今週のサイバーセキュリティ情勢は、自律型AI攻撃、プロンプトインジェクション、検知を回避するマルウェア、ソフトウェアサプライチェーンの脆弱性、アイデンティティの悪用、そして複数の大規模なデータ流出によって形作られた。研究者はまた、信頼された認証情報、正規の管理ツール、広く知られたブランドが、企業に対して利用されるケースが増えていることを指摘した。
主な脅威と脆弱性
自律型AIエージェントと開発ワークフロー
- OpenAIのエージェントが高度な攻撃能力を実証:管理された社内評価で、OpenAIのモデルは未知のHugging Faceの脆弱性を発見し、権限を昇格させ、横展開を行い、数千回に及ぶ適応的なアクションを実行した。この結果は、自律型エージェントが人間による指示をほとんど受けずに、複雑な攻撃活動を実施できることを示している。組織はエージェント型システムに対する強固なガバナンスを確立し、認証情報と権限を制限し、テスト環境を分離し、エージェントの活動を記録するとともに、重大なアクションには人間の承認を求めるべきだ。
- 隠れたプロンプトがAI開発ワークフローを脅かす:MicrosoftのAzure DevOps MCPサーバーの欠陥により、プルリクエスト内の隠れた指示がAIコーディングアシスタントを操作し、開発者の権限を使って企業情報を流出させる可能性がある。Microsoftはこの問題を認めた。開発チームはリポジトリの内容を信頼できない入力として扱い、エージェントのアクセスを制限し、隠れた指示がないかプルリクエストを検査し、シークレットを分離し、アシスタントが機密データにアクセスまたは送信する前に確認を求めるべきだ。
- Hugging Faceが自律型AI攻撃を受ける:攻撃者は自律型AIエージェントを使ってデータ処理の脆弱性を悪用し、コードを実行して認証情報を窃取した。Hugging Faceによると、公開モデル、データセット、Spacesは変更されておらず、ソフトウェアサプライチェーンも侵害されていない。防御側はデータ処理ワークロードをサンドボックス化し、流出した認証情報をローテーションし、機械的な速度で連続するアクションを監視し、AIエージェントからアクセス可能なサービスに最小権限を適用すべきだ。
- Claudeのブラウザーエージェントの欠陥で不正な操作が可能に:悪意のあるブラウザー拡張機能により、ユーザーの操作なしに合成クリックを生成し、Gmail、Google Docs、Google Calendarでアクションを実行できた。ベータ拡張機能の「確認なしで実行」機能が有効な場合、リスクは特に高かった。ユーザーは不要な自律アクション設定を無効にし、信頼できない拡張機能を削除し、接続済みサービスを確認し、メール、ドキュメント、カレンダーの操作には確認を必須にすべきだ。
- AIツールがサイバー犯罪を変革:ThreatDownの報告書は、ガードレールのないモデル、悪意のあるエージェントスキル、シャドーAI、AI搭載マルウェアがサイバー犯罪を加速させていると警告した。AIによって、ゼロデイ脆弱性の発見から兵器化までに必要な時間も短縮される可能性がある。組織は承認済みおよび未承認のAI利用を棚卸しし、エージェントの権限を管理し、AI支援ワークフローを監視し、パッチ適用を迅速化し、より速い攻撃サイクルに備えてインシデント対応担当者を準備すべきだ。
重大なアプリケーションとアカウントの脆弱性
- WordPressのRCE脅威が深刻化:公開されたエクスプロイトは現在、2つの脆弱性を連鎖させ、デフォルト設定のWordPress 6.9.xおよび7.0.x環境で、認証前のリモートコード実行を可能にしている。概念実証攻撃では、認証情報の窃取、悪意のあるプラグインのアップロード、コード実行が確認されている。管理者は利用可能なパッチを直ちに適用し、更新できない場合は仮想パッチまたはWebアプリケーションファイアウォールを使用し、管理者アカウントとプラグインを確認し、侵害の兆候がないかサーバーを調査すべきだ。
- ZoomがWindowsの重大な脆弱性を修正:CVE-2026-53412により、認証されていない攻撃者がアカウントを乗っ取れる可能性があるほか、追加の3件の重大度の高い脆弱性によって権限昇格が可能になるおそれがある。公開時点で、実際に悪用されたとの報告はなかった。組織は影響を受けるZoomクライアントを速やかに更新し、導入済みバージョンを一元的に確認し、アカウント活動を監視し、フィッシング耐性のある多要素認証を必須にすべきだ。
- OAuthクライアントIDの偽装でEntra IDの可視性が低下:攻撃者は偽装したOAuthクライアントIDを使ってMicrosoft Entra IDアカウントを検証する一方、サインインログ上でアプリケーション名が空白に見えるようにしていた。2つの攻撃キャンペーンが、数千のテナントにまたがる300万を超えるアカウントを標的にした。セキュリティチームは空白または不審なアプリケーション項目を調査し、大規模なアカウント列挙を監視し、OAuthアプリケーションの同意を制限し、条件付きアクセスを適用し、アイデンティティログと行動シグナルを相関分析すべきだ。
マルウェアと検知回避
- CruciferraがRATと情報窃取マルウェアを配布:このクリプターは、脆弱なドライバーを持ち込んで悪用する手法、Process Ghosting、90種類を超える暗号化パターンを使い、セキュリティ制御を回避する。研究者は、AsyncRAT、XWorm、AgentTesla、Remcosを配布していることを確認した。防御側は既知の脆弱なドライバーをブロックし、挙動ベースのEDRまたはXDRを使用し、異常なプロセス生成とメモリ活動を監視し、リモートアクセスや認証情報窃取の挙動を示すエンドポイントを隔離すべきだ。
- ClickLockがデータを窃取し、Macアプリケーションをロック:この進行中のキャンペーンは、偽の確認プロンプトと悪意のあるTerminalコマンドを使い、アプリケーションを繰り返し終了させながら、パスワード、ブラウザーCookie、暗号資産情報を窃取する。33カ国で100人を超える被害者が標的になった。Macユーザーは確認ページが示すコマンドを決して貼り付けず、可能な場合はTerminalへのアクセスを制限し、シェル活動を監視し、流出した認証情報を変更し、暗号資産をオフラインのハードウェアウォレットで保護すべきだ。
- テキストソルティングがメール防御を回避:100万件を超えるフィッシングメッセージが、隠しHTMLおよびCSSテキストを使ってAI搭載の検知を回避し、受信者には偽の小売特典やギフトカードのオファーを表示していた。メール防御では表示後の内容と基礎となる内容を分析し、不審な隠し要素を削除または警告し、リンクをサンドボックス化するとともに、身に覚えのない特典オファーへの注意を利用者に徹底すべきだ。
- DocuSignフィッシングキャンペーンがRMMツールを配布:偽のDocuSignページが、正規のリモート監視・管理ソフトウェアを使ってWindowsおよびmacOSユーザーを標的にする。このキャンペーンは、永続的なアクセスを確立する前に、段階的なドキュメントビューアー、環境チェック、Cloudflare Turnstileを使って信頼を形成する。組織は承認済みRMM製品を許可リストに登録し、不正なインストールを警告し、文書要求を別経路で確認し、永続化とリモート制御活動を監視すべきだ。
サプライチェーンと接続デバイスのリスク
- 軍事向けアプリに第三者サプライチェーンのリスク:研究者は、米軍関係者向けに販売されたAndroidアプリケーション内に、中国企業およびロシア企業のソフトウェア開発キットが含まれていることを発見した。能動的な情報流出は確認されなかったものの、調査対象アプリの40%は、開示内容より多くの情報を収集または共有していた。組織は組み込みSDKを棚卸しし、アプリケーションのプライバシーに関する主張を検証し、権限とデータ収集を最小限に抑え、第三者コンポーネントの所有関係とセキュリティ態勢を評価すべきだ。
- レガシーソフトウェアがIoTサプライチェーンのリスクを露呈:人気のIoTカメラに含まれる古い第三者ソフトウェアが、機密情報を露出させ、サービス拒否のリスクを高めていた。同じホワイトラベルのファームウェアを使用する他のデバイスも、同じ脆弱性を抱えている可能性がある。デバイス所有者とベンダーはファームウェア更新を迅速化し、デフォルト認証情報を排除し、IoT機器をネットワーク分離し、ソフトウェアの棚卸しを維持し、ソフトウェア部品表を使って継承された脆弱性を特定すべきだ。
攻撃対象となる信頼とアイデンティティ
- 企業の信頼が主要な標的に:攻撃者は、技術的なエクスプロイトだけに頼るのではなく、有効な認証情報、OAuthセッション、正規のリモート管理ツール、信頼された業務プロセスを悪用する傾向を強めている。組織はアイデンティティとデバイスを継続的に検証し、挙動を監視し、特権アクセスを制限し、重要なシステムを分離し、信頼されたツールやセッションにZero Trust制御を適用すべきだ。
業界ニュース
主なデータ侵害とベンダーインシデント
- Sunoのデータ流出でフィッシングリスクが上昇:Have I Been Pwnedは、Sunoで2025年11月に発生した侵害が5530万アカウントに影響したことを確認した。流出した記録には、連絡先情報、購入履歴、Stripeの決済情報の一部が含まれていた。影響を受けたユーザーは標的型フィッシングに警戒し、決済活動を監視し、正規の購入詳細を真正性の証拠として示すメッセージを安易に信用しないべきだ。
- Chick-fil-Aのロイヤルティアカウントが侵害:攻撃者は盗んだユーザー名とパスワードを使って顧客のロイヤルティアカウントにアクセスし、連絡先情報、ロイヤルティ情報、決済情報、その他の個人データを露出させた可能性がある。影響を受けた顧客の総数は確認されていない。顧客は使い回しのパスワードを変更し、利用可能な場合はMFAを有効にし、保存された決済情報とロイヤルティ活動を確認すべきだ。
- Cranewareへの攻撃が医療ベンダーのリスクを浮き彫りに:医療ソフトウェアプロバイダーCranewareへのサイバー攻撃により、機密情報が流出した可能性がある。同社はインシデントを封じ込め、サービスを稼働させ続けたが、調査担当者はアクセスされたデータと患者情報への影響の有無をなお確認中だった。医療機関はベンダーのアクセスを見直し、下流の通知に備え、第三者インシデントを対応計画と事業継続計画の対象に含めるべきだ。
- Estée LauderがOracleの人事システム侵害を公表:攻撃者は同社のOracle E-Business Suite人事環境に保存された個人情報にアクセスした。2025年8月の侵入は2026年6月に確認され、氏名、パスポート情報、金融口座情報、雇用データが流出した。影響を受けた個人は金融口座を監視し、身元詐欺や高度に個人化されたソーシャルエンジニアリングに警戒すべきだ。
- 23andMeがデータ侵害をめぐり1800万ドルを支払い:この和解は、約700万人に関連するデータが関与した2023年のインシデントに関するものだ。攻撃者はクレデンシャルスタッフィングによって約1万4000アカウントを侵害し、その後、DNA Relatives機能を使って数百万件の接続プロフィールにアクセスした。この事例は、比較的少数の侵害アカウントが、つながりのあるはるかに大規模なユーザーネットワークを露出させ得ることを示している。
- 2026年の主要な侵害には共通する弱点:Instructure Canvas、Carnival、ADT、Panera Bread、Auraに影響したインシデントでは、侵害されたアカウント、ソーシャルエンジニアリング、信頼されたブランド、人為的ミスが引き続き悪用された。この傾向は、フィッシング耐性のあるMFA、アイデンティティ監視、最小権限、従業員教育、そして身近なサービスやブランドを自動的に信頼しない制御の必要性を改めて示している。
法執行機関と不正対策の活動
- 当局がKratosフィッシングサービスを解体:法執行機関は200台を超えるサーバーを押収し、インドネシアで同プラットフォームの開発者とされる人物を逮捕した。報道によると、1800人を超える犯罪者がKratosを使い、主に偽のMicrosoftログインページで認証情報を窃取するフィッシングキャンペーンを、月に約1万5000件実施していた。
- ワールドカップのストリーミングドメインを妨害:Operation Offsidesは、54カ国の協力により1000を超えるウェブサイトを押収し、約2000の違法ストリーミングドメインをブロックした。著作権侵害に加え、関連する偽ストリーミングサイトは訪問者をマルウェア、認証情報窃取、金融詐欺にさらす可能性がある。ユーザーは未検証のストリーミングポータルや、ソフトウェアのインストールまたは決済認証情報の入力を求める不審な要求を避けるべきだ。
クラウドとセキュリティ製品の動向
- AWSの請求見積もりが兆単位に:単価の誤りにより、AWS Cost Management Consoleに極端な予測請求額が表示された。実際の利用量と請求書には影響がなく、顧客が過剰請求されることもなかった。このインシデントは、緊急の変更を開始する前に、異常なコストアラートを請求書、利用データ、独立した監視結果と照合して検証することの重要性を示している。
- MicrosoftがProject Perceptionを開発中と報道:報道によるとMicrosoftは、脆弱性を特定して修正を推奨するAIセキュリティシステムを構築しており、AnthropicのMythosに対抗する可能性のある製品として位置付けている。このプロジェクトは、複数のAIモデル間で異なるタスクを振り分けることでコストを削減する可能性がある。こうした製品を評価する企業も、検出結果を検証し、ソースコードとインフラデータへのアクセスを管理し、修正の判断には人間が責任を持つ体制を維持すべきだ。
セキュリティのヒントとベストプラクティス
ランサムウェアへの耐性を強化
ランサムウェア防御を強化し自動化された攻撃やエージェント型攻撃によって侵入キャンペーンの速度と適応性が高まる中で、
- 既知の悪用済み脆弱性にパッチを適用する。直ちにソフトウェアを更新できない場合は、仮想パッチを適用する。
- フィッシング耐性のあるMFAを強制し、特権アクセスを制限する。
- 挙動ベースのEDRまたはXDR、ネットワーク分離、不変バックアップを利用する。
- インシデント対応計画、バックアップの復元、復旧手順を定期的にテストする。
IoTデバイスとサプライチェーンを保護
IoTデバイスを保護しデバイスのライフサイクル全体で、アイデンティティ、ファームウェア、第三者ソフトウェア、ネットワークへの露出に対処する。
- 強固なデバイスIDを適用し、デフォルト認証情報を排除し、ファームウェアとセキュリティ更新を迅速化する。
- IoT資産の完全な棚卸しを維持し、脆弱な第三者コンポーネントを特定するため、ベンダーにソフトウェア部品表の提出を求める。
- IoTデバイスを重要システムから分離し、デバイスの挙動、認証活動、ネットワークトラフィックを継続的に監視する。
WebアプリケーションとAPIを保護
Webアプリケーションファイアウォールを導入し、APIを保護して一般的な攻撃やエクスプロイトの試みに対する露出を減らす。
- WAFを使って一般的なWeb攻撃をブロックする。
- 強力な認証、認可、レート制限でAPIを保護する。
開発にセキュリティを組み込む
DevSecOpsツールを統合しアプリケーションが本番環境に到達する前に、脆弱性を特定して対処できるようにする。
- 開発パイプラインで脆弱性スキャンを自動化する。
- セキュアコーディングの実践を徹底し、ユーザー入力を検証する。
- デプロイ前にセキュリティ上の問題を特定する。
Webアプリケーションを継続的に監視
Webアプリケーションを継続的に監視しセキュリティを一度きりのデプロイ作業として扱わない。
- 不審な活動、認証の異常、設定変更を監視する。
- 開発、デプロイ、日常運用の各段階で多層的な制御を使用する。
盗まれた認証情報によるリスクを低減
盗まれた認証情報によるリスクを低減し継続的な検証と、有効ではあるものの侵害されたアカウントによる被害を制限する制御を行う。
- ユーザーとデバイスを継続的に検証し、最小権限アクセスを適用し、重要システムを分離する。
- フィッシング耐性のあるMFAを必須にする。
- 不要なアカウント、古い権限、使用されていないサービス認証情報を削除する。
- 侵害の兆候がないか、認証活動とユーザーの挙動を監視する。
暗号資産アカウントを保護
暗号資産アカウントを保護し認証情報の窃取、悪意のある確認プロンプト、ウォレットを狙うマルウェアから守る。
- フィッシング耐性のあるMFAを有効にし、暗号資産アカウント専用のメールアドレスを使用する。
- 不正な変更がないか、ログイン活動、APIキー、セキュリティ設定を監視する。
- 暗号資産はハードウェアウォレットに保管し、リカバリーフレーズは安全な場所でオフライン保管する。
- 取引所やウォレットには、信頼できるブックマークまたは検証済みURLからのみアクセスする。
ツールとリソース
コンプライアンスを簡素化 — すぐに使えるセキュリティポリシーを入手してエンタープライズ向けのコストや複雑さをかけずにビジネスを保護するのに役立てられる。すべて100ドル未満。
- AI支援による脆弱性管理:Microsoftが報告したProject Perceptionの取り組みは、脆弱性を特定して修正を推奨するよう設計された、新たな種類のツールを示すものだ。AIが生成した検出結果は、変更をデプロイする前に必ず独立して検証すべきだ。
- Webアプリケーションファイアウォール:WAFは、恒久的な修正をテストして導入する間、仮想パッチを提供し、一般的なWeb攻撃をブロックできる。
- DevSecOpsプラットフォーム:自動スキャン、入力検証、セキュアコーディングのチェックにより、チームはソフトウェアライフサイクルの早い段階で脆弱性を検出できる。
- ソフトウェア部品表:SBOMとソフトウェア資産の継続的な棚卸しにより、組織は脆弱なSDK、レガシーライブラリ、ホワイトラベルファームウェアなど、サプライチェーンから引き継いだリスクを特定できる。
- 挙動ベースのセキュリティ制御:EDR、XDR、アイデンティティ分析、ネットワーク監視、不変バックアップは、回避型マルウェア、有効な認証情報、正規のRMMソフトウェア、自律型エージェントを使う攻撃への対策として、重要性を増している。
- ゼロトラスト制御:継続的なアイデンティティ検証、最小権限、セグメンテーション、挙動監視により、認証情報スタッフィング、OAuthの悪用、侵害されたセッション、信頼されたツールの悪用による影響を抑えられる。
ニュースレターアーカイブの続きを読むには、こちらをクリック。





