主な脅威と脆弱性
重大な脆弱性
新たに開示されたCisco IMCの脆弱性(CVSS 9.8)により、認証されていない攻撃者がUCSサーバーの完全な管理者アクセス権を取得できる。Ciscoはパッチを公開している。現時点で実際の悪用は確認されていないものの、直ちにアップデートすることが強く推奨される。
別の重大な発見では、GIGABYTE Control Centerの脆弱性により、任意のファイル書き込みを通じたリモートコード実行が可能になる。ユーザーはベンダーのパッチを適用し、リスク軽減のためネットワークアクセスを制限すべきだ。
Jira Work Managementの脆弱性により、アカウントの完全な乗っ取りにつながる格納型XSSが可能になることが判明した。SnapSecの研究者は、コンテンツセキュリティポリシーを適用し、設定変更を信頼できる管理者に限定するよう推奨している。
WordPress管理者には、認証済みユーザーにwp-config.phpなどの機密設定ファイルを露出させるSmart Sliderプラグインの脆弱性を受け、直ちにパッチを適用するよう求められている。
ブラウザーとアプリケーションのエクスプロイト
Googleは、Chromeで悪用が確認されているエクスプロイトが、WebGPUのuse-after-free脆弱性(CVE-2026-5281)を標的にしていることを確認した。この脆弱性によりコード実行とサンドボックス脱出が可能になるため、ユーザーはChromeを直ちに最新バージョンへ更新すべきだ。
攻撃者は悪意のあるWhatsAppメッセージを使い、永続化を確立して検知を回避するVBSスクリプト経由でWindowsマルウェアを配布している。このキャンペーンは現在も続いており、エンドポイント保護とユーザーのセキュリティ意識の必要性を浮き彫りにしている。
サプライチェーンと依存関係への攻撃
「Axiosエコシステム」の侵害されたnpmパッケージが乗っ取られ、クロスプラットフォームのリモートアクセス型トロイの木馬の配布に悪用された。組織には、影響を受けたバージョンを削除し、依存関係のピン留めを徹底するよう求められている。
Claude Codeのソースコード漏えいにより、内部コードを露出させるnpmの設定ミスが明らかになった。これは、安全なCI/CDパイプラインとSBOM監査の重要性を示している。
同様に、LiteLLMのサプライチェーン攻撃により、Mercor AIで4TBのデータ侵害が発生した。侵害されたPyPI認証情報が、バックドアを仕込んだ依存関係の配布に使われた。AI関連パッケージの検証と依存関係の完全性確保が極めて重要だ。
新たなAIおよび量子セキュリティリスク
研究者は、ChatGPTのランタイム脆弱性を発見した。この脆弱性により、DNSクエリを介して気付かれないままデータを外部流出させることが可能だった。OpenAIは問題を修正したが、組織は引き続きDNSトラフィックを監視し、異常を検知すべきだ。
Googleの量子研究は、量子コンピューティングによって最新の暗号保護が近く破られる可能性があると警告し、耐量子暗号標準の早期導入を促している。
DeFiとスマートコントラクトのエクスプロイト
メリーランド州の男性が、スマートコントラクトの欠陥を悪用してUranium Financeから5,300万米ドルを盗んだ事件をめぐり起訴された。この事件は、分散型金融プラットフォームにおける導入前監査とサーキットブレーカーの必要性を浮き彫りにしている。
システムと認証のリスク
Microsoftは、Secure Boot証明書が2026年6月に期限切れとなり、システムの起動に支障を来す可能性があると警告した。組織は、障害を防ぐため証明書を更新し、復旧手順をテストすべきだ。
Microsoft 365を狙うフィッシングキャンペーンがデバイスコードフローを悪用してMFA保護を迂回し、数百の組織に影響を及ぼしている。不要な認証方式を無効にし、サインインログを監査することが推奨される。
業界ニュース
企業の侵害とデータ漏えい
Ciscoの侵害は、侵害されたTrivy GitHub Actionに関連してソースコードを露出させ、CI/CDパイプラインの脆弱性を浮き彫りにした。組織は認証情報をローテーションし、開発環境でMFAを徹底すべきだ。
Starbucksは、設定ミスのあるS3バケットを通じて機密コードとファームウェアを漏えいさせたと報じられており、クラウドストレージの管理状況に懸念が生じている。
CareCloudの侵害によりEHRへのアクセスが妨害され、患者データが露出した。これは、医療分野のSaaSセキュリティが極めて重大な問題であることを示している。
脅威アクターはFBI長官Kash Patel氏の個人メールにアクセスしたが、政府のシステムは侵害されなかった。この侵害は、幹部の個人アカウントを保護する重要性を改めて示している。
地政学および規制の動向
イランのIRGCは、中東で事業を展開する米国のテクノロジー企業に対して脅迫を行い、サイバー領域と物理領域の間でエスカレーションが起こる可能性を示した。
EUのAI法は現在、同意のないディープフェイクを禁止し、コンプライアンス期限を延長している。組織には、電子透かしと同意検証ツールの導入が促されている。
新たな犯罪エコシステム
新たなダークウェブプラットフォームであるLeak Bazaarは、盗まれた企業データの組織的な再販売を可能にし、侵害を継続的な収益源へと変えている。データの最小化とDLP制御が不可欠な防御策となる。
ソーシャルエンジニアリングと内部脅威
AI採用詐欺は、北朝鮮工作員との関連が指摘されており、偽の履歴書と盗んだ身元情報を使ってサイバーセキュリティ企業に侵入していた。本人確認の強化と対面またはライブでの面接が推奨される。
TikTokのビジネスアカウントが、攻撃者介在型フィッシングキットを使ったセッションハイジャックキャンペーンの標的となった。組織はフィッシング耐性のあるMFAを徹底し、侵害後はセッションを無効化すべきだ。
セキュリティのヒントとベストプラクティス
クラウド環境の安全性は十分ですか?
- 最小権限を徹底し、フィッシング耐性のあるMFAを必須にして、不正アクセスのリスクを低減する。
- ログを有効化し、保存データと転送中のデータを暗号化するとともに、公開状態や不審な活動を監視する。
- CSPMおよびCNAPPツールを利用して、設定ミスを自動検知し、ワークロードを保護する。
ソフトウェアサプライチェーンを過度に信頼していませんか?
- 依存関係のピン留めを徹底し、SBOMを維持するとともに、コード署名と来歴を検証する。
- 最小権限でCI/CDパイプラインを強化し、ビルド環境を分離する。
- 強固なシークレット管理とランタイム監視を導入し、侵害を検知する。
組織は内部脅威のリスクにさらされていませんか?
- ゼロトラストと最小権限を適用し、ユーザーのアクセスを制限する。
- UEBAとセッション監視を利用して、異常を早期に検知する。
- DLPと本人確認を導入し、データの外部流出を防止する。
XSS対策は万全ですか?
- すべてのユーザー入力を検証・サニタイズし、出力エンコーディングを適用する。
- コンテンツセキュリティポリシーを徹底し、WAFを導入して悪意のあるスクリプトをブロックする。
- DevSecOpsツールを統合し、脆弱性を早期に特定して修正する。
AIエコシステムの安全性は十分ですか?
- プロンプトをサニタイズし、信頼できる指示を外部データから分離して、プロンプトインジェクションを防止する。
- 最小権限を適用し、AI対応DLPを利用するとともに、ブラウザーセッションを分離して露出を低減する。
- AIの活動を継続的にログに記録し、AIエージェントの安全性チェックリストに従って異常を検知する。
ツールとリソース
AIエージェントは企業のセキュリティモデルを変革しており、プロンプトインジェクションや悪用を防ぐため、アイデンティティ分離とブラウザーレベルの監視に向けた新たなフレームワークが必要になっている。
RSAC 2026で、ZscalerはAIエコシステムを保護する新たなアプローチを発表し、ゼロトラストの原則、AIインベントリ管理、データフローの継続的な監視を重視した。
ニュースレターアーカイブの他の記事をご覧になりたい場合は、こちらをクリック。





