2026年夏を象徴した3つのサイバー脅威

2026年夏は、企業の防御担当者による脅威情勢の見方を根底から変えるような数々のサイバー脅威に見舞われましたが、中でも3つの事件が際立っていました。ランサムウェアによってコカ・コーラ傘下のFairlifeの生産が停止に追い込まれた事件、連携した脅威アクターが米国の水道施設12カ所を侵害した事件、そしてOpenAIのAIエージェントがHugging Faceをハッキングし、人間に知られることも介入されることもないまま数日間にわたって活動を続けていた事件です。

Reporters’ Notebookの9月版では、Dark ReadingのArielle Waldman氏、Cybersecurity DiveのDavid Jones氏、そしてTechTarget CybersecurityのRichard Livingston氏が、2026年夏を象徴した上位3件のサイバー脅威について語り合いました。話題はまず、今や悪名高い存在となったOpenAIとHugging Faceの事件から始まりました。この事件は7月に最初に公表されて以降、いくつもの重大な進展を見せています。報道によれば、Hugging FaceはOpenAIにとって最初の被害者ではなかった可能性があるとのことです。こうした自律型エージェントをめぐる懸念の高まりを受け、AnthropicのCEOであるDario Amodei氏は、規制や安全策が開発に追いつくようAI開発の減速を呼びかけました

エージェントが無防備な企業に対して連携・自律的な攻撃を仕掛けるという事態に比べればありふれた話ではありますが、記者たちは乳製品会社Fairlifeを狙ったランサムウェア攻撃についても議論しました。この攻撃により、米国内の生産施設は11日間にわたって操業停止に追い込まれました。ロシア系とみられる脅威グループ「Anubis」が犯行声明を出し、1TBのデータを窃取したと主張しています。記者たちは、Fairlifeによる迅速な対応、身代金が支払われたかどうか、そして企業が今や単なる攻撃対応ではなく事業継続性とレジリエンスに重点を置く必要があることについて議論しました。

Jones氏は最後に、米国の水道施設に対する攻撃について分析し、議論を締めくくりました。イランとの関連が疑われる脅威グループは、インターネットに接続されているにもかかわらずセキュリティ対策が脆弱であることで知られるプログラマブルロジックコントローラー(PLC)を標的にしました。これらの攻撃は運用技術(OT)システムを混乱させただけでなく、重要インフラに対する国民の信頼をも損ないました。今、米国がこうした重要システムのセキュリティを効果的に管理できるのかという根本的な疑問が投げかけられています。

詳細は動画をご覧ください。また、Reporters’ Notebookの他のエピソードはこちらからご覧いただけます。Informa TechTargetのサイバーセキュリティ系列サイト全体から、洞察や報道をお届けしています。

Arielle Waldman、David Jones、Richard Livingston:動画全文書き起こし

この書き起こしは、Informa TechTargetの社内AIアシスタントにより、読みやすさと簡潔さのために編集されています。完全な内容については動画をご覧ください。

Dark ReadingのArielle Waldman氏: こんにちは、Dark Readingのフィーチャーライター、Arielle Waldmanです。Reporter’s Notebookへようこそ。今日はDaveとRichardと一緒です。まずは自己紹介をお願いできますか。そのあと今日のトピックに入りたいと思います。

TechTarget CybersecurityのRichard Livingston氏: こんにちは、Richard Livingstonです。TechTarget Cybersecurityで編集者兼ライターをしています。参加できてうれしいです。

Cybersecurity DiveのDavid Jones氏: David Jonesです。Cybersecurity Diveで記者をしています。

DRのArielle Waldman氏: それでは今日は、2026年夏を象徴したサイバー脅威についてお話ししていきます。3つに絞り込みました。OpenAIとHugging Faceの事件、コカ・コーラとFairlifeに対する侵害、そして米国の水道施設への攻撃です。

このテーマを最初に取り上げたとき、真っ先に目を引いたのはOpenAIとHugging Faceの事件でした。しかもこの1週間でさらに新たな事実が明らかになっています。まだご存じない方、おさらいが必要な方のために説明すると、7月にOpenAIのエージェントがテスト用サンドボックスから自力で抜け出し、インターネットにアクセスできるようになったうえで、機械学習・AI向けのオープンソースの中央リポジトリであるHugging Faceへの攻撃を開始したことが判明しました。

この暴走エージェントたちは最終的にHugging Faceの本番インフラを侵害し、いわばドミノ効果を引き起こしました。Anthropicはこの事態を目にして、自社の評価実行を見直し、同様の問題がないか調べたところ、自社のフロンティアAIモデルであるClaudeもまた脱走し、インターネットにアクセスしていたことが判明しました。Claudeは架空の企業を対象に脆弱性を探すキャプチャー・ザ・フラグ演習を行っていたはずが、エージェントが暴走し、実在する企業を攻撃してしまったのです。

こうしたエージェントの動きは、ガードレールをめぐる議論に再び火をつけました。もっとも、もはや議論の余地はあまりないのかもしれません。OpenAIのケースでは、同社は攻撃的な能力をテストするために一部のセキュリティ対策を無効化していました。しかし、ご覧の通り、結果は芳しいものではありませんでした。

Hugging Faceの侵害について調査した結果、エージェントたちが実際に連携して動いていたことがわかりました。彼らはメッセージボードを通じて連絡を取り合い、認証情報やその他の機微情報を投稿していました。権限昇格やラテラルムーブメントを行い、さらにはゼロデイ脆弱性まで悪用しており、これは攻撃者の手口とよく似ています。報道が今も相次いでおり、Hugging Faceは最初の被害者ではなかった可能性が出てきています。

そして7月の事件を受けて、OpenAI、Anthropic、Google、Microsoftをはじめとする100社以上の業界リーダーが、サイバー防御に向けた集団的行動を呼びかける書簡を公表しました。これは、彼らが目の当たりにしてきた一連の問題を受けてのものです。さらに最近では、AnthropicのCEOであるDario Amodei氏が、AIの進歩を減速させる必要があると述べました。同氏は書簡の中でこう記しています。

「私たちはAIモデルの能力向上のペースを緩めなければなりません。それでも進歩は十分速く見えるはずであり、私たちはそこで得られた時間を賢く使わなければなりません」

同氏は、この書簡を書くきっかけとなった2つの懸念のうちの1つとして、OpenAIとHugging Faceの事件を挙げました。今後、規制がさらに強化されるのか、あるいはどのような展開になるのか気になるところです。お二人はこの点について何かご意見はありますか。何がきっかけになったと思いますか。

TTCのRichard Livingston氏: Anthropicが開発ペースの減速について言及しているのは興味深いですね。ただ、誰も自主的にそうすることはないと思います。地政学的にも、商業的にも理にかなっていません。おそらく、一部で聞いた話ではありますが、業界がやるべきなのは、実際には横断的なグループを作ることだと思います。

AI業界のあらゆる分野から人を集めて自主規制を行い、誰も自分の宿題を自分で採点するようなことがないようにするのです。複数の同業他社が、導入されようとしているプラットフォームを、できれば展開前に確認し、妥当なガードレールを設定して、それが安全に世に出せるものかどうかを基本的に確認する体制を作ることになるでしょう。そして最後に付け加えると、私が聞いた中で最も興味深かったのは、実際にこれに関する法整備が進んでいるという話です。フロンティアAIの開発者は、モデルを構築する際に、想定外の挙動を始めた場合に電源を落とせるキルスイッチを組み込むことが義務付けられるというものです。

CDのDavid Jones氏: この件全体については、もう少し不確実な部分があると思います。というのも、いくつか疑問点が浮かび上がってきているからです。まず思い浮かぶ疑問の一つは、この事件が起きる前、AI業界がなぜあらゆる種類の規制や監督に反対しているように見えたのかという議論が盛んに行われていたことです。中国は明らかに主要な地政学的競争相手です。しかし中国もまた、AIが野放しになることについて独自の懸念を抱いています。

これは権威主義的な政府の視点から考えることもできます。中国は、AIが自国の政府全体を揺るがしかねない何かを引き起こすのではないかと懸念している可能性があります。つまり、AIにできることを、ある程度まで管理、あるいは統制する手段を確保しておくことに関心があるわけです。

ですから、中国が何でも好き勝手にさせてよいと考えているわけではありません。自国のAIが持つ能力が何であれ、それが自国の利益にかなうものであることを確認しようとしているにすぎません。ですから、AIにやりたいようにやらせておくことが戦略だとは、私は必ずしも思いません。むしろ対話が必要なのは、こういうことだと思います。

AIを生み出した当人たちが突然「私たちを規制してください」と言い出すというのは、どの視点から見ても少々異例なことです。当初は一切の規制を望んでいなかったという点だけの話ではありません。今では規制を懇願しているわけで、人々は、彼らが私たちにまだ伝えられていない何かを知っているのではないか、と疑問に思っています。彼らが目にしているリスクの中に、自分たちでは制御できない何かが水面下で起きているのではないか、と。

政策の観点からやるべきことは、これらのモデルの開発を今後も続けることを許すのであれば、舵を取る人々がこの業界全体を崖から突き落とすようなことはしないという信頼を回復することだと思います。というのも、彼らは自らの創造物を制御できるとは必ずしも考えていないように示唆しているからです。

ですから、ある程度の透明性が必要です。もちろん技術開発は続けたいところですが、この成長が何らかの監督のもとで実現されるようにするにはどうすればよいか、オープンな対話が必要です。それが業界主導のモデルなのか、政府とのハイブリッドモデルなのかは別として、議論が必要なのです。

DRのArielle Waldman氏: 確かにそうですね。カバーすべき側面が本当にたくさんあります。それでは次はRichardに、コカ・コーラのFairlifeに対するランサムウェア攻撃について話してもらいましょう。何が起きたのか教えてもらえますか。

TTCのRichard Livingston氏: Fairlifeとコカ・コーラのデータ侵害は2026年7月に起きました。Fairlifeは超濾過牛乳製品やプロテインシェイク、栄養製品で知られる会社です。決して小規模な企業ではなく、年間売上高は約30億ドルにのぼり、2020年にコカ・コーラに買収されました。

7月のデータ侵害は、多くの点でありふれた侵害・ランサムウェア攻撃でした。しかし、この夏に私が注目したサイバー攻撃を振り返ってみると、Fairlifeとコカ・コーラのケースで際立っていたのは、いわば「ダブルパンチ」だったという点です。

まず、脅威アクターがシステムにアクセスすることに成功し、この攻撃はロシアとのつながりが指摘される「Anubis」というグループの犯行とされています。彼らは数年にわたって活動を続けており、今回のコカ・コーラへの攻撃は、おそらく彼らにとって最大級の挑戦だったといえるでしょう。まず、彼らはよくあるパターン通りにランサムウェアの要求を突きつけてきました。1テラバイトのデータを窃取したとされ、支払いがなければ公開すると脅しました。

しかしその一方で、彼らはFairlifeの生産システムに実際にアクセスし、暗号化することにも成功していました。攻撃者がそれをどうするつもりだったのかは分かりませんが、コカ・コーラはシステムが侵害されたと気づいた時点で、自ら電源を落とすという極めて賢明な判断を下したと思います。同社は調査期間中、米国内の生産すべてを自主的に停止しました。これは約11日間続きました。

ここで重要だと思うのは、従来型のランサムウェア要求があった一方で、同時に企業の製品出荷能力そのものが物理的に停止に追い込まれていたという点です。かなりの被害だったといえます。

この侵害についてはまだ分かっていないこともあります。攻撃者が当初どうやってアクセスを得たのかは分かっていません。実際に身代金が支払われたのかどうかも分かっていません。彼らが本当にその1テラバイトのデータを手に入れたのかどうかすら分かっていません。彼らはそう主張していますが、実際にそうだったかどうかは疑問です。

しかし、分かっていることとしては、コカ・コーラとFairlifeにとって、これは企業としての情報開示と評判に関わる問題になったということです。両社はかなり迅速に対応しました。株主向け開示であるSEC 8-Kを提出し、外部のサイバーセキュリティ顧問を招き入れ、法執行機関もかなり早い段階で関与させました。

これを見ると、コカ・コーラとFairlifeにとって、これはお手本のようによくできた対応事例だったと思います。コカ・コーラほどの規模を持つ組織であれば想像がつく通り、明らかに非常にしっかりとしたインシデント対応計画を用意していたのでしょう。それをうまく実行したからこそ、被害の範囲を抑えることができたのです。

米国内の生産はすべて停止せざるを得ませんでしたが、カナダの生産は継続していました。また、小売業者への供給を確実に維持できるだけの在庫も確保していました。

CISOへの教訓としては、インシデント対応計画を策定すること、それが自社組織にとって現実的な内容であることを確認すること、そして机上演習や実践的なシミュレーションを行っておくことだと思います。そうすれば、こうした事態が実際に自社の扉を叩いたときに、備えができているはずです。

DRのArielle Waldman氏: なるほど。

CDのDavid Jones氏: 少しだけ補足させてください。私たちもこの件を多少取材しましたが、これが浮き彫りにした問題の一つは、規制当局や政府、セキュリティコミュニティの焦点に変化が生じているということです。単に攻撃への対応にとどまらず、事業継続性とレジリエンスへの関心が高まっているのです。

というのも、4〜5年前を振り返ると、多くの取締役会メンバーや経営幹部はサイバーセキュリティについてあまり深く考えていませんでした。彼らが考えていたのは、誰かがデータを盗んでいるなら、IT担当者やセキュリティ担当者に任せて解決してもらえばいい、自分たちの問題ではない、というものでした。

今回の攻撃が浮き彫りにしたことの一つ、そして近年、多くの企業にとって増加しつつある問題は、事業のレジリエンスとサイバーセキュリティが、会社全体の戦略計画の一部であるということです。これらはより大きな事業戦略の観点から考える必要があります。というのも、もしあなたが何かを製造する企業であり、今回のような攻撃が、成功するかどうかにかかわらず、自社の中核製品を生産する能力を完全に混乱させてしまうのであれば、それは大きな問題だからです。

これは株主にとっても問題です。そして、事前に計画や戦略、対応方法を示しておかなければ、さらに大きな問題になるでしょう。なぜなら、この攻撃が起きた後には多くの余波が生じ、自社の背中に標的が貼り付けられることになるからです。他のハッカーたちは、あなたの会社が脆弱であること、混乱させられること、自分たちに交渉材料があることを見て取るのです。

そして、これが二度と起こらないという確信も必要です。サプライチェーンについても考慮する必要があります。ベンダーとの結びつきがますます深まっている企業が増えていますし、取引先の小売業者や卸売業者ともつながっています。自社に接続しているあらゆる相手が、潜在的に影響を受ける可能性があるのです。

もし自社のシステム内にマルウェアや何らかの混乱が発生した場合、それがどのような下流への影響を生み出しうるでしょうか。ランサムウェアの攻撃者が主要な標的を攻撃するだけでなく、下流の顧客層のデータまで入手し、彼らを脅迫し始めることはあり得るでしょうか。どれくらいの期間、接続が断たれることになるのでしょうか。

これは今年、いくつもの攻撃の中で浮上してきた問題です。Strykerの件でもちょうど話題になりましたし、Boston Scientificもこうした問題に対処してきました。

これは孤立した一件の出来事ではなく、一過性のものでもありません。会社のあらゆる側面に波及するものであり、株主からもさまざまな質問を受けることになるでしょう。

DRのArielle Waldman氏: 私が見た報道を見る限り、ランサムウェアは今やほぼ避けられないものになっていて、攻撃件数も毎月増え続けているようです。ですから、企業側の備えが今や何より重要ですね。身代金が実際に支払われたのかどうかも気になるところです。後で明らかになるのか、それとも分からないままなのか分かりませんが、それが何か違いを生んだのかどうか、いつも気になってしまいます。

TTCのRichard Livingston氏: ええ、どうやら彼らは具体的な金額を要求しなかったようです。ただ「気持ち程度のもの」があればありがたい、といったような趣旨のことをAnubisは言っていたそうです。

DRのArielle Waldman氏: なるほど、なるほど。Dave、次は米国の水道事業に対する攻撃について話してもらえますか。

CDのDavid Jones氏: 水道は数年前から大きな懸念事項となっています。水道事業者はガザ戦争の始まり、つまり3年ほど前、正確には3年以上前から攻撃にさらされ続けてきました。

そして最近になって起きたのは、米国とイスラエルによるイランへの空爆の開始、そして今年初めに勃発した全面戦争を受けて、明らかな軍事的な力の不均衡がある中で、非対称的な攻撃が対応手段の一つになってきているということです。

水道事業者やその他の重要インフラ事業者が使用している機器の中に、プログラマブルロジックコントローラーと呼ばれるものがあり、これがしばしばインターネットに露出しています。多くの事業者は大規模なサイバーセキュリティチームを持たず、サイバーセキュリティ予算も潤沢ではないため、これらの機器を適切に設定できておらず、オンライン上で目に見える状態のまま放置してしまっていることがよくあります。

デフォルトのパスワードをそのまま残していたり、あまり複雑でないパスワードを使っていたりすることも少なくありません。最新のソフトウェアを使用していないといった他の問題もあります。そして、こうした環境を24時間365日監視している担当者もほとんどいません。

そのため、イランとつながりがあると疑われるハッカーたちが関与していると見られています。一部はイランの情報機関とつながりがあります。イランと連携して活動してきたハクティビストたちや、ロシア、さらには中国の関与が疑われるアクターもおり、犯罪組織なのか、あるいは国家が関与しているのか、いずれにせよ専門知識を提供していた可能性があります。

水道事業者は、実際のサービスを混乱させるだけでなく、米国民に心理的なダメージを与える手段にもなってきました。人はあらゆる種類の事業において、清潔で利用可能な水を使えることを大切にしています。農業の現場でも、病院でも、学校でも水は必要です。

そして、小さな町で水道が止まったり、煮沸勧告が出たり、あるいは供給そのものが混乱したり供給に疑問が持たれたりする状況になると、「一体何が起きているんだ」という気持ちになるものです。

米国内には何万もの水道システムがありますが、セキュリティを管理するための資産は非常に限られています。リソース、トレーニング、最新技術の面で多くの支援が必要です。

これらの攻撃による影響が報告された州は少なくとも12州にのぼることが分かっています。ハッカーたちはこれらのPLCを狙うことで、多くのシステムに侵入することができました。ケースによっては、オペレーターがシステムから締め出され、パスワードが機能しなくなりました。水が適切に監視されているか、正常に稼働しているかどうかを確認できないなど、システムに対する可視性を失ったケースもありました。

漏水などの下水関連の問題も発生しました。そして影響は水道だけにとどまりませんでした。これらの攻撃では、他の重要インフラシステムも標的にされました。エネルギー分野もその一つです。こうした種類の機器を使用している業界は他にも多数存在します。

この事態は、米国が重要システムのセキュリティを管理・監視できるのかという根本的な疑問を投げかけました。また、イランが米国の重要インフラを狙う能力について、私たちが認識していたよりもはるかに高度である可能性があるのではないかという疑問も呼び起こしました。

DRのArielle Waldman氏: これを機に、重要インフラのセキュリティがより強化されることを願っています。

CDのDavid Jones氏: いえ、本当にその通りです。政府や民間セクターが、こうしたシステムの保護や、想定される攻撃の事前検証に十分な投資をしているのかどうか、今、疑問が持たれていると思います。

現在、こうしたシステムをより多く、迅速に保護しようとする取り組みが進められています。技術が最新の状態に保たれていることを確認し、今後、他のアクターによる攻撃の可能性を排除できない以上、将来攻撃が試みられた場合に備えて、こうした重要システムを守るためのより包括的な計画を策定していく必要があります。

TTCのRichard Livingston氏: 面白いのですが、Dave、これはまさに国家安全保障の問題に触れていますね。私は先日Billingtonカンファレンスに参加してきたのですが、あそこには軍や政府機関のサイバーセキュリティ専門家が集まっていて、あなたが触れたような、こうしたシステムに対する信頼が失われうるという話とともに、彼らが「認知戦」と呼ぶものについても語られていました。それは、サイバー攻撃の狙いが必ずしもそのシステムを完全にダウンさせることではなく、士気を根本から損ない、人々が普段当たり前だと思っていることに疑問を抱かせることにある、というものです。

CDのDavid Jones氏: その通りです。そして、私たちが中国との関係で対処してきたことを考えると、中国国家との関連が疑われるアクターが、将来的な妨害行為に備えて、複数の業界にまたがる重要セクターに事前に足場を築いているのではないかという懸念がありました。

私たちの重要システムに対して、誰が、あるいは何が行われているのか、必ずしも把握できているわけではありません。そうした活動を検知する手段はあるのでしょうか。それを阻止する手段はあるのでしょうか。重要インフラで使われるソフトウェアやファームウェアを最新の状態に保つ手段は確保できているのでしょうか。というのも、水道分野で起きたことは、容易に他の業界にも波及しかねないからです。

DRのArielle Waldman氏: 確かにそうですね。以上が2026年夏における上位3つのサイバー脅威でした。時間の都合で取り上げられなかった事件も他にあったかもしれませんが、私たちが最も注目すべきだと考えたのはこの3つです。ご参加いただきありがとうございました。Dave、Richard、ありがとう。

TTCのRichard Livingston氏: ありがとうございました。

翻訳元: https://www.darkreading.com/cyberattacks-data-breaches/3-cyber-threats-defined-summer-2026

本記事は darkreading.com の記事を翻訳・要約したものです。