2026-W25
週次まとめ 2026-W25 (06/15〜06/21)
日次ノート
- 2026-06-15 — security: 10件 ai: 8件 tech: 2件
- 2026-06-16 — security: 45件 ai: 25件 tech: 8件
- 2026-06-17 — security: 58件 ai: 19件 tech: 9件
- 2026-06-18 — security: 30件 ai: 11件 tech: 5件
- 2026-06-19
- 2026-06-20
- 2026-06-21 — security: 10件 ai: 5件 tech: 6件
週計
| カテゴリ | 合計 |
|---|---|
| 🔒 セキュリティ | 153件 |
| 🤖 AI | 68件 |
📅 セキュリティ週次まとめ
| 日付 | ソース | タイトル | 要約 |
|---|---|---|---|
| 2026-06-15 Security Affairs | Security Affairs newsletter Round 581 | 今週のセキュリティニュースまとめ。米政府によるAnthropicへの輸出管理指令、Shai-Huludマルウェア、その他国際的なセキュリティトピックをカバー。 | |
| 2026-06-15 Security Affairs | SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 101 | マルウェアニュースレター。IronWorm(Shai-HuludのRust版)、トロイの木馬化されたai-sdk-ollama、自己複製型npmワームMiasmaなどを取り上げている。 | |
| 2026-06-15 セキュリティは楽しいかね? Part 2 | 今週の気になるセキュリティニュース - Issue #279 | 九州電力の顧客情報漏洩、北海道医療センターの患者情報漏洩、Anthropic Claude Mythos 5/Fable 5のリリースと提供停止、韓国Coupangの3700万人情報流出などをまとめた週次レポート。 | |
| 2026-06-16 Return on Security | 💰 Security, Funded #248 - Mo Models, Mo Problems | 2026年6月8日週のサイバーセキュリティ業界の資金調達、M&A、カテゴリ動向をまとめた週次経済ブリーフィング。 | |
| 2026-06-18 Detection Engineering Weekly | DEW #160 - Quant + Detection Engineering, Fable and Mythos banned & Detections for Claude Compliance API | 定量分析と検出エンジニアリング、Claude FableおよびMythosの禁止措置、Claude Compliance API向け検出機能についての週次まとめ。 | |
| 2026-06-19 tl;dr sec | tl;dr sec #333 - Perplexity's Bumblebee, Evading Cloud Logging, AI Vuln Hunting Spec | マルウェアスキャンOSSツール、クラウドログ回避戦術、カスタムAIセキュリティスキャンシステム生成仕様など、今週のセキュリティ注目トピックをまとめた週次ニュースレター。 | |
| 2026-06-20 Vulnerable U | 🎓️ Vulnerable U | #173 | 今週のセキュリティニュースラウンドアップ。Fortinet の大規模セキュリティ問題、FIFA ワールドカップストリーミングの脆弱性ニアミス、Mythos モデルに関する話題などをカバー。 |
今週の注目トピック TOP 10
FortiBleed:Fortinetデバイス大規模認証情報漏洩
今週最大のインシデント。ロシア語圏の脅威アクターにより、約74,000~86,000台のFortiGate VPNデバイスの認証情報が平文で流出した。CISAが緊急警告を発出し、全管理者にパスワードの即時ローテーションと最新ファームウェアへの更新を要請した。比較的新しいパッチ適用済みデバイスも侵害されており、攻撃者が未知の侵入経路を確保していた可能性が指摘されている。
[NGINX クリティカル脆弱性(CVE-2026-42530 / CVE-2026-42055)](https://www.bleepingcomputer.com/news/security/f5-issues-out-of-band-patches-for-critical-nginx-vulnerabilities/)
F5がNGINXの緊急セキュリティアップデートを公開。HTTP/3 QPACKのUse-After-Free(CVE-2026-42530、CVSS 9.2)とgRPCのヒープオーバーフロー(CVE-2026-42055、CVSS 9.1)により、未認証のリモートコード実行が可能となる。デフォルト設定では発火しない条件付きだが、該当設定を使用するサーバは即時対応が必須。
Mastra AI サプライチェーン攻撃(easy-day-js)
AIアプリケーションフレームワークMastraのnpmパッケージ144個がアカウント乗っ取りにより侵害された。悪意ある依存パッケージ「easy-day-js」がpostinstallフックを通じてクロスプラットフォームRATを配布。Microsoftは後にこの攻撃を北朝鮮のSapphire Sleet(BlueNoroff)によるものと特定した。
[Splunk Enterprise 認証前RCE(CVE-2026-20253)](https://thecybersecguru.com/news/cve-2026-20253-splunk-pre-auth-rce-postgresql-sidecar/)
CVSS 9.8の認証前リモートコード実行脆弱性。露出したPostgreSQLサイドカーエンドポイント経由で任意のファイル書き込みとコード実行が可能。CISAがKEVカタログに追加し、公開から数日で積極的な悪用が確認された。
Apple A12/A13 BootROM脆弱性「usbliter8」
iPhone XS/11シリーズなどのA12・A13チップのSecureROMにパッチ不可能な脆弱性が発見された。製造時にシリコンに焼き付けられたコードに起因するため、ソフトウェアアップデートでは修正できず、新しいハードウェアが必要となる。
Operation Endgame:SocGholishボットネットテイクダウン
オランダ・カナダ・ドイツ・米国の法執行機関がEuropol調整のもと、SocGholishマルウェアのインフラを破壊。106台のC&Cサーバーをテイクダウンし、約15,000の感染WordPressサイトをクリーンアップした。
DragonForceランサムウェアのMicrosoft Teamsリレー悪用
DragonForceランサムウェアグループがGo製カスタムRAT「Backdoor.Turn」を使用し、C2通信をMicrosoft Teamsの中継インフラ経由で正規トラフィックに偽装。1〜2ヶ月間検知を回避していた高度な潜伏戦略が確認された。
The Gentlemen RaaSとGentleKiller EDRキラー
The Gentlemenランサムウェアグループが、暗号化前に約400のセキュリティプロセスを終了させるEDRキラーツール「GentleKiller」をアフィリエイトに提供。BYOVDエクスプロイトを武器化し、2026年だけで380件の被害を記録している。
競合情報企業KlueのOAuthトークンが侵害され、脅威アクター「Icarus」が複数組織のSalesforce CRMデータを窃取。被害にはHuntressやRecorded Futureなどのセキュリティ企業も含まれ、統合アプリケーション経由のサプライチェーンリスクが顕在化した。
Anthropic Claude Mythos 5 / Fable 5 輸出規制
米政府がAnthropicの最新AIモデルに輸出管理指令を発動し、外国籍ユーザーによる利用を禁止。AmazonのAndy Jassy CEOがモデルの脱獄・悪用リスクを政権に直接懸念伝達したことが背景。研究者からは「Fix this code.」という単純なプロンプトへの過剰反応との批判も上がった。
脆弱性対応優先度リスト
🔴 今すぐ対処(CISA KEV または VulnCheck KEV 掲載)
| CVE | 対象ソフトウェア | 深刻度 | 悪用 | 備考 |
|---|---|---|---|---|
| CVE-2026-20253 | Splunk Enterprise (PostgreSQLサイドカー) | 緊急 | 有 | CISA KEV掲載。認証前RCE、CVSS 9.8。PoC公開済み。 |
| CVE-2026-0257 | Palo Alto Networks PAN-OS | 緊急 | 有 | VulnCheck KEV掲載。VPN認証バイパス。GlobalProtectポータルへの不正アクセスが可能。 |
| CVE-2026-20262 | Cisco Catalyst SD-WAN Manager | 重要 | 有 | CISA KEV掲載。パストラバーサルによるroot権限昇格。CVSS 6.5だがKEV登録により🔴。 |
| CVE-2026-48907 | Widget Factory Joomla Content Editor (JCE) | 緊急 | 有 | CISA KEV掲載。CVSS 10.0。未認証PHPコード実行。PoC/Exploit公開済み。 |
| CVE-2026-54420 | LiteSpeed cPanel Plugin | 緊急 | 有 | CISA KEV掲載。Symlink Followingによるroot権限昇格。共有ホスティングに影響。 |
| CVE-2026-35273 | Oracle PeopleSoft Enterprise PeopleTools | 緊急 | 有 | CISA KEV掲載。認証欠如によりPeopleSoftの乗っ取りが可能。 |
| CVE-2026-10520 | Ivanti Sentry | 緊急 | 有 | CISA KEV掲載。OSコマンドインジェクション。未認証でroot RCE可能。 |
| CVE-2026-45247 | Mirasvit Full Page Cache Warmer (Magento) | 緊急 | 有 | CISA KEV掲載。デシリアライゼーション。CacheWarmerクッキー経由で未認証RCE。 |
| CVE-2026-42271 | BerriAI LiteLLM | 緊急 | 有 | CISA KEV掲載。コマンドインジェクション。AIゲートウェイサーバ乗っ取り可能。 |
| CVE-2026-50751 | Check Point Security Gateway | 緊急 | 有 | CISA KEV掲載。CVSS 9.3。IKEv1キー交換の不適切な認証。Qilinランサムウェアが悪用。 |
| CVE-2026-53435 | Jenkins | 重要 | 有 | VulnCheck KEV掲載。デシリアライゼーションによるRCE。CVSS 8.8。PoC公開済み。 |
| CVE-2026-25089 | Fortinet FortiSandbox | 緊急 | 有 | VulnCheck KEV掲載。3件同時悪用の一部。パッチ公開直後に悪用確認。 |
| CVE-2026-39808 | Fortinet FortiSandbox | 緊急 | 有 | VulnCheck KEV掲載。FortiSandbox 3件同時悪用の1つ。 |
| CVE-2026-39813 | Fortinet FortiSandbox | 緊急 | 有 | VulnCheck KEV掲載。FortiSandbox 3件同時悪用の1つ。 |
🟡 今週中に対処(悪用未確認・CVSS 7.0以上)
| CVE | 対象ソフトウェア | 深刻度 | 悪用 | 備考 |
|---|---|---|---|---|
| CVE-2026-42530 | NGINX (ngx_http_v3_module) | 緊急 | 無 | CVSS 9.2。HTTP/3 QPACK Use-After-Free。未認証RCE可能。F5が緊急パッチ公開。 |
| CVE-2026-42055 | NGINX (ngx_http_mp4_module) | 緊急 | 無 | CVSS 9.1。MP4モジュール整数オーバーフロー。F5が緊急パッチ公開。 |
| CVE-2026-20181 | Cisco Identity Services Engine (ISE) | 緊急 | 無 | CVSS 9.1。認証済み管理者がOSコマンド実行でroot権限取得可能。 |
| CVE-2026-50656 | Microsoft Defender (RoguePlanet) | 重要 | 無 | CVSS 7.8。特権昇格のゼロデイ。PoC公開済み。Microsoftがパッチ開発中。 |
| CVE-2025-20701 | Apple Beats Studio Buds | 重要 | 無 | CVSS 8.8。Airoha Bluetoothチップの認可不備。近傍攻撃者がマイク盗聴可能。 |
| CVE-2026-45456 | Microsoft Outlook / Word | 緊急 | 無 | Office型混同の脆弱性。未認証の攻撃者がローカルでコード実行可能。 |
🟢 監視(悪用未確認・CVSS 7.0未満)
| CVE | 対象ソフトウェア | 深刻度 | 悪用 | 備考 |
|---|---|---|---|---|
| CVE-2026-4020 | RocketGenius Gravity SMTP (WordPress) | 警告 | 無 | CVSS 5.3。約10万サイトに影響。未認証の情報漏洩。悪用報告あり。 |
| CVE-2026-48142 | NGINX | 注意 | 無 | nginx 2026年6月公開の3件目のCVE。条件付き脆弱性。 |
今週の脅威アクター・攻撃キャンペーン
米国の大手サービス企業を標的に、Go製カスタムRAT「Backdoor.Turn」とMicrosoft Teamsリレーサーバーを悪用してC2通信を正規トラフィックに偽装。企業コラボレーションインフラを悪用する高度な潜伏戦略で1〜2ヶ月間検知を回避した。
2025年9月以降483の被害者をリスト化し66カ国に影響。BYOVDエクスプロイトを武器化したEDRキラーツール「GentleKiller」をアフィリエイトに提供し、約400のセキュリティプロセスを暗号化前に終了させる。オーストラリアの製糖企業Mackay Sugarへの攻撃で操業停止被害も発生。
Sapphire Sleet / BlueNoroff(北朝鮮)
Mastra AIフレームワークのnpmパッケージ144個を侵害するサプライチェーン攻撃を実行。悪意ある依存パッケージ「easy-day-js」を通じてクロスプラットフォームRATを配布。開発者ツールを悪用したマルウェア配信キャンペーンも並行して展開(UNK_DeadDropとして追跡)。
北米の医学・軍事研究機関に1年以上潜伏。REDCapサーバーのバックドアから認証情報を窃取し、Google Workspaceルールを悪用して防衛・研究メールを転送。InfiniteRedマルウェアを使用し、ドローン技術から病原体情報までを標的にした。
教育用LMS「Canvas」のXSS脆弱性を起点に2億7500万人の学生情報を窃取。欧州評議会への侵害も主張(297GB)。Kodakのデータ侵害も確認され、教育・政府・企業を横断的に標的とする活動が継続している。
AI/LLMセキュリティ週次動向
今週のAIセキュリティ分野で最大の話題は、米政府によるAnthropicのClaude Mythos 5およびFable 5に対する輸出管理指令の発動でした。Amazon CEOのAndy Jassyが「Fix this code.」という単純なプロンプトでモデルがサイバー攻撃に悪用され得る情報を出力したと政権に懸念を伝えたことが背景とされています。しかし、バグバウンティ専門家のKatie Moussourisは「単なるHELPコマンド」と過剰反応を批判し、研究者コミュニティでは輸出規制の実効性に疑問の声が上がっています。Claude Fable 5に対してはPliny the Liberatorがシステムプロンプト全12万字を引き出す脱獄に成功したと主張し、Anthropicは「本物の脱獄ではない」と反論するなど、モデル安全性を巡る議論が活発化しました。
AI開発者を標的としたサプライチェーン攻撃も深刻化しています。Mastra AIフレームワークのnpmパッケージ144個が北朝鮮のSapphire Sleetにより侵害され、AIアプリケーションの開発パイプラインが直接的な標的となりました。また、JetBrains Marketplace上の15以上の悪意あるプラグインがDeepSeekなどのAIコーディングアシスタントを装ってAIプロバイダーのAPIキーを窃取し、Chrome拡張機能もチャットボットの会話を取得するなど、AI開発エコシステム全体が新たな攻撃対象領域として浮上しています。
AIエージェントのセキュリティに関する研究成果も複数発表されました。Microsoftの研究者がAIブラウジングエージェントをリモートコード実行の配信手段に変える「AutoJack」エクスプロイトチェーンを発表し、AIエージェントが持つ権限と自律性が新たな攻撃ベクトルとなることを実証。Token Securityは、ほとんどの組織がAIエージェントをアイデンティティとして適切に管理しておらず、データアクセスやコードデプロイの権限が野放し状態になっていると警告しました。
防御側の動きとしては、Cloudflareが多段階の脆弱性発見ハーネスと自動トリアージループの技術アーキテクチャを公開し、LLMを活用したセキュリティ検証の参照実装を提供。ソフトバンクGとOpenAIは「GPT-5.5 Cyber」を活用した脆弱性診断サービス「Patching as a Service」を発表し、国内重要インフラ約3,000社への提供を開始しました。一方で、curlプロジェクトがAI生成の低品質な脆弱性レポートの洪水によりバグバウンティプログラムを停止した事例も報告され、AIによるセキュリティ自動化の負の側面も顕在化しています。
GoogleのVertex AI SDK for Pythonにバケットスクワッティングによるモデルアップロード乗っ取りの脆弱性が発見されたり、LiteLLMの脆弱性チェーンにより低権限ユーザーがAIゲートウェイを完全制御可能となるなど、AIインフラストラクチャ自体のセキュリティも重要なテーマとして浮上しました。OWASP GenAI Security Projectのレポートが「プロンプトインジェクションは構造的欠陥でありパッチ不可能」と結論づけたことも、AIセキュリティの根本的な課題として注目を集めています。
来週の注目点
今週話題の脆弱性・CVEの続報
Microsoft Defenderのゼロデイ脆弱性「RoguePlanet」(CVE-2026-50656、CVSS 7.8)のパッチが現在開発中であり、来週にもリリースされる可能性がある。公開PoCが存在するため、パッチ提供までの間は緩和策の徹底が求められる。F5が緊急パッチを公開したNGINXのクリティカル脆弱性(CVE-2026-42530、CVE-2026-42055)についても、実際の攻撃コードが出回るかどうかを注視する必要がある。Fortinet FortiSandboxの3件の脆弱性(CVE-2026-39813、CVE-2026-39808、CVE-2026-25089)はパッチ公開から24時間以内に悪用が観測されており、追加の被害組織が明らかになる可能性がある。
PoC公開が近いもの
NGINXのクリティカル脆弱性(CVE-2026-42530、CVE-2026-42055)について、The CyberSec Guruが技術的詳細とPoCコードの一部を既に公開しており、完全なエクスプロイトコードが今週末から来週にかけて公開される可能性が高い。Cisco ISEのコマンド実行脆弱性(CVE-2026-20181、CVSS 9.1)もパッチ公開直後であり、リバースエンジニアリングによるPoCの登場が予想される。
未解決インシデントの続報
FortiBleedキャンペーンによる認証情報流出の全容は依然として不明であり、影響を受けた約86,000台のFortiGateデバイス管理者のパスワードが平文で流出したサーバーの特定と、実際に侵害された組織の数が来週にかけて徐々に明らかになると予想される。KlueのOAuth侵害によるSalesforceデータ窃取事件も被害組織の全容が未確定で、HuntressやRecorded Future以外にも影響を受けた企業が明らかになる可能性がある。
脅威アクターの継続監視
DragonForceランサムウェアのMicrosoft Teamsリレー悪用手法が他のランサムウェアグループに模倣されるリスクが高く、来週の新たな攻撃キャンペーン報告に注意が必要。The Gentlemen RaaSのEDRキラー「GentleKiller」の配布が継続しており、日本の組織を含む新たな被害者の報告が予想される。北朝鮮のSapphire Sleetによる開発者標的の攻撃も継続中で、Mastra AI以外のAIフレームワークへのサプライチェーン攻撃拡大の可能性を警戒すべき。
セキュリティカンファレンス・イベント
OWASP Global AppSec Vienna 2026が6月25日からウィーンで開催予定であり、AIと脅威モデリングマニフェストに関する講演や、ペネトレーションテストで発見できなかった脆弱性を攻撃者がどのように突いたかに関する発表が予定されている。AIセキュリティに関連する複数のセッションが組まれており、新たな研究成果やツールの発表が期待される。