2026-06-26

デイリーニュースダイジェスト - 2026-06-26

🔒 セキュリティ

📢 サマリー

KDDIメール基盤への不正アクセスが大きな波紋を呼び、最大1,422万件の情報漏洩の可能性が報告されました。Cisco Catalyst SD-WANのCVE-2026-20245がゼロデイとして悪用されていたことも明らかになり、Mandiantが関与を分析しています。また、MisticやGaslightといった新たなマルウェアが登場し、AI分析を回避するプロンプトインジェクションの手法が確認されました。英国や豪州でも国家主体とみられるサイバー攻撃事例が報告されており、攻撃の高度化・グローバル化が顕著です。

📌 注目記事

KDDI、ISP向けメール基盤に不正アクセス 最大1422万件の情報漏洩の可能性

KDDIのISP向けメール基盤に対する不正アクセスにより、最大1,422万件のメールアドレスとパスワードが漏洩した可能性が判明しました。ニフティやBIGLOBEなど6社に波及しており、パスワード変更を呼びかけています。影響を受けたのは@niftyメールなどで、ログイン通知メールが一時停止される事態となっています。

New Gaslight macOS Malware Uses Prompt Injection to Disrupt AI-Assisted Analysis

「Gaslight」と名付けられたmacOS向けの新種マルウェアが発見されました。Rustで記述されており、マルウェアアナリストが使用するAIツールを混乱させるためのプロンプトインジェクション文字列を埋め込むことで、AIによる分析を妨害・拒否させる巧妙な仕組みが確認されています。

Cisco Catalyst SD-WAN Zero-Day CVE-2026-20245 Exploited to Gain Root Access

Cisco Catalyst SD-WAN製品の深刻な脆弱性(CVE-2026-20245)が、Mandiantの調査により、公表の少なくとも2ヶ月前からゼロデイ攻撃に悪用されていたことが判明しました。攻撃者はこの脆弱性を利用してルート権限を取得し、持続的にアクセスしていた可能性があります。

MicrosoftとEuropol、情報窃取マルウェア「StealC」「Amadey」の基盤を一斉摘発 C2サーバ200台超を停止

MicrosoftとEuropolが国際的な取り締まり活動「Operation Endgame」の一環として、情報窃取型マルウェア「StealC」とそのローダ「Amadey」のC2サーバ200台超を停止させました。両マルウェアは盗んだ認証情報を介してランサムウェア攻撃の起点となるため、企業の警戒が求められます。

Miasma Returns: Leo Platform npm Packages Hit in New Shai-Hulud Supply Chain Wave

Shai-Huludサプライチェーン攻撃の新たな波が、Leo Platformのnpmパッケージに見つかりました。侵害された開発者アカウントを通じて「Miasma」マルウェアが拡散され、320以上のGitHubリポジトリが感染したと報告されています。

Alibaba Stole Claude’s Brain. Here’s Exactly How They Did It.

Alibabaに関連する運営者が、25,000の偽アカウントと2,880万回に及ぶClaudeとの対話を利用し、AnthropicのAIモデルから知識を蒸留していた手口が詳細に分析されました。大規模な組織的不正アクセスによるAIモデル窃取の実態が明らかになっています。

Surviving the Mythos Era: Richard Bejtlich on the Case for NDR

セキュリティ専門家Richard Bejtlich氏が、今回の「Mythos時代」を生き抜くためのNetwork Detection and Response(NDR)の重要性を説いています。セキュリティ運用チームがインシデント調査時に直面する、全容とコンテキストの把握困難さを解決する手段として注目されています。

Chrome Ad Blocker with 10M+ Installs Found with Dormant Script Injection Capability

1,000万以上のインストール数を持つ人気Chrome拡張機能「Adblock for YouTube」に、任意のJavaScriptコードを実行できる潜在的な機能が発見されました。悪用された場合、ユーザーのデータを盗み取るなどの深刻なリスクが生じる可能性が指摘されています。

📅 セキュリティ週次まとめ

📰 セキュリティニュース (52件)

CVE, 脆弱性

CVE-2026-20245 (Cisco Catalyst SD-WAN) 関連 (4件)

CISA KEV カタログ追加 (2件)

サイバー攻撃, インシデント・マルウェア

Mistic バックドア 関連 (2件)

Gaslight macOS マルウェア 関連 (2件)

KDDI メール基盤 不正アクセス 関連 (3件)

Shai-Hulud サプライチェーン攻撃 関連 (2件)

Alibaba による Claude 蒸留 関連 (2件)

ShinyHunters MSG 侵害 関連 (2件)

国内インフラ・企業のセキュリティインシデント 関連 (4件)

セキュリティツール, 研究

クラウド

Web Application Security, WebSec, OWASP

Bug Bounty

DevSecOps, CI/CD

プライバシー, 法規制, セキュリティ政策

セキュリティ系の勉強会やイベント、カンファレンス

会社ブログ, その他


🤖 AI, 機械学習

AI, 機械学習ニュース (7件)

新モデル, 研究論文

AIツール, サービス, 製品

LLM, エージェント実装

AI政策, 倫理, 動向


📌 その他注目技術

その他注目技術ニュース (6件)

ブラウザのアップデート, 新機能

開発ツール, プラットフォーム

その他


📌 その他採用や組織マネジメント


📋 掲載除外リスト

ソース タイトル
HackerNews Show HN: I made Google Trends for Hacker News by indexing 18 years of comments
HackerNews Show HN: Turn native language audio into flashcards and shadowing practice
HackerNews Show HN: Bible as RAG Database
HackerNews Os9Map
HackerNews Physicists Track and Trap the Elusive Neutrino
HackerNews Zig's new bitCast semantics and LLVM back end improvements
HackerNews Apple raises prices of MacBooks, iPads
HackerNews A Herculaneum scroll has been read for the first time
Zenn (mkj) LLMが書いた「正しそうな言葉」に感じる違和感
Zenn (aldagram_tech) 【輪読会レポート】Attention ってなに?
Zenn (lv) 【退職エントリ】激動のAI時代にどう生き残るか
X (Vivek | Cybersecurity) 🎓🛡️ CYBERSECURITY CERTIFICATIONS
X (Vivek | Cybersecurity) Ethical Hacking Roadmap🎯
X (D7M | Aws) PentesterLabの紹介
X (Bug bounty wizard) Writeup: Basic SSRF Against Another Back-End System
X (Medusa) バグバウンティで成果を出せないのはハッキングスキルではなくプロセスがないから
X (Immunefi) $1,646,858を稼いだハッカーが語るバグハンティング戦略
X (Moblig) SSOバイパスで$6,000の報奨金
X (Vivek | Cybersecurity) RAPTORフレームワーク
はてなブックマーク モニタの皆さまへのお願い|マクロミルモニタサイト
はてなブックマーク 【大切な人を守る!】外出見守りツール徹底比較
はてなブックマーク サーバー代0円で完全ブラウザ完結のセキュアなWebツール集を180個以上作った話

取得状況

ソース 状態 取得件数
HackerNews 16件
Reddit r/netsec 0件
Reddit r/cybersecurity 0件
CISA 2件
JPCERT/CC 0件
Zenn (security) 0件
Zenn (LLM/AI) 2件
Qiita (security) 1件
Qiita (AI) 0件
はてなブックマーク 12件
Feedly (80フィード) 68件
X キーワード検索 1件
X リストタイムライン 14件
X ブックマーク 1件