作不要のFastJson RCE脆弱性を標的にしている。現在、パッチは提供されていない。組織は影響を受けるアプリケーションを特定し、SafeModeを有効化し、外部への露出を減らし、悪用を監視するとともに、fastjson2または別のサポート対象ライブラリへ移行すべきだ。
Check Pointが悪用されたSmartConsoleのゼロデイを修正:インターネットに公開されたSecurity Management ServerでTrusted Client IP制限を適用していない場合、積極的に悪用されているSmartConsoleの脆弱性によって、認証されていない攻撃者に管理者アクセスを許してしまう可能性がある。悪用に成功すると、攻撃者はセキュリティポリシーを変更できる可能性がある。管理者は直ちにパッチを適用し、Trusted Client IP制限を設定し、不要なインターネットへの露出を取り除き、最近の管理者操作とポリシー変更を監査すべきだ。
TeamCityの脆弱性がCI/CDサーバーを脅かす:JetBrainsは、認証されていない攻撃者が公開されたサーバーを侵害できる可能性がある重大なTeamCity On-Premisesのコマンド実行の欠陥にパッチを適用した。これによって得られたアクセスは、認証情報の露出、ビルドの改変、下流のソフトウェアの侵害につながる可能性がある。実際の攻撃は報告されていないが、組織は速やかにアップデートし、サーバーの露出を制限し、ビルドパイプラインとアーティファクトを調査し、侵害が疑われる場合は認証情報をローテーションすべきだ。
CursorがGitのコード実行の欠陥にパッチ:深刻度の高いCursorのCVE-2026-63093脆弱性により、開発者が悪意あるリポジトリを開いた際に不正なgit.exeが実行される可能性がある。この欠陥は、開発者のワークステーション、保存された認証情報、ソフトウェアサプライチェーンにリスクをもたらす。チームは修正版リリースを導入し、信頼できないリポジトリを慎重に扱い、Git実行ファイルのパスを検証し、影響を受けるシステムで不正な実行がないか確認すべきだ。
Appleが194件の脆弱性を修正:同社のデバイスとソフトウェア全体にわたる広範なAppleのセキュリティアップデートが194件の脆弱性に対応した。これらの欠陥は、権限昇格、悪意あるコードの実行、データ露出、セキュリティ制御の回避を可能にするおそれがある。Appleは記事公開時点で既知の悪用はないと報告したが、ユーザーと管理者は管理対象および個人所有のデバイス全体で、なおアップデートを優先すべきだ。
XBOWがBing ImagesのRCE欠陥を発見:AIを活用した調査により、3件の重大なMicrosoftリモートコード実行脆弱性が特定され、そのうち2件はBing Imagesに影響していた。いずれもCVSSスコアは9.8で、バックエンドの画像処理サービスを取り巻くセキュリティリスクが浮き彫りになった。防御側は関連する修正を適用し、処理サービスを分離し、アップロードされたコンテンツを厳格に検証し、予期しないコード実行がないかバックエンドシステムを監視すべきだ。
AIによる悪用の加速と自律型の脅威
AIが脆弱性の発見を加速:2026年には4万5,000件を超えるソフトウェア脆弱性が報告され、AIがソフトウェアの欠陥発見を加速するとともに、ベンダーのセキュリティアップデートの規模も拡大している。同じ能力は、攻撃側の調査が高速化する懸念も高めている。セキュリティチームは、リスクベースのパッチ優先順位付けを行い、資産と脆弱性の相関付けを自動化し、開示からテスト、修復までの時間を短縮すべきだ。
AIエージェントが27分でRedisのエクスプロイトを構築:研究者によると、Moonshot AIのKimi K3はRedisの脆弱性を特定し、27分で動作するRedis RCEエクスプロイトを作成した。Redisはパッチをリリースしているが、報告された時間軸や追加のゼロデイに関する主張は未検証のままだ。組織はサポート対象のRedis導入環境にパッチを適用し、公開アクセスを制限し、認証とネットワーク制御を見直し、悪用の試みを監視すべきだ。
AIが既存の企業の弱点を急速に悪用:Zscalerは、評価したすべての組織で管理されていないAIの露出を発見し、重大な障害に至るまでの中央値が16分だったと記録した。モデルは新たなゼロデイを発見するのではなく、既存の弱点を連鎖させて環境を侵害した。企業はAIの導入を管理し、基本的な設定とアイデンティティーの弱点を排除し、攻撃経路をテストし、自動化された封じ込め措置を準備すべきだ。
エージェント型ランサムウェアが対応時間を短縮:新たなエージェント型ランサムウェアはマシンの速度で動作し、偵察、認証情報の窃取、横展開、システムの暗号化を自律的に実行できる。これにより、人間が介入できる時間は大幅に短縮される。防御側は、自動検知、認証情報の迅速な無効化、セグメンテーション、保護されたバックアップ、訓練済みの封じ込め手順を重視すべきだ。
インターネットに公開されたAIの露出が60%超増加:Censysは、AIツールを公開している29万4,000を超えるパブリックIPアドレスを特定し、インターネットに公開されたAIとLLMの導入が60%を超えて増加したことを明らかにした。露出したプラットフォームの一部は、CISAの既知の悪用脆弱性カタログに掲載された脆弱性の影響を受けている。組織はシャドーAI資産を発見し、不要な公開アクセスを排除し、認証を強制するとともに、既知の悪用脆弱性の修正を優先すべきだ。
フィッシング、なりすまし、ソーシャルエンジニアリング
ChatGPTが主要なフィッシングの誘い文句に:ChatGPTは最もなりすましに使われるブランド上位10社に入った。キャンペーンには、決済カード情報を盗むことを目的とした偽のChatGPT Plus請求通知が含まれる一方、全体ではMicrosoftが最もなりすましに使われているブランドであり続けている。ユーザーは請求メッセージを独自に確認し、埋め込みの決済リンクを避け、フィッシング耐性のあるMFAを利用すべきだ。
業界ニュース
大規模なデータ侵害と詐欺
Revolutの侵害報道、依然として未検証:サイバー犯罪フォーラムは、7,500万人を超えるRevolutユーザーの記録を保有していると主張しているが、Revolutは侵害の証拠を見つけていないと述べ、研究者もデータセットの真正性に疑問を呈している。それでも組織と顧客は、この主張を誘い文句に使ったフィッシング、認証情報詰め込み攻撃、詐欺の試みに備えるべきだ。
MCBSの侵害で患者情報が露出:医療請求事業者MCBSで発生した侵害により、複数の医療機関で126万人を超える人々が影響を受けた。露出した情報には個人データと医療データが含まれており、1つの第三者ベンダーが多くの対象事業体と患者にシステミックリスクをもたらし得ることを示している。
Origin Energyの顧客データが窃取される:攻撃者は、Origin Energyの顧客データ侵害で個人情報と決済カードの一部情報を取得した。オーストラリアのエネルギー事業者は、影響を受けた顧客数や攻撃者の侵入経路を明らかにしていない。顧客は標的型詐欺やなりすまみに警戒し、企業は第三者アクセスとデータ保持の慣行を見直すべきだ。
盗まれたUpboundのデータが1,300万ドルの詐欺を助長:Upboundへのサイバー攻撃で盗まれた情報が、約1,300万ドルの損失をもたらした不正なAcimaのリース・トゥ・オウン契約の作成に使われたとされている。不正行為が特定される前に小売業者には支払いが行われており、盗まれた身元情報が下流で金銭的被害に転化され得ることを示している。
法務、規制、ガバナンスの動向
Snapchatハッカーに禁錮6年の判決:ソーシャルエンジニアリングを用い、Snapの担当者になりすましたイリノイ州の男が、数百件のSnapchatアカウントを侵害した罪で6年の禁錮刑を言い渡された。男は認証コードを盗み、750人を超える女性から非公開の写真を入手しており、アカウント乗っ取り攻撃がもたらす人間への影響を浮き彫りにしている。
議員がAIの強制停止機構を提案:超党派のAIキルスイッチ法は、高度なAIモデルに緊急停止機能を組み込むことを義務付けるものだ。また、重大なインシデント発生後に国土安全保障省が対象モデルを減速または停止できるようにし、AI政策をめぐる議論に運用上のレジリエンスと政府の介入を加える。
PwCの報告書がAIコンテンツの精査に直面:調査担当者は、PwC Middle Eastの報告書に、AI生成と疑われる資料、捏造された引用、検証不可能な主張があることを特定した。この調査結果は、AIを支援に用いた成果物の正確性について組織が引き続き責任を負い、公開前に出典、引用、編集内容を厳格に検証する必要があることを強調している。
企業向けAIセキュリティ発表
NvidiaがOpen Secure AI Allianceを設立:Nvidia、Microsoft、Cisco、CrowdStrike、Hugging Faceなどの参加企業は、企業向けAIエージェントの監視、調査、封じ込めに向けた共通のアプローチを開発するため、Open Secure AI Allianceを結成した。OpenAIとAnthropicは同アライアンスのメンバーではない。
Google、Geminiのサイバー分野での展開を制限:Gemini 3.5 Flash Cyberは当初、政府、信頼できるパートナー、選ばれた企業に限定される。Googleは、独立した本番環境での検証、価格、誤検知率、一般提供の時期を示しておらず、重要な運用上の疑問が解消されないままとなっている。
セキュリティのヒントとベストプラクティス
メール、アイデンティティー、なりすまし対策
- メールセキュリティツールを使い、フィッシング、悪意ある添付ファイル、なりすましドメインなどの脅威がユーザーに届く前にブロックする。
- フィッシング耐性のあるMFAを強制し、DMARC、DKIM、SPFを導入する。
- アカウント乗っ取り、不正な転送、権限変更、メールボックスの悪用を監視する。
- 侵害・攻撃シミュレーションツールを使ってインシデント対応計画を訓練する。
- 対応テストに現実的なフィッシングのシナリオを盛り込み、チームが調査、セッションの無効化、認証情報のリセット、封じ込めを実践できるようにする。
- 高リスクの要求は信頼できる別のチャネルを通じて確認し、認証用のフレーズを設定する。
- 機密性の高い操作にはフィッシング耐性のあるMFAを必須とする。
- 疑わしいAI生成の音声や動画を見分けられるよう従業員を訓練し、適切な場合にはディープフェイク検知ツールを導入する。
- シミュレーションと机上演習を使い、AIを利用したなりすましに対するインシデント対応計画をテストする。
ソフトウェアサプライチェーンと開発のセキュリティ
- DevSecOpsツール、ソフトウェア部品表、ソフトウェア構成分析、依存関係の監視を使い、脆弱または悪意のあるコンポーネントを検出する。
- CI/CDシステム全体で最小権限アクセス、MFA、パッケージの完全性検証を徹底する。
- インシデント対応計画をテストし、侵害後に認証情報をローテーションし、信頼できるアーティファクトを再構築し、ソフトウェアの完全性を検証できるよう備える。
- セキュリティを最終リリース時のゲートとして扱うのではなく、ソフトウェア開発ライフサイクル全体に組み込む。
データ保護、復旧、損失防止
機密データを分類、暗号化し、アクセスを制限:
- リスクベースでデータを分類する。
- 保存中および転送中の機密情報を暗号化する。
- 最小権限アクセスを徹底し、不要な露出を減らす。
- 許可されていないデータ移動を検知し、防止する。
- 通常とは異なるアクセスパターン、権限の変更、内部脅威の可能性を示す兆候を監視する。
- 復旧可能だと想定するのではなく、バックアップを定期的にテストする。
- ランサムウェア、誤削除、その他の運用上の障害が発生した後も、重要なデータを迅速に復元できるようにする。
ゼロトラスト、セグメンテーション、露出管理
- アクセスを許可する前に、すべてのアイデンティティーとデバイスを検証する。
- 重要なシステムを分離し、不正アクセスとラテラルムーブメントを制限する。
- ネットワーク検知・対応ツールを使い、疑わしい挙動を特定する。
- 自動化された資産検出を使い、管理外のデバイス、公開されたサービス、シャドーAIの導入を特定する。
不要なネットワーク露出を減らす:
- ネットワークデバイスの設定を定期的に見直し、古いルールや許可範囲が過度に広いルールを削除する。
- アイデンティティーに基づくリモートアクセスを使い、アイデンティティーを継続的に監視する。
- 継続的な可視性とプロアクティブなリスク低減を優先しながら、最小権限を適用する。
ツールとリソース
コンプライアンスを簡素化 — すぐに使えるセキュリティポリシーで、エンタープライズ向けのコストや複雑さなしにビジネスを保護するためのすべて100ドル未満のサービス。
アカウント復旧とアイデンティティー保護
Googleは対象ユーザー向けにセルフィー動画によるアカウント復旧を導入した。このガイド付きプロセスでは、生体検知となりすまし防止チェックが使われるが、プライバシー上の懸念があり、一部のアカウント種別では利用できない。この機能を検討する組織とユーザーは、生体データの取り扱いとプライバシー要件を踏まえ、復旧上のメリットとのバランスを考慮すべきだ。
AIセキュリティと防御自動化
Open Secure AI Allianceは、組織が企業向けAIエージェントを監視、調査、封じ込める方法の標準化を目指す、新たな業界の取り組みを進めている。Googleによる制限付きのGemini 3.5 Flash Cyberの展開も、AIを支援に用いた防御ツールの役割が拡大していることを示しているが、導入企業はこうしたシステムに依存する前に、本番環境での検証、測定可能な誤検知率、明確な価格、定義済みの運用上の安全策を求めるべきだ。
これらの動きを通じても、AIが中核的なセキュリティ対策に取って代わっているわけではない。今週のインシデントは、自律型ツールがしばしば、公開されたサービス、脆弱なアイデンティティー管理、パッチ未適用のソフトウェア、不十分なセグメンテーション、安全でない依存関係、不十分な監視といった、よく知られた弱点を悪用することで成功していることを示している。資産検出、迅速な修正、フィッシング耐性のある認証、安全なバックアップ、サプライチェーン管理、訓練されたインシデント対応は、依然として不可欠な基盤である。
ニュースレターアーカイブの続きを読むにはこちらをクリック。





