オランダの脆弱性開示機関、2件のゼロデイを突かれ攻撃を受ける

オランダのサイバーセキュリティ非営利団体が、ヘルプデスクプラットフォームの2件のゼロデイ脆弱性を悪用したエージェント型AI攻撃によって侵害されたいきさつを明らかにしました。

オランダ脆弱性開示機関(DIVD)はボランティアで運営されており、システムで見つけた欠陥を倫理的に開示することで「デジタル世界をより安全にする」ことを使命としています。

そのDIVD自身が先週、9月24日に不審な動きに気づいたことをきっかけに、攻撃の標的となっていたことが判明しました。

DIVDは9月30日のLinkedInへの投稿で、攻撃者がZammadの2件のゼロデイ脆弱性を悪用したと明らかにしました。

「2件を組み合わせることで、攻撃者はセッションを乗っ取り、リモートでコードを実行し、Zammadユーザーからrootへ権限を昇格させることができました。しかも、ハッキングのエージェント型の部分によって、これがわずか数秒で行われました」とDIVDは説明しています。「攻撃者はその後、他のサービスにアクセスし、データを読み取って外部へ持ち出すことができました。Zammadをお使いの方は、バージョンを問わず、できるだけ早くバージョン7へ更新するか、オフラインにすることを強く推奨します」

攻撃で悪用されたのは、リモートコード実行の脆弱性「CVE-2026-102489」と、権限昇格の脆弱性「CVE-2026-102490」です。2件を連鎖させた場合のCVSSスコアはいずれも9.4に達します。

エージェント型AI攻撃の詳細はこちら:攻撃者がエージェント型AIを使ってクラウド標的を短時間で侵害

幸い、DIVDにはセキュリティの専門知識があったため、脅威を封じ込めることができました。

「適切なネットワークセグメンテーションと、検知後のIT・インシデント対応チームの対応のおかげで、攻撃者がシステムやネットワークのさらに奥へ侵入するのを阻止できました」と同機関は述べています。「残念ながら、被害の一部はすでに発生していました」

このインシデントに関する別のケースファイルによると、DIVDのメールアドレスや連絡先とみられる情報を含むボランティアのデータが侵害されました。これにより、攻撃者がDIVDのスタッフになりすまそうとするリスクが高まっています。

犯人はAIエージェント

調査を進めると、攻撃にAIが使われていたことが明らかになった、とDIVDは続けました。

「[ログ]を見ると、攻撃者のスクリプトには、エージェントが自らの行動を正当化するメモが含まれています。自分のしていることは問題なく、フィッシングではないと説明する内容で、人間の攻撃者ならわざわざ書かないものです」とDIVDは述べています。

「これは、エージェント型AIによる攻撃だという私たちの評価を裏付けています。調査に支障をきたさないよう、現時点でこれ以上は共有できません」

コンサルティング会社Quest Technology ManagementのCEOであるTim Burke氏は、AI駆動型の攻撃によって検知や対応に使える時間が短くなっていると警告しました。

「専任のSOCを持たない企業にとっては、継続的な監視と可視化がいっそう重要です。環境内で何が起きているかを把握し、迅速に動ける人が必要です」と、同氏はInfosecurityに語りました。

「より大きなポイントは、AIが基本対策に取って代わるわけではないということです。むしろ、パッチ適用、監視、アクセス制御、エアギャップ/イミュータブルなデータ保存、セグメンテーション、インシデント対応の重要性が一段と高まります」

Burke氏は、このようなケースでは、ネットワークセグメンテーションが被害の限定に決め手となり、環境全体への侵入拡大を防ぐと述べました。

「最初の1時間は封じ込めに集中すべきです。影響を受けたシステムを隔離し、侵害されたアカウントや認証情報を制限し、不審な接続を遮断して、何が起きたかをチームが突き止める間、それ以上の横展開を食い止めます」と同氏は付け加えました。

「どの担当者にこうした封じ込め措置を実行する権限があるのか、組織は事前に決めておくべきです。攻撃がマシンの速度で進む状況では、対応の遅れがより大きな打撃になります」

翻訳元: https://www.infosecurity-magazine.com/news/zerodays-dutch-institute/

本記事は infosecurity-magazine.com の記事を翻訳・要約したものです。