2026-06-26
デイリーニュースダイジェスト - 2026-06-26
🔒 セキュリティ
📢 サマリー
KDDIメール基盤への不正アクセスが大きな波紋を呼び、最大1,422万件の情報漏洩の可能性が報告されました。Cisco Catalyst SD-WANのCVE-2026-20245がゼロデイとして悪用されていたことも明らかになり、Mandiantが関与を分析しています。また、MisticやGaslightといった新たなマルウェアが登場し、AI分析を回避するプロンプトインジェクションの手法が確認されました。英国や豪州でも国家主体とみられるサイバー攻撃事例が報告されており、攻撃の高度化・グローバル化が顕著です。
📌 注目記事
KDDI、ISP向けメール基盤に不正アクセス 最大1422万件の情報漏洩の可能性
KDDIのISP向けメール基盤に対する不正アクセスにより、最大1,422万件のメールアドレスとパスワードが漏洩した可能性が判明しました。ニフティやBIGLOBEなど6社に波及しており、パスワード変更を呼びかけています。影響を受けたのは@niftyメールなどで、ログイン通知メールが一時停止される事態となっています。
New Gaslight macOS Malware Uses Prompt Injection to Disrupt AI-Assisted Analysis
「Gaslight」と名付けられたmacOS向けの新種マルウェアが発見されました。Rustで記述されており、マルウェアアナリストが使用するAIツールを混乱させるためのプロンプトインジェクション文字列を埋め込むことで、AIによる分析を妨害・拒否させる巧妙な仕組みが確認されています。
Cisco Catalyst SD-WAN Zero-Day CVE-2026-20245 Exploited to Gain Root Access
Cisco Catalyst SD-WAN製品の深刻な脆弱性(CVE-2026-20245)が、Mandiantの調査により、公表の少なくとも2ヶ月前からゼロデイ攻撃に悪用されていたことが判明しました。攻撃者はこの脆弱性を利用してルート権限を取得し、持続的にアクセスしていた可能性があります。
MicrosoftとEuropol、情報窃取マルウェア「StealC」「Amadey」の基盤を一斉摘発 C2サーバ200台超を停止
MicrosoftとEuropolが国際的な取り締まり活動「Operation Endgame」の一環として、情報窃取型マルウェア「StealC」とそのローダ「Amadey」のC2サーバ200台超を停止させました。両マルウェアは盗んだ認証情報を介してランサムウェア攻撃の起点となるため、企業の警戒が求められます。
Miasma Returns: Leo Platform npm Packages Hit in New Shai-Hulud Supply Chain Wave
Shai-Huludサプライチェーン攻撃の新たな波が、Leo Platformのnpmパッケージに見つかりました。侵害された開発者アカウントを通じて「Miasma」マルウェアが拡散され、320以上のGitHubリポジトリが感染したと報告されています。
Alibaba Stole Claude’s Brain. Here’s Exactly How They Did It.
Alibabaに関連する運営者が、25,000の偽アカウントと2,880万回に及ぶClaudeとの対話を利用し、AnthropicのAIモデルから知識を蒸留していた手口が詳細に分析されました。大規模な組織的不正アクセスによるAIモデル窃取の実態が明らかになっています。
Surviving the Mythos Era: Richard Bejtlich on the Case for NDR
セキュリティ専門家Richard Bejtlich氏が、今回の「Mythos時代」を生き抜くためのNetwork Detection and Response(NDR)の重要性を説いています。セキュリティ運用チームがインシデント調査時に直面する、全容とコンテキストの把握困難さを解決する手段として注目されています。
Chrome Ad Blocker with 10M+ Installs Found with Dormant Script Injection Capability
1,000万以上のインストール数を持つ人気Chrome拡張機能「Adblock for YouTube」に、任意のJavaScriptコードを実行できる潜在的な機能が発見されました。悪用された場合、ユーザーのデータを盗み取るなどの深刻なリスクが生じる可能性が指摘されています。
📅 セキュリティ週次まとめ
📰 セキュリティニュース (52件)
CVE, 脆弱性
CVE-2026-20245 (Cisco Catalyst SD-WAN) 関連 (4件)
CISA KEV カタログ追加 (2件)
サイバー攻撃, インシデント・マルウェア
Mistic バックドア 関連 (2件)
Gaslight macOS マルウェア 関連 (2件)
KDDI メール基盤 不正アクセス 関連 (3件)
Shai-Hulud サプライチェーン攻撃 関連 (2件)
Alibaba による Claude 蒸留 関連 (2件)
ShinyHunters MSG 侵害 関連 (2件)
国内インフラ・企業のセキュリティインシデント 関連 (4件)
セキュリティツール, 研究
クラウド
Web Application Security, WebSec, OWASP
Bug Bounty
DevSecOps, CI/CD
プライバシー, 法規制, セキュリティ政策
セキュリティ系の勉強会やイベント、カンファレンス
会社ブログ, その他
🤖 AI, 機械学習
AI, 機械学習ニュース (7件)
新モデル, 研究論文
AIツール, サービス, 製品
LLM, エージェント実装
AI政策, 倫理, 動向
📌 その他注目技術
その他注目技術ニュース (6件)
ブラウザのアップデート, 新機能
開発ツール, プラットフォーム
その他
📌 その他採用や組織マネジメント
📋 掲載除外リスト
取得状況
| ソース | 状態 | 取得件数 |
|---|---|---|
| HackerNews | ✅ | 16件 |
| Reddit r/netsec | ✅ | 0件 |
| Reddit r/cybersecurity | ✅ | 0件 |
| CISA | ✅ | 2件 |
| JPCERT/CC | ✅ | 0件 |
| Zenn (security) | ✅ | 0件 |
| Zenn (LLM/AI) | ✅ | 2件 |
| Qiita (security) | ✅ | 1件 |
| Qiita (AI) | ✅ | 0件 |
| はてなブックマーク | ✅ | 12件 |
| Feedly (80フィード) | ✅ | 68件 |
| X キーワード検索 | ✅ | 1件 |
| X リストタイムライン | ✅ | 14件 |
| X ブックマーク | ✅ | 1件 |