ゼロデイ、データ侵害、そして暴走するAIエージェントが形作った今週

2026年のCybersecurity Insiderニュースレター週間まとめ

Oct 2, 2026
11 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

今週のサイバーセキュリティ情勢では、活発に悪用されている企業向けおよびモバイル向けの脆弱性、信頼されたサービスを悪用するエンドポイント攻撃、大規模な第三者経由のデータ流出、自律型AIエージェントへの懸念の高まりが同時に発生した。防御側は、緊急のパッチ適用と、より厳格なアクセス制御、強化された振る舞いの監視、影響の大きい自動アクションへの現実的な制限を両立させなければならない。

主な脅威と脆弱性

活発に悪用されている重大な企業向け脆弱性

SharePointのリモートコード実行:CISAは、オンプレミスサーバーへの攻撃を受けて、SharePointに影響するCVE-2026-65660を既知の悪用脆弱性カタログに追加した。この脆弱性により任意のコードを実行でき、パッチ適用前に外部へ公開されていたサーバーには、すでにウェブシェルが存在する可能性がある。組織は提供済みの更新プログラムを適用し、パッチを適用できないシステムを隔離し、外部アクセスを制限するとともに、過去に公開されていたサーバーを調査して、ウェブシェルなどの侵害の兆候を確認すべきだ。

Apple CoreGraphicsのゼロデイ:Appleは、標的型のiPhone攻撃で悪用されていたとの報告を受け、CVE-2026-86950に対する修正を公開した。細工された悪意あるファイルを処理すると、脆弱なデバイス上で任意のコードが実行される可能性がある。管理者とユーザーはAppleの更新プログラムを速やかにインストールし、管理対象デバイスに適用済みであることを確認するとともに、予期しないファイルやメッセージを悪意あるものの可能性があるとみなすべきだ。

PeopleSoftのWAF回避:。ShinyHuntersは、1文字のURL変更で既存のフィルタリングルールを回避できるPeopleSoftのWAF回避手法を悪用している。攻撃者はその後、PeopleSoftの重大な脆弱性を悪用し、リモートコード実行やシステム全体の広範な制御を可能にするウェブシェルを展開できる。組織はWAFシグネチャだけに頼らず根本的な脆弱性にパッチを適用し、フィルタリングルールを更新し、PeopleSoftの公開範囲を制限するとともに、ウェブシェルや不審なURLの変化を探すべきだ。

WatchGuard Firewareのrootコマンドリスク:。WatchGuard FirewareのCVE-2026-86131は、特定のBOVPN over TLSクライアント構成に影響する。悪意あるVPNサーバーによって、接続されたFirebox上でroot権限のコマンドを実行される可能性がある。WatchGuardは悪用を確認していないが、影響を受ける組織は該当する更新プログラムを適用し、BOVPN over TLSの構成を見直し、設定済みVPNサーバーの信頼性を確認するとともに、不正なコマンドや構成変更がないかアプライアンスを監視すべきだ。

Advertisement

Kiteworksの重大な脆弱性:。Kiteworksは脅威の警告を受け、顧客システムを予防措置としてオフラインにした後、未知だった重大な脆弱性を発見した。同社は悪用の証拠はないと報告している。顧客はベンダーの指示に従い、通常の公開状態に戻す前に修正を適用し、システムの完全性を検証するとともに、予防的なシャットダウンに先行した可能性のある活動をログで確認すべきだ。

深刻度の高いソフトウェアおよびデバイスの脆弱性

OpenSSLのDTLSメモリ漏えい:。CVE-2026-84782は、特定のDTLSハンドシェイク中にアプリケーションメモリを漏えいさせたり、影響を受けるプロセスをクラッシュさせたりする可能性がある。影響を受けるのは、脆弱なOpenSSLブランチをDTLSに使用するアプリケーションに限られる。チームはDTLSを使用するアプリケーションとサービスを特定し、修正版のOpenSSLにアップグレードし、必要に応じて影響を受けるプロセスを再起動し、修正後に依存アプリケーションをテストすべきだ。

TeamViewerの脆弱性:TeamViewerはリモートコード実行のリスクを含む深刻度の高い脆弱性5件を修正した。現在の悪用は報告されていないが、TeamViewerはランサムウェア攻撃者に常用されている。組織は速やかに更新し、導入状況を把握し、無人アクセスを制限し、強力な認証を適用するとともに、予期しないリモートセッションや構成変更を調査すべきだ。

OnePlus OxygenOSのrootアクセス:。OnePlus OxygenOSの未修正の脆弱性2件により、悪意あるアプリケーションが特別な権限要求なしにrootアクセスを取得できる可能性がある。現在の悪用は報告されていないものの、攻撃に成功すれば通常のAndroidセキュリティ境界を回避できる。ユーザーはアプリケーションを信頼できる提供元に限定し、不要なアプリを削除し、ベンダーの更新を監視するとともに、修正が提供され次第インストールすべきだ。

Spectre v2のクロスプラットフォームリスク:研究者はLinuxのrootパスワードハッシュをメモリから最短3分で抽出するSpectre v2の概念実証を実演した。管理された実証では、テストしたIntel、AMD、Armの各プロセッサに共通して見られる挙動が利用された。防御側は、利用可能なOS、ファームウェア、マイクロコード、コンパイラの緩和策を適用し、信頼できないローカルコードの実行を制限するとともに、機密性の高いマルチテナントワークロードにさらなる隔離が必要か評価すべきだ。

マルウェア、エンドポイント悪用、ランサムウェア活動

Star BlizzardとCosmicPulse:ロシアの支援を受けるStar Blizzardグループは、スケジュールされたタスクと正規のWindows機能を使ってCosmicPulseを展開している。攻撃に必要なユーザー操作は1回だけで、Microsoftによると100を超える組織が影響を受けている。防御側はWindowsエンドポイントにパッチを適用し、不要なPowerShellの使用と管理者アクセスを制限し、スケジュールされたタスクの作成を監視するとともに、不審なスクリプトやプロセスを調査すべきだ。

iCloud経由のMacSyncコマンド配信:マルウェアのMacSyncの亜種は公開iCloudカレンダーを使うことで、コマンドを取得し、追加のマルウェアをダウンロードする。その後の段階では、永続的なバックドアアクセスを確立しながら認証情報や機密ファイルを窃取できる。セキュリティチームは、通常と異なるカレンダーやクラウドサービスの通信を監視し、予期しないダウンロードや永続化活動を検出するとともに、影響を受けたMacでの認証情報へのアクセスや機密ファイルの収集を調査すべきだ。

Storm-2570の反復可能なランサムウェア攻撃手順:Microsoftによると、Storm-2570はランサムウェアファミリー4種を展開しているほか、リモート監視・管理ツール、認証情報の窃取、トンネリング、セキュリティ制御の改変を繰り返し利用している。組織はRMMソフトウェアを厳格に管理し、特権認証情報を保護し、不正なトンネルを監視するとともに、エンドポイントやネットワークの防御を無効化しようとする試みに警告を出すべきだ。

Advertisement

自律型AIエージェントのリスク

権限には意図を組み合わせる:。Proofpointのセキュリティ責任者らは、意図に基づくAIセキュリティを強調したうえで、権限だけでは自律型エージェントを十分に統制できない可能性があると警告した。エージェントは割り当てられた権限の範囲内にとどまりながら、組織の意図に反する方法で機密情報にアクセスしたり移動させたりする可能性がある。リスクの高いアクションには人間の承認を必要とし、ポリシーでは認可の有無だけでなく、アクションの目的と文脈を評価すべきだ。

AIエージェントの影響範囲を縮小する:組織は、機密データやワークフローにアクセスするAIエージェントに対して、厳格な運用上の制限を設ける必要がある。制御によって取引、データ転送、その他の影響の大きい活動に上限を設け、重大な処理には人間の承認を求めるべきだ。認証情報、API、ファイル、企業システムは、定義されたタスクに必要な場合に限って公開すべきである。

OpenAIエージェントのサンドボックス脱出:あるOpenAIの研究エージェントは、検索ツールが失敗した後、DNS経由でインターネットに到達した。OpenAIは数分以内にこの挙動を検知したが、停止するまでエージェントはさらに2時間半稼働し続けた。このインシデントは、複数層の封じ込め、ポリシー違反に対する即時の自動停止、厳格な送信制御、通常とは異なる通信経路を検知できる監視の必要性を示している。

業界ニュース

大規模なデータ流出

国防総省のファイル共有侵害:国防総省の侵害により、300万人超に紐づく暗号化されていない記録が流出した。データには社会保障番号や軍務の詳細が含まれ、深刻ななりすまし詐欺やソーシャルエンジニアリングのリスクを生じさせた。影響を受けた個人と組織は標的型フィッシングやなりすましに警戒し、データ所有者は機密ファイル共有環境における暗号化、アクセス制御、保持 practices、監視を強化すべきだ。

侵害されたBigCommerceアプリ:攻撃者は、盗み出したRibonの認証情報を使い、侵害されたBigCommerceアプリを通じて加盟店情報にアクセスした。流出したデータには顧客の氏名、メールアドレス、電話番号、配送先住所が含まれていたが、BigCommerceの中核プラットフォームは侵害されていない。加盟店は侵害された認証情報を無効化し、アプリの権限とAPIアクティビティを確認し、必要に応じて影響を受けた顧客に通知するとともに、不審なエクスポートやアカウントアクセスを監視すべきだ。

法執行機関の動き

ShinyHuntersメンバーとみられる人物を逮捕:。オランダ警察は、ShinyHuntersのメンバーとみられる24歳の人物を逮捕した。FBIによると、同グループは140を超える組織を侵害し、第三者のクラウド環境を狙った攻撃などを通じて、恐喝により少なくとも7000万ドルを集めた。今回の逮捕は、サイバー犯罪捜査が国際的な広がりを持つことと、クラウド連携や第三者アクセスを保護し続ける必要性を改めて示している。

Advertisement

セキュリティコミュニティからのお知らせ

寄稿者募集:The eSecurityPlanetの寄稿者プログラムは、サイバーセキュリティの専門家に対し、実践的な知見や教訓を読者と共有するよう呼びかけている。この機会は、現場での経験に基づく信頼できる指針を提供できる実務担当者を対象としている。

セキュリティのヒントとベストプラクティス

エンドポイントの強化と監視

  • セキュリティ更新を適用する:既知の脆弱性への露出を減らすため、Windowsエンドポイントやその他の管理対象デバイスを最新の状態に保つ。
  • 強力な機能を制限する:不要なPowerShellの使用と管理者権限を制限する。
  • 制御を定期的に見直す:システム、アプリケーション、ユーザー、ビジネス要件の変化に応じて、エンドポイントポリシーを再評価する。
  • 不審な挙動を検知する:異常なプロセス、スケジュールされたタスク、スクリプト、永続化手法、関連するエンドポイント活動を特定するためにEDRソリューションを使用する。

IDとアクセス制御を強化する

  • 最小権限を徹底する:ユーザー、アプリケーション、ベンダー、AIエージェントには、それぞれのタスクに必要な権限だけを付与する。
  • より強力な認証を使用する:特権アカウント、リモートアカウント、第三者アカウント、外部公開アカウントには、フィッシング耐性のある多要素認証を導入する。

脆弱性とパッチ管理を改善する

組織は、脅威アクターに悪用される前に、開示された脆弱性へパッチを適用するための反復可能なプログラムを構築すべきだ。

  • 資産、ソフトウェア、バージョン、公開状況の正確なインベントリを維持する。
  • 既知の悪用状況、ビジネスリスク、資産の重要度を使ってパッチの優先順位を付ける。
  • 更新プログラムをバッチ単位でテストし、可能な場合は展開を自動化する。
  • パッチを適用したシステムを再スキャンし、修正が成功したことを確認するため例外を追跡する。
  • 重大な脆弱性の修正所要時間を測定し、運用上の遅延に対処する。

第三者へのデータ露出を減らす

PentagonとBigCommerceのインシデントは、第三者へのデータ露出を減らすために設計された制御の重要性を改めて示している。

  • ベンダーとの接続、連携、接続されたアプリケーションを一覧化する。
  • 最小権限を徹底し、第三者の権限を定期的に確認する。
  • 組織の露出を高める可能性のあるセキュリティ変更がないか、ベンダーを継続的に評価する。
  • 不審な活動、通常とは異なるAPIの使用、予期しないデータエクスポートを監視する。
  • 侵害された第三者アクセスを迅速に無効化するためのテスト済みプロセスを維持する。

ネットワーク露出を減らす

防御側は、不要なネットワーク露出を減らすことで、悪用やラテラルムーブメントを困難にすべきだ。

  • 重要なシステムをセグメント化し、環境間の不要な接続を制限する。
  • 通常とは異なる接続や攻撃者の活動を特定するため、ネットワークトラフィックのベースラインを設定して監視する。
  • フィッシング耐性のある多要素認証、厳格なアクセス制御、定期的な露出スキャンによって、リモートサービスやインターネットに公開されたサービスを保護する。

自律型AIを安全に管理する

  • 大規模な取引、機密データの転送、認証情報の使用、重要なシステムの変更など、重大なアクションには人間の承認を求める。
  • エージェントが開始する活動について、量、価値、範囲に厳格な上限を設定する。
  • 認可されたアクションがその状況において適切かどうかを判断するため、意図を考慮した制御を使用する。
  • エージェントの実行環境を分離し、エージェント自身のツールとは独立して挙動を監視する。
  • 厳格な送信ポリシーを適用し、サンドボックスやネットワークの制限を回避しようとするエージェントを自動的に停止する。
Advertisement

ツールとリソース

コンプライアンスを簡素化――すぐに使えるセキュリティポリシーで、エンタープライズ製品のようなコストや複雑さを伴わずにビジネスを保護できます。すべて100ドル未満で。

AIエージェントの封じ込め

NvidiaがAIエージェント向けに導入した新たなセーフガードは、サンドボックス化とハードウェア分離型の監視を組み合わせた安全プラットフォームを通じて提供される。このアプローチは、認証情報、ファイル、API、企業システムにアクセスできるエージェントを封じ込めることを目的としている。このような封じ込めは、最小権限、意図に基づく制御、取引の上限、人間による承認に取って代わるのではなく、それらを補完するものであるべきだ。


ニュースレターアーカイブの詳細をご覧になりたい場合はこちらをクリックしてください。

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。