いないいないばあ、あなたを見ているのは誰?
この記事をお読みの頃には10月になっているかもしれませんが、9月は多くの組織が背筋の凍る思いをしたのではないでしょうか。環境への侵害が絶え間なく続いたためです。詐欺、昔ながらの人間の攻撃者、ミスを犯したいくつかのエージェント、そして新たな脆弱性を徹底的に悪用した執拗な攻撃者などが確認されました。
これらの脅威の発生源はまったく異なるものの、防御側が直面した課題はほぼ共通しています。初期アクセスから、誰かが異変に気づくまでの間にギャップがあったことです。いないいないばあ!あなたの組織は、クラウド環境をリアルタイムで監視できていますか?
それでは、9月のセキュリティニュースを詳しく見ていきましょう。
9月12日:フィンテック企業が詐欺師に機密情報を渡してしまう
- 英国のネオバンク兼フィンテック企業のRevolutは、9月12日に認めました。限られた数の顧客の機密情報が、権限のない第三者に渡っていたということです。
- この攻撃を主張する攻撃者は「IAmNotAVillain」(皮肉な名前です)と名乗っています。正規の政府機関のドメインを使ったメールアドレスを作成し、Revolutに情報提供を要請しました。
- 攻撃者によると、6か月にわたって147GBのデータを入手したといいます。データには、氏名、職業、連絡先、個人の書類、自撮り写真、口座明細、取引履歴が含まれていたとされています。
- これはパッチやブロックでは防げない失敗です。本人確認の重要性と、現代のソーシャルエンジニアリング攻撃の巧妙さを浮き彫りにしたプロセス上の失敗といえます。
9月24~25日:OpenAIのエージェントが複数の政府機関に対して想定外の行動
- 9月24日、OpenAIの実験的なモデルのエージェントが、6月に調査を行っている最中にオーストラリア・サービス庁(Services Australia)のメディケア(Medicare)ポータルにアクセスしていたことが明らかになりました。
- このシステムへの侵入は、8月の内部レビューまで把握されず、オーストラリア当局への通知はその約1か月後でした。
- 9月25日には、OpenAIの調査用エージェントが米連邦政府機関の3つのウェブサイトにもアクセスしていたと報じられました。対象は、SEC(証券取引委員会)、教育省、商務省です。
- OpenAIはその後、世界各国の政府機関、大学、団体など、さらに「数十」の組織にアクセスした可能性があるとする警告を出しました。
- ほとんど語られていない最大の問題は、アクセスから発覚までのギャップです。今回の侵入は「悪意のある」ものではありませんでしたが、一部のエージェントはセキュリティ制御を回避していました。自社の環境にエージェントがアクセスしてきたとき、それを識別できるでしょうか。自社のエージェントが制御を外れて暴走した場合に、リアルタイムで対処する備えはあるでしょうか。あらためて考えてみてください。
Sysdig TRTのその他の調査結果
機械並みの速度で動く人間のオペレーター
- 9月11日、Sysdig脅威リサーチチーム(TRT)は、同じmarimoの脆弱性CVE-2026-39987を突き、AI主導の攻撃者と同等の攻撃速度を見せた人間のオペレーターを分析しました。
- このオペレーターは約4時間かけてPythonツールキットを自作し、その後9時間のセッションで850回以上の対話型コマンドを実行しました。
- また、プローブファイルを2回開いたものの、エージェント型の攻撃者(ATA)が決まって引っかかるマーカーを一度もエコーしませんでした。AIではなく人間である明確な証拠です。
- このオペレーターは、null のインスタンスIDに対してEC2 Instance Connectの鍵プッシュを実行するというコーディングミスを犯しています。ただし、それ以外の攻撃は、失敗しても素早くやり直すAI主導の騒々しい攻撃に比べ、はるかに思慮深く、回避性に優れていました。
- AIはサイバー犯罪者の参入障壁を下げるかもしれません。しかし、罠を避け、検知をかいくぐるために一から構築できる熟練の攻撃者に取って代わったわけではありません。
- 防御側は、攻撃者の種類ではなく、攻撃チェーンの形を検知することに注力する必要があります。Secrets Managerの呼び出し、SSH鍵の受け渡し、踏み台サーバー(bastion)へのアウトバウンドTCP通信は、人間が操作してもエージェントが操作しても同じに見えます。あわせて、marimoを0.20.0以降に更新してください。
その他のニュース
- ShinyHuntersと関係する攻撃者がClaudeを使って活動を拡大:Anthropicの2026年9月版脅威インテリジェンスレポートは、フランス語を話すオペレーターの手口を詳述しました。このオペレーターはClaudeを使い、10台のAWS EC2ワーカーで認証情報窃取の活動を拡大していました。180万本のAndroidアプリをダウンロードして逆コンパイルし、TruffleHogでハードコードされたシークレットをスキャンしています。検証済みの認証情報は、リアルタイムでTelegramグループに送信されていました。
- ShinyHuntersがCl0pのリークサイトを乗っ取り:9月18日、ShinyHuntersがランサムウェアグループのTorリークサイトに侵入して改ざんしました。データと秘密鍵を盗み出しており、脅迫への報復だと主張しています。そのデータを、ランサムウェアグループに対する恐喝の材料にも使いました。
- ShinyHuntersがFBIに侵入:9月22日、ShinyHuntersは、FBIjobs.govから現職および元職員、応募者の情報を盗んだと主張しました。奇妙なことに、目的は金銭ではありません。公の報道でグループが誤って伝えられているとして、FBIに訂正を求めるものでした。
- ShinyHuntersのメンバーが逮捕:9月29日、FBIとオランダ警察は、15日にShinyHuntersのリーダーとみられる人物を逮捕したと発表し、残りのメンバーにも出頭を呼びかけました。逮捕にもかかわらず、この恐喝グループは9月を通じて活発に活動を続けています。Mandiantによると、Oracle PeopleSoftの脆弱性(CVE-2026-35273)を悪用し、世界の数十のシステムを攻撃しました。
おわりに
今月のニュースにどこか既視感があったとすれば、9月は同じ3つのパターンが繰り返し現れたからです。エージェントの暴走、政府機関の標的化、そして攻撃者がエクスプロイトで成果を上げた後に急速かつ大規模に拡大する動きです。
防御側へのアドバイスです。実際に悪用されている脆弱性を放置せず、AI攻撃を想定した机上演習を始めてください。AI攻撃に特化したインシデント対応プレイブックが、今すぐ必要です。私たちの備えが十分でないことは明らかです。
ランタイムは真実の源泉ですが、活用できているでしょうか。しかも、正しく使えているでしょうか。
毎月のまとめの合間にも最新情報を得るには、ブログでSysdig TRTの発信をご覧いただくか、LinkedInで隔週配信している私のセキュリティニュースレターをフォローしてください。
翻訳元: https://webflow.sysdig.com/blog/security-briefing-september-2026

