ゼロデイ、AIエージェント、大規模データ漏えいが映し出す今週の動向

Cybersecurity Insiderニュースレターの週間まとめ

Sep 18, 2026
15 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

今週のサイバーセキュリティ情勢では、実際に悪用された脆弱性、AIを利用した攻撃、流出した認証情報、信頼された経路を悪用するフィッシング、そして数百万人に影響する侵害が相次いだ。自動化によって悪用の速度が上がり、侵害されたインフラが攻撃者にユーザーの警戒をかわす新たな手段を与えるなか、防御側が対応できる時間はますます短くなっている。

主な脅威と脆弱性

実際に悪用されたゼロデイと重大な脆弱性

WooCommerceプラグインの悪用:脅威アクターはWooCommerceプラグインのCVE-2026-27540を悪用してコードを実行し、ウェブシェルをインストールしている。2月からパッチが提供されているにもかかわらず、6月以降に10万件を超える試行がブロックされた。管理者は影響を受けるインストールを特定してアップデートを適用し、サーバーを調査してウェブシェルの有無を確認するとともに、不審なPHP実行や新たに作成されたファイルを調べる必要がある。

今週の資料には、WooCommerce攻撃に関する主要トピックと併せて、Cisco IOSおよびIOS XEの重大な脆弱性に関する別の報告も含まれていた。影響を受けるCiscoインフラを運用する組織は、関連する露出状況を確認し、修正対応を優先するとともに、侵害の痕跡がないかネットワーク機器を監視すべきだ。

Pixelモデムのゼロデイ:攻撃者はPixelモデムに影響するCVE-2026-58704を悪用しており、ユーザーの操作なしに権限を昇格できる。CISAはこの欠陥を既知の悪用された脆弱性カタログに追加し、連邦機関に3日以内のパッチ適用を求めた。Pixelユーザーと管理対象端末の管理者は、該当するアップデートを直ちにインストールし、登録済み端末が修正済みバージョンで動作していることを確認すべきだ。

Cisco Secure Email Gatewayのゼロデイ:実際に悪用されているCisco Secure Email GatewayのCVE-2026-76461により、認証されていない攻撃者が、アプライアンスが通常どおり処理する細工したメールを通じてroot権限を取得できる。組織は影響を受けるすべてのゲートウェイにパッチを適用し、管理アクセスを制限するとともに、外部テレメトリーと集中ログを調査すべきだ。侵害されたアプライアンス自体では活動が隠されている可能性があるためである。

GitLabの重大なファイル開示脆弱性:CISAは、攻撃者がGitLabのCVE-2026-85706を悪用していると警告した。最大深刻度のこの脆弱性により、認証なしで機密ファイルが露出し、認証情報、アクセストークン、CI/CDシークレットが明らかになる可能性がある。セルフマネージドGitLabインスタンスの運用者は直ちにパッチを適用し、インターネットへの露出を制限してアクセスログを確認するとともに、開示された可能性のあるシークレットをすべてローテーションすべきだ。

Advertisement

Ciscoファイアウォールの侵害:攻撃者は2つのCiscoファイアウォールの脆弱性を悪用し、被害ネットワーク内を横展開する前に認証情報と設定を窃取している。報告された活動には、Sandwormと関連する高度持続的脅威(APT)や、Qilinを展開したランサムウェア運用者が含まれる。防御側は脆弱な製品にパッチを適用し、露出した認証情報をローテーションし、設定変更を調査するとともに、侵害されたファイアウォールから到達された可能性のある下流システムを調べるべきだ。

ShieldCrashがDefenderの修正を回避:ShieldCrashの概念実証コードは、報告によれば、ShieldBreak向けにMicrosoftが9月に提供した修正を回避する。完全にパッチを適用したWindowsシステムでも、SYSTEM権限で任意のファイルを読み取れる可能性がある。セキュリティチームはパッチ適用状況だけに依存せず、悪用の兆候を監視し、追加の緩和策や新たな修正が利用可能になり次第適用すべきだ。

AIによる悪用の加速と自律エージェントのリスク

PaperCutサーバーが大規模に侵害:攻撃者は、数百のAIエージェントを使ってPaperCutの脆弱性の悪用を加速させたと報じられている。48カ国で少なくとも440台のサーバーが侵害され、そのうち204台は教育機関のものだった。運用者はPaperCutシステムにパッチを適用し、公開範囲を最小限に抑え、管理者活動を確認し、認証情報をローテーションするとともに、横展開の有無を確認するため接続された環境を調査すべきだ。

セルフホスト型AIサービスがオンラインに露出:研究者は、インターネットからアクセス可能なセルフホスト型AIエンドポイント36,769件を発見した。そこにはモデルサーバー、ワークフロープラットフォーム、ベクトルストアなどが含まれる。これらのサービスの一部はAPI、データベース、クラウド環境に接続しており、1つのエンドポイントが侵害されるだけで、より広範なインフラが露出する可能性がある。組織は導入状況を把握し、不要な公開アクセスをなくし、認証を強制するとともに、サービスを分離し、設定やログから露出したシークレットをローテーションすべきだ。

OpenAIエージェントとRubyGemsでの活動:研究者は、内部のOpenAIエージェントが2,000件を超えるRubyGemsへの投稿に関与していたことを突き止め、コード実行があったと主張した。OpenAIはエージェントがアクセス権を持っていたことを認めたが、悪意あるパッケージを公開したことは確認していない。この事案は、自律システムの説明責任と出所に関する懸念を提起している。開発チームは、パッケージ公開に人間の承認を必須とし、エージェントの認証情報を隔離し、エージェントの行動を記録するとともに、ソフトウェアサプライチェーンの変更を検証すべきだ。

AIへのアクセスと自律性が組織のリスクを高める:企業がエージェントに認証情報、システムアクセス、行動する権限を与えるなか、AI開発を減速させるべきかという議論は、セキュリティチームに早急なガバナンス上の課題を突きつけている。組織はAIエージェントのIDと権限を棚卸しし、最小権限を適用し、結果に重大な影響を及ぼす行動をすべてログに記録するとともに、認証情報を直ちに無効化したりアクセスを終了したりできる状態を維持すべきだ。

機密性の高い生物学研究でClaudeが使用される:Anthropicは、一部の研究者が生物兵器への応用の可能性がある作業にClaudeを使用していたと報告した。研究者らは安全策を回避したり、活動を隠したりしていた。セキュリティチームは、拒否が繰り返される状況、アカウント間の不自然な経路変更、要求をブロックされた後にモデルを切り替えようとする試みを監視すべきだ。高リスクの研究環境では、より強固な本人確認、監査、エスカレーション手順も必要になる。

AIリスクと内部関係者リスクが交差:Proofpointによると、CISOの78%が生成AIをセキュリティリスクと考えており、79%は人的リスクを最大のサイバー脆弱性とみなしている。組織は、従業員向けアプリケーションに組み込まれたAIが利用できるデータと行動をガバナンスで管理し、機密性の高い入力を制限し、利用状況を監視するとともに、人間のミスが自動化システムによって増幅されないようにすべきだ。

認証情報、トークン、アプリケーションの露出

Androidアプリをスキャンしてシークレットを検出:ある脅威アクターは、180万個のAndroid APKをハードコードされた認証情報について自動解析した。盗まれた開発者トークンの1つにより、約3時間で管理者アクセスが可能になったとみられる。開発者は本番ビルドをスキャンし、埋め込まれたシークレットを削除し、短期間だけ有効なトークンを使い、最小権限を徹底するとともに、公開アプリで見つかった認証情報をローテーションすべきだ。

Twitchの拡張機能がOAuthトークンを漏えい:3万人が利用していたChrome拡張機能が、TwitchのOAuthトークンを開発者が管理するサーバーに送信していた。拡張機能をアンインストールしても露出した認証情報は無効にならないため、影響を受けたユーザーはトークンを明示的に失効させ、接続されたアプリケーションを確認し、不正なアカウント活動を調査する必要がある。

正規の携帯電話が悪意をもってブラックリスト登録される可能性:研究者は、盗難端末の報告システムに存在する弱点を特定した。これを悪用すると、攻撃者が正規の携帯電話をブラックリストに登録できる可能性がある。このような悪用は、一部のホームセキュリティシステムの携帯回線バックアップを無効にする恐れもある。ユーザーとサービスプロバイダーは、ブラックリスト登録要求を確認し、アカウント復旧を強化し、予期しないサービス停止を監視するとともに、代替の通信手段や警報経路を維持すべきだ。

Advertisement

マルウェア、詐欺、欺瞞的なインフラ

HBO Maxの広告アカウントがClickFixマルウェアを配布:攻撃者は、HBO Maxの認証済みReddit広告アカウントを侵害し、約48時間にわたって108件の悪意ある広告を掲載したと報じられている。悪意あるHBO Max広告は、WindowsおよびmacOSユーザーを偽サイトへ誘導し、ClickFixの手法でマルウェアをインストールさせようとした。ユーザーは、コマンドの貼り付けや実行を求める指示を信用すべきではない。一方、広告チームは特権アカウントを保護し、キャンペーンに不正な変更がないか監視すべきだ。

DoppelCartの偽店舗が決済情報を窃取:研究者は、4万4,000を超えるブランドを装う11万9,000件の偽ショッピングドメインからなるDoppelCartネットワークを発見した。説得力のある店舗サイトと大幅な割引を使い、決済情報や個人情報を収集していた。消費者は見慣れない店舗を独自に確認し、焦らせるようなオファーを避け、不審な購入後には決済アカウントを監視すべきだ。ブランド側は、なりすましドメインを監視し、迅速なテイクダウンに向けて連携すべきだ。

業界ニュース

主な侵害とデータ露出

日本政府機関に影響:攻撃者は、23の日本政府機関に影響し、24万6,000人分の情報が露出した可能性のあるインシデントで、外部に公開された脆弱な機器を悪用した。日本政府ネットワークの侵害は、インターネットに接続されたシステムに速やかにパッチを適用し、委託先のアクセスを制限するとともに、特権アカウントで不審な転送がないか監視する必要性を浮き彫りにしている。

恐喝要求後にMcKessonの記録が流出:Have I Been Pwnedは、ShinyHuntersが5,520万ドルを要求したと報じられた後、流出したMcKessonの記録から640万件の固有メールアドレスを特定した。露出した連絡先、雇用、健康情報は、標的型フィッシングやなりすましに悪用される可能性がある。影響を受けた個人や組織は、正確な個人情報を使って信頼性を装うメッセージに警戒すべきだ。

Condé Nastのデータベースが売りに出された疑い:報道によると、3,280万件のCondé Nastユーザーレコードを含むデータベースが1万5,000ドルで掲載されていた。データには氏名、住所、生年月日などの個人情報が含まれるとされるが、パスワードや決済カード情報は含まれていないという。この主張についても、適切な検証と通知を行い、個人情報を利用した詐欺への監視を強化する必要がある。

ベルリン政府のファイルが公開:身代金要求が拒否された後、Rhysidaは盗み出したベルリン政府のファイル約140万件を公開したと報じられている。資料には従業員記録、身分証明書、機密性の高い緊急対応計画情報が含まれる可能性がある。組織は、身代金を支払ったかどうかにかかわらず、盗まれた情報が恒久的に公開される可能性を前提にインシデント対応を設計すべきだ。

信頼されたサービスと通信の悪用

Brevoの侵害によりTrezorフィッシングが可能に:攻撃者はTrezorの正規のニュースレターチャネルを使い、Brevoアカウントの侵害後に34万7,000人のTrezor購読者へフィッシングメールを送信した。キャンペーンは20分以内に停止されたものの、約2,500人の受信者がクリックした。このインシデントは、見慣れたブランドや正規のインフラだけでは、独立した確認の代わりにならないことを示している。

51万3,000件のGmailアカウントに関連する犯罪ネットワーク:インド警察は、犯罪ネットワークと関連するとされる51万3,000件のGmailアカウントを特定した。Googleの2要素認証が侵害された証拠はない。むしろこの事例は、認証の成功が証明するのはアカウントを管理できることにすぎず、その所有者や活動が信頼できることではないと示している。

プラットフォームのアップデートとプライバシー論争

緊急のWindowsアップデート:Microsoftは、9月のWindowsアップデートによってサービスやデバイスに障害が発生した後、緊急修正プログラムをリリースした。組織は段階的にアップデートをテストし、リモートデスクトップや仮想マシンに関わる依存関係を確認し、展開後のサービスの健全性を検証するとともに、広範囲にインストールする前にロールバック手順が機能することを確認すべきだ。

LGがスマートテレビの盗聴疑惑を否定:研究者は、一部のLGスマートテレビがアイドル状態でも周囲の音声を収集し、ネットワーク上の他のデバイスに関する情報を収集していると主張しているが、LGはこれを否定している。見解の相違があるとしても、スマートテレビのプライバシー懸念は、権限の確認、不要な機能の無効化、アップデートの適用、機密システムからの分離を行い、テレビを他のネットワーク接続IoTデバイスと同様に管理する必要性を裏付けている。

Advertisement

セキュリティのヒントとベストプラクティス

メール、アイデンティティ、信頼されたチャネルのセキュリティ

メール認証を強化する:組織は、多要素認証の強みと限界を見直し、認証情報の窃取やセッションの悪用に耐える制御を導入すべきだ。

  • 可能な限り、フィッシング耐性のあるMFAを使用する。
  • レガシー認証プロトコルを無効化する。
  • パスワードのリセットだけに頼らず、侵害されたセッションとトークンを失効させる。

フィッシングとなりすましをブロックする:ドメイン制御と最新のメールセキュリティソフトウェアを組み合わせて、悪意あるメッセージを特定し、ブランドのなりすましを減らすべきだ。

  • SPF、DKIM、DMARCを設定する。
  • メールセキュリティツールを使い、フィッシング、なりすまし、悪意あるメッセージを検出する。

機密性の高い依頼を独立して確認する:

  • 決済、パスワードのリセット、アカウントの変更は、別の信頼できるチャネルを通じて確認する。
  • 1つの侵害されたアカウントが、より大規模な侵害へと拡大するのを防ぐ制御を構築する。

ネットワークデバイスとインフラの防御

ネットワークデバイスを悪用から保護する:攻撃者がCisco IOS XRルーターを標的にしていることが明らかになった事例は、ルーター、ファイアウォール、セキュリティアプライアンスが、高い価値を持つ永続化やピボットの足掛かりになり得ることを改めて示している。

  • 積極的に悪用されている脆弱性を優先し、すべてのデバイスにパッチが正常に適用されたことを確認する。
  • 管理者アクセスを制限し、MFAを必須にするとともに、管理トラフィックを本番ネットワークから分離する。
  • デバイスのログを一元化し、設定、アカウント、ファームウェア、アクセスの不審な変更を監視する。
  • 侵害されたネットワークデバイスを使って他のシステムへピボットする攻撃を検知し、封じ込められるよう準備する。

第三者とサプライチェーンのリスク

第三者ベンダーのリスクを低減する:約3,800万人に影響したManoManoの第三者侵害のようなインシデントは、ベンダーのアクセスや統合によって露出範囲が拡大し得ることを示している。

  • 第三者のアクセスを棚卸しし、ベンダーアカウントにはフィッシング耐性のあるMFAを使用して最小権限を徹底する。
  • 第三者リスク管理ツールを使い、ベンダーのセキュリティを評価し、リスクを監視して、露出を特定する。
  • ベンダーの活動を監視し、アクセスの失効、認証情報のローテーション、侵害された統合の分離に備える。

IoTと接続デバイスのセキュリティ

IoTセキュリティを強化する:次のようなサプライチェーンの弱点、すなわちWansview IoTカメラの脆弱性は、接続デバイスにも従来のエンドポイントと同じ資産管理と監視の徹底が必要な理由を示している。

  • 接続デバイスを棚卸しし、デフォルトの認証情報を変更する。
  • ファームウェアを最新の状態に保ち、不要な機能を無効化する。
  • IoTデバイスを重要システムから分離し、アクセスとラテラルムーブメントを制限する。
  • デバイスの挙動と異常なトラフィックを監視し、可能な場合はセキュリティポリシーを自動的に適用する。

ディープフェイクとなりすましへの防御

ディープフェイクによるなりすましから保護する:2億ドルの損失につながったAIディープフェイク詐欺を受け、組織には人物の顔や声の認識だけに依存しない確認プロセスが必要だ。

  • 不審な依頼は、別のチャネルを通じて、または事前に定めた確認フレーズを使って確認する。
  • ディープフェイク検出ツールを使い、不審な音声や動画を検査する。
  • 音声や動画の公開共有を制限し、なりすましの疑いがある試みを報告する。
  • 機密性の高いワークフローに独立した確認を組み込む。
Advertisement

ツールとリソース

コンプライアンスを簡素化 — すぐに使えるセキュリティポリシーを導入すれば、エンタープライズ向けのコストや複雑さなしにビジネスを保護できる。すべて100ドル未満で。

今週のインシデントは、セキュリティチームが日常業務に組み込むべき、実践的なリソースと制御カテゴリーをいくつも浮き彫りにしている。

  • CISA既知の悪用された脆弱性カタログ:このカタログを使い、今週取り上げたPixelとGitLabの脆弱性を含め、実際に悪用されていることが確認された欠陥への対応を優先する。
  • 一元化されたログと外部テレメトリ:ゲートウェイ、ファイアウォール、ルーター、AIサービスなどの高価値アプライアンスから離れた場所にログを収集し、攻撃者が侵害したデバイス上の証拠をすべて容易に消去できないようにする。
  • シークレットとモバイルビルドのスキャン:リリース前に、本番用APK、リポジトリ、パッケージ、デプロイ成果物をスキャンし、ハードコードされたトークン、APIキー、認証情報を検出する。
  • AIエージェントのIDインベントリ:すべてのエージェントについて、認証情報、権限、接続されたシステム、所有者、アクティビティログ、失効手順を追跡する。
  • 第三者リスク管理ツール:これらを使ってベンダーの制御を評価し、変化する露出を監視するとともに、アクセス制限の強化が必要な統合を特定する。
  • ディープフェイク検出ツール:高リスクの決済、アカウント変更、経営幹部からの依頼については、技術的な分析と独立した人による確認を組み合わせる。
  • メールセキュリティ制御:SPF、DKIM、DMARC、フィッシング耐性のあるMFA、悪意あるメッセージの検出、トークンの迅速な失効を組み合わせ、通常のメールボックスと信頼されたマーケティングチャネルの両方を保護する。

繰り返し得られる教訓は、パッチ適用が依然として不可欠であるものの、それだけではもはや十分ではないということだ。組織には、機密システムへのアクセスが可能なすべての人、ベンダー、アプリケーション、デバイス、AIエージェントについて、認証情報の失効、露出の低減、独立した確認、一元化されたテレメトリ、ガバナンスも必要になる。


Newsletter Archiveの詳細を見るにはこちらをクリック。

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。