ブログ
2026年8月4日公開 執筆:Amit Malik
Rubrik Zero Labsが、2026年6月下旬から7月下旬にかけての動向をまとめました。サイバーセキュリティの情勢を左右する重大な変化が浮かび上がっています。
ブログ
7月の脅威総括:自律型AIランサムウェア、加速する脆弱性悪用、バックアップテレメトリーからの知見
2026年8月4日公開 執筆:Amit Malik
Rubrik Zero Labsが、2026年6月下旬から7月下旬にかけての動向をまとめました。サイバーセキュリティの情勢を左右する重大な変化が浮かび上がっています。
Rubrik Zero Labsが、2026年6月下旬から7月下旬にかけての動向をまとめました。サイバーセキュリティの情勢を左右する重大な変化が浮かび上がっています。すべての脅威インテリジェンスは、Rubrik Zero Labsの脅威フィードを通じて、Rubrik製品での検知に利用できます。
今月の主要トピック
- 自律型AIランサムウェア「JADEPUFFER」が封じ込めを突破
- 対象期間中に、人間が一切介入せず、LLMエージェントだけで完結した完全自律型ランサムウェア攻撃が初めて確認されました。
- JADEPUFFERの運用者はLangflowのRCE脆弱性(CVE-2025-3248)を悪用し、環境を把握してクラウド認証情報を窃取しました。わずか数分のうちに、MySQLをバックエンドとするNacosインスタンス上の本番データベース設定1,342件の暗号化に成功しています。
- その後の改良版ではENCFORGEにアップグレードされました。学習データセットやベクトルデータベースなど、180種類以上のAIモデル関連ファイル拡張子を狙い、復元不能な暗号化を施します。高コストなモデルの再学習を強いる狙いです。
- AIによる脆弱性発見の加速で、前例のないパッチ洪水が発生
- Microsoftの7月の月例パッチ(Patch Tuesday)は622件のCVEを公開し、過去最多を記録しました。6月の3倍を超える規模で、同社はフロンティアAIモデルによる脆弱性発見の加速が要因だと明言しています。
- AIを用いた脆弱性発見により、攻撃者が攻撃コードを実用化するまでの期間は数週間から数時間に短縮されました。Adobe ColdFusion(CVE-2026-48282)やWordPress Core(CVE-2026-63030)といった最高レベルの深刻度の脆弱性は、公開から数時間のうちに実環境で悪用されています。
- 悪用の速さを受け、CISAは連邦機関に対し3日間という厳しいパッチ適用期限を設定しました。数週間かけてテストと展開を行う従来型のパッチ運用に頼る組織にとって、存続に関わる危機を示すものです。
- ロシア国家支援グループがZimbraのゼロクリック脆弱性でメールを窃取
- ロシアGRUと関連するAPTグループ「Laundry Bear」は、Zimbra Collaboration Suiteのゼロクリック脆弱性(CVE-2025-66376)を、パッチが提供されるまでの丸5か月間、組織的に悪用していました。
- 攻撃はメールのプレビュー以外にユーザーの操作を必要としません。ZimReaperマルウェアを展開し、直近90日分のメール、Active Directoryの全情報、ブラウザーに保存されたパスワード、2FAリカバリーコードをDNSトンネリングで密かに外部へ送信しました。
- 長期にわたるこのスパイ活動により、米国政府機関、ウクライナの政府機関、原子力施設、防衛産業基盤など、価値の高い標的が侵害されました。
主要ランサムウェアグループ
注:7月のランサムウェア運用者は、自律型LLMエージェントの活用や、ネットワーク全体を極めて短時間で暗号化する能力を通じて、運用面の高度化へ大きく舵を切りました。
- CMD – マウント・ロイヤル大学への攻撃に成功し、10TBの組織データを窃取しました。190万ドル(30 BTC)の身代金を要求しています。
- Anubis – このグループのアフィリエイトは、CitrixBleed 2などの脆弱性や、RDP、PsExecといったツールを横展開(ラテラルムーブメント)に利用しました。コカ・コーラ傘下のFairlife Dairyへの大規模攻撃を主張しており、米国全土の乳製品生産が停止したほか、1TBのデータが盗まれたとしています。
- Blackfield – 世界的な電動モーターメーカーであるNidec Corporationを標的とし、200万ドルの身代金を直接要求しました。
- JADEPUFFER – AIエージェントだけで実行された、初の完全自律型ランサムウェアです。この攻撃者はLangflowの脆弱性を悪用し、人間の介入なしにNacosの設定1,342件を暗号化しました。その後の攻撃ではENCFORGEにアップグレードし、180種類を超えるAIモデル関連ファイル拡張子を標的に、復元不能な暗号化を行っています。高コストなモデルの再学習を強いる狙いです。
- Spirals – Rust製の新たなランサムウェアファミリーです。南アジアのIT企業のネットワーク全体を24時間足らずで暗号化しました。侵入にはIISのWebシェル、認証情報のダンプ、横展開にはPsExecを使用しています。
Linux/クラウド/IDへの攻撃:主要な脅威
以下の脅威は、深刻度(CVSSスコア)の高さ、広範囲に及ぶ即時の影響、企業環境で確認された大規模な悪用状況に基づいて優先順位を付けています。
- SimpleHelp RMMの最高深刻度脆弱性の悪用(CVE-2026-48558)
- 種別:クラウドインフラ/ID
- 影響:重大な認証バイパスの脆弱性により、攻撃者はSimpleHelpのリモート監視・管理(RMM)ソフトウェアに、技術者として不正にアクセスできます。
- CVSS 10.0/統計:最高の深刻度スコアが付けられたこの欠陥は、Djinn Stealerの展開に悪用されました。このマルウェアは、クラウドプラットフォーム(AWS、Azure、GCP)やAI開発支援ツールの認証情報を、Windows、macOS、Linuxの各エンドポイントから積極的に収集するよう設計されています。
- SonicWall SMA1000のゼロデイ攻撃チェーン(CVE-2026-15409/CVE-2026-15410)
- 種別:ID/ネットワークインフラ
- 影響:攻撃者は、認証不要のサーバーサイドリクエストフォージェリ(SSRF)と、認証済み管理者によるコマンド実行を連鎖させ、Secure Mobile Access VPNアプライアンスを完全に乗っ取りました。
- CVSS 10.0/統計:攻撃者はベンダーによる公表の3週間前からこの攻撃チェーンを悪用し、管理者のセッショントークン、ユーザー認証情報、TOTP多要素認証のシードを窃取しました。侵害の深刻さから、機器は完全に再イメージ化する必要があります。パッチ適用だけでは、攻撃者の永続化を除去できないためです。
- GhostLock:Linuxカーネルの権限昇格脆弱性(CVE-2026-43499)
- 種別:Linuxオペレーティングシステム
- 影響:Linuxカーネルのrtmutex futexコードに存在する、15年前から潜んでいたuse-after-free脆弱性です。権限のないローカルユーザーがroot権限を取得し、コンテナーの分離境界を突破できます。
- 統計:このエクスプロイトは97%の信頼性で動作します。カーネルバージョン2.6.39から7.1 7までを使用する、主要ディストリビューション(Ubuntu、Debian、RHEL、CentOS)のほぼすべてが影響を受けます。AIセキュリティモデルが発見したもので、カーネルの分離を主要なセキュリティ上の防壁とするクラウド事業者にとって、重大なインフラリスクです。
Rubrik Zero LabsのLLM搭載高度分析システムによる知見
バックアップ内に潜む主要な脅威:当社の高度分析システムは、実環境で確認された主要な脅威や増加傾向にある脅威を特定し、そのデータをバックアップのテレメトリーと照合することで、潜伏型のマルウェアを検出します。このセクションでは、今月のデータを紹介します。
最前線の防御を突破した脅威
広く確認された脅威のうち3.0% は、最前線の防御を突破したものと高い確度で特定されました。この集団の背後には、それぞれ固有のツール群を持つ、名前の判明した攻撃者が集中しています。封じ込めに成功した脅威は痕跡を残しませんが、彼らの活動は環境内に証拠を蓄積しました。突破した集団に関連する名前付きキャンペーンのうち71.4% で、攻撃者の特定ができています。運用者は、国家支援のインテリジェンス機関からRaaS(サービスとしてのランサムウェア)事業者まで多岐にわたります。ただし、最前線の封じ込めをかいくぐり、目的を完遂するまで持ちこたえる規律を備えている点は共通しています。この集団の活動は、テクノロジー、サイバーセキュリティ、金融サービスの各分野に集中しています。ただし、圧力は各運用者の標的の優先順位を反映するかたちで、さまざまな業種に分散しています。
Agenda
| 業種 | 集団の活動範囲に占める割合 |
|---|---|
| テクノロジー | 16.7% |
| 不明 | 83.3% |
Agendaは、Qilinとしても追跡されている、金銭目的のサイバー犯罪グループです。企業ネットワークを狙うランサムウェアキャンペーンで知られています。AGENDA/Qilinは、GoとRustの両方で書かれた亜種が存在するランサムウェアファミリーです。コマンドライン引数で柔軟に設定でき、突破した集団のアラート活動の0.7%を占めています。
Clop
| 業種 | 集団の活動範囲に占める割合 |
|---|---|
| テクノロジー | 100% |
Clopは、企業ネットワークを狙ったランサムウェアキャンペーンやデータ恐喝で知られる、金銭目的のサイバー犯罪グループです。今期、ClopはC++で書かれたランサムウェア「CLOP」を展開しました。ファイルごとに固有のRC4鍵を生成して暗号化し、その鍵を埋め込み済みのRSA公開鍵で暗号化します。突破した集団のアラート活動の0.8%を占めています。
Water Kurita
| 業種 | 集団の活動範囲に占める割合 |
|---|---|
| テクノロジー | 100% |
Water Kuritaは、標的型の侵入キャンペーンで知られるグループです。FakeGitなどのキャンペーン名で活動しています。この期間、Water KuritaはSTEALCを展開しました。STEALCはC言語で書かれた情報窃取型マルウェアで、複数のWebブラウザー、チャットソフト、各種アプリケーションからデータを狙い、収集したデータをコマンド&コントロール(C2)インフラにアップロードします。突破した集団のアラート活動の0.1%を占めています。
高い確度で特定された、突破した集団の業種別構成です。集団全体の環境における活動範囲に占める割合を示しています。
ランサムウェア
今期、ランサムウェアファミリーは特定された脅威の15.4%を占め、データセット全体で7種類が確認されました。ランサムウェア活動の中では、WASTEDLOCKERが18.0%でトップでした。次いでSODINOKIBIが2.4%、DAVESHELLが2.0%です。
今期のランサムウェアの活動範囲のうち、56%をテクノロジー分野の環境が占めました。重要なデジタルインフラ、顧客データ、業務上の依存関係を抱える、価値の高い標的が狙われたことが背景にあります。サイバーセキュリティ分野の環境は38%でした。成熟したセキュリティ体制はランサムウェアのリスクを減らせても、ゼロにはできないことを示しています。攻撃者は、積極的に対応できる体制を備えた組織にも果敢に攻撃を仕掛けているためです。