ランサムウェア、ゼロデイ、データ侵害が浮き彫りにする今週のサイバーセキュリティ情勢

Cybersecurity Insiderニュースレターの週間まとめ

Feb 23, 2026
2 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

今週は、Dellの脆弱性が実際に悪用され、Apacheの脆弱性によってRBACを回避できるほか、OpenClawのスキルの41%以上に脆弱性が見つかった。

主要な脅威と脆弱性

ゼロデイ脆弱性

Dell RecoverPointのゼロデイ脆弱性がWebシェルやバックドアの展開に実際に悪用されており、VMware環境で異常な活動がないかシステムにパッチを適用して監視する緊急性が浮き彫りになっている。

重大なCVEとエクスプロイト

2つの重大なIvanti EPMMの脆弱性が実際に悪用されており、エンタープライズ向けモバイル管理サーバー上で、認証なしのリモートコード実行を可能にしている。Ivanti EPMMを使用している組織は、直ちにパッチを適用すべきだ。

システム(Apache NiFi)の脆弱性により、低権限ユーザーが制限されたコンポーネントを変更し、RBAC制御を回避できる。ユーザーには、このリスクを軽減するためシステムを更新することが推奨される。

新たに浮上した脅威

The BeyondTrustの脆弱性がドメイン乗っ取りに悪用されており、CVE-2026-1731によってリモートコード実行が可能になる。不正アクセスを防ぐため、直ちに対応する必要がある。

監査の結果、OpenClawのスキルの41%に脆弱性があり、サプライチェーンに重大なリスクをもたらしていることが判明した。組織はAIの導入環境を見直し、安全性を確保すべきだ。

業界ニュース

重大なデータ侵害

Substackでは、約70万件のユーザーレコードがオンラインに流出した。メールアドレスや電話番号も含まれている。

別の侵害では、96万7000件の記録がFigureの侵害で流出し、機密性の高い財務データが露出した。

Advertisement

法務・規制関連の動き

テキサス州は、セキュリティリスクとサプライチェーンに関する欺瞞が疑われるとして、TP-Linkを提訴した。詳細は公式報告書で確認できる。

セキュリティのヒントとベストプラクティス

開発プロセスにセキュリティを組み込む

セキュリティを脅威モデリング、コードレビュー、自動テストを活用してSDLC全体に組み込む。

データ損失防止

包括的なDLP戦略を、データ分類と行動分析を用いて実施する。

ランサムウェアへの耐性

ランサムウェアに対するレジリエンスを、適切なバックアップを維持することによって構築する。

ツールとリソース

サイバーセキュリティ体制を強化するため、主要なUEBAソリューションを確認しよう。進化する脅威から組織を守るため、適切なテクノロジーと戦略を活用して、常に情報を把握し、備えを万全にしておくことが重要だ。

ニュースレターアーカイブの他の記事もご覧になりたい場合は、こちらをクリック。

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。