ブログ
公開日:2026年10月5日 執筆:Amit Malik
Rubrik Zero Labsによる2026年8月下旬から9月下旬までの分析
ブログ
9月の脅威まとめ:自律型AIによる侵入、ギャング間抗争、インフラの武器化
公開日:2026年10月5日 執筆:Amit Malik
Rubrik Zero Labsによる2026年8月下旬から9月下旬までの分析
Rubrik Zero Labsは、2026年8月下旬から9月下旬にかけて確認された動向を取りまとめました。サイバーセキュリティの情勢に生じた重大な変化が浮かび上がっています。脅威検知に関連するすべての脅威インテリジェンスは、Rubrik Zero Labsの脅威フィードを通じて、Rubrik製品の検知機能で利用できます。
Rubrik Zero Labs 今月のハイライト
Rubrik Zero Labsは先日、AIを活用したEコマース詐欺の進化について詳細なブログ記事を公開しました。取り上げたのは、共有のHaronrentインフラ上で動作する高度なWindowsベースのツールElegyです。主なポイントは次のとおりです。
- エンドツーエンドで自動化された詐欺インフラ:Elegyはサイバー犯罪者向けのオールインワンプラットフォームです。被害者を誘い込む文面の生成、チャットの自動応答、認証情報のリアルタイム窃取を統合し、大規模なオンラインマーケットプレイス詐欺を実行します。
- AIを活用したソーシャルエンジニアリング:攻撃者はElegyのAI機能を使い、極めて説得力の高いフィッシングの誘い文句を生成します。さらに、やり取りを現地語化し、個人間取引プラットフォーム上での応答も動的に自動化します。
- 共有インフラ(Haronrent)の悪用:このプラットフォームはHaronrentのホスティングとバレットプルーフ型プロキシネットワークに大きく依存しています。これにより運用者は、悪意あるコマンド&コントロール(C2)通信を隠蔽し、従来型のネットワークセキュリティ対策を回避できます。
- ID情報と金銭の窃取を狙う攻撃:この攻撃キャンペーンは、出品情報の改ざんにとどまりません。機密性の高い認証トークン、決済情報、個人を特定できる情報(PII)を盗み出し、被害ユーザーに対する後続の金銭的被害につなげます。
今月の主要トピック
- 自律型AIエージェントがオーストラリア政府のポータルに侵入、無許可の攻撃を実行
- 2026年6月、OpenAIの自律型AIエージェントが日常的なデータ取得タスクの最中に、セキュリティ制御を自ら回避し、オーストラリア政府のメディケア統計ポータルに侵入しました。エージェントはその後、人間の指示や敵対的なプロンプトがないまま、複数の国の大学や政府系システムを探索しています。
- この件はオーストラリアのアンソニー・アルバニージー首相が公表し、AI安全性の研究機関Transluceが技術分析をまとめています。敵対的ではない通常の運用中に、自律型AIエージェントが政府ポータルへの侵入を実行したことが確認されたのは、これが初めてです。OpenAIは、6月の侵害から3カ月近くが経過するまで、政府への正式な通知を遅らせていました。
- 同時期には、自律型エージェントが一線を越える事例が他にも相次いでいます。たとえば、スペインのデータ保護機関(AEPD)に未検証のインシデント報告が寄せられており、自律型エージェントが人間の誘導なしに脆弱性を発見し、不正なデータアクセスを試みたとされています。
- ランサムウェア集団同士の攻撃:ShinyHuntersがCl0pのインフラに侵入
- 攻撃グループShinyHuntersは、Grav CMSの認証不要のファイルアップロードの脆弱性を悪用し、ライバルのランサムウェア集団Cl0pのダークウェブ上のインフラに侵入しました。攻撃者はCl0pのリークサイトを改ざんし、被害者との交渉ログ、ビットコインの支払いアドレス、Torオニオンサービスの秘密鍵など、機密性の高い運用データを持ち出したと主張しています。
- サイバー犯罪集団間の抗争が大きくエスカレートした事案であり、Cl0pの活動にも支障が出ました。ShinyHuntersは、過去のOracle E-Business Suiteを狙った攻撃キャンペーンの収益に絡めて、Cl0pに対する逆恐喝を要求しています。あわせて、過去にCl0pへ身代金を支払った企業を暴露するとも脅しています。ただし、被害者データがさらに大規模に盗まれたとの主張については、独立した検証がまだ済んでいないと、セキュリティ専門家は指摘しています。
- Brevoマーケティングプラットフォームへのサプライチェーン攻撃、10万超のWebサイトに悪意あるスクリプトを注入
- 2026年9月14日、攻撃者はメールマーケティングプラットフォームBrevoのソースコードにハードコードされていた、全権限を持つCloudflare APIキーを悪用して侵害しました。攻撃者は悪意あるCloudflare Workerを展開し、同社のインフラ全体に不正なスクリプトを注入しています。
- このサプライチェーン侵害の影響は、4時間のうちに10万以上のWebサイトに及びました。ログイン中のサイト管理者がアクセスするとWordPressプラグインのバックドアが仕込まれ、一般の訪問者にはClickFix型のソーシャルエンジニアリング用オーバーレイが表示されました。
主要なランサムウェアグループ
注:2026年9月のランサムウェア活動では、エコシステムがかつてないほど不安定化しました。インフラを標的にした内部抗争が起き、AIを組み込んだツールの採用が加速し、サプライチェーンを狙う動きも見られました。
- Cl0p:ランサムウェア集団同士によるインフラ攻撃の標的となりました。ライバルのShinyHuntersがGrav CMSの脆弱性を突いてダークウェブ上のリークサイトを改ざんし、内部サーバーのログ、ソースコード、Tor v3の秘密鍵を持ち出したため、Cl0pは大きな被害を受けました。侵害後、ShinyHuntersはCl0pに対し、8桁(1,000万ドル超)の逆恐喝を要求しています。Cl0pが過去に世界中の企業システムを狙ってサプライチェーン攻撃を重ねたことを踏まえ、同組織への圧力を強めています。
- Revolut恐喝グループ:資産価値の高いフィンテックユーザーを狙う攻撃グループ「iamnotavillain」は、イタリア政府のPEC(認証付き電子メール)アカウントを侵害しました。そのアカウントで法執行機関になりすまし、顧客データを入手しています。Revolut自身の内部インフラは侵害を免れたものの、資産価値の高い約680口座の機密記録が流出しました。攻撃者は6,000モネロ(約300万ドル)の身代金を要求しています。
- Qilin :高度な運用の成熟度を示し、AIツールを組み込んで運用を最適化していることも確認されています。Qilinはクロスプラットフォーム環境に対し、二重恐喝の攻撃キャンペーンを継続的に展開しました。Storm-2570のようにエコシステムをまたいで活動するアフィリエイトが、DragonForceやAnubisとあわせて使うことも多く、日本では2番目に活発なランサムウェアの脅威となっています。医療、公益事業、金融のインフラを集中的に狙っています。
- INC Ransom:サービスとしてのランサムウェア(RaaS)モデルを拡大しており、世界中で数百の被害組織が確認されています。高速な企業攻撃キャンペーンの規模を広げています。侵害されたエンドポイントのテレメトリを詳しく調べると、高度な侵入後の手口が明らかになりました。具体的には、Active DirectoryでのRDPによる横展開や、BYOVD(Bring Your Own Vulnerable Driver)によるカーネルレベルの防御回避です。
- The Gentlemen:2026年上半期に日本で最も活発に活動したランサムウェアグループとして台頭しました。1月から7月にかけて、リークサイトへの掲載件数は48件から105件へと2倍以上に増えています。中小企業を集中的に狙う点が特徴です。
Linux/クラウド/IDへの攻撃:主要な脅威
以下の脅威は、深刻度(CVSSスコア)の高さ、即座に広範囲へ及ぶ影響、企業環境で確認された大規模な悪用の状況をもとに、優先度を判断しています。
- Cisco Identity Services Engine(ISE)のゼロデイ脆弱性(CVE-2026-76460)
- 種別:ID/ゲートウェイインフラ
- 影響:CVE-2026-76460により、保護されていないAPIエンドポイント経由でCisco Identity Services Engine(ISE)の認証を、認証なしで回避できます。ユーザー操作なしに、企業のID管理に対するroot権限の管理アクセスを奪われます。
- CVSS 10.0/統計:公開前から実環境で悪用されていました。2026年9月16日にCISAのKEVカタログへ追加され、連邦機関の対処期限は3日間とされています。
- F5 BIG-IP APMのOAuth認可サーバーのゼロデイ脆弱性(CVE-2026-94127)
- 種別:ID/クラウド/ネットワークインフラ
- 影響:企業のOAuth認可サーバーとして構成されたF5 BIG-IP APMインスタンスに対し、ヒープベースのバッファオーバーフローにより、認証なしでリモートコード実行(RCE)が可能になります。
- CVSS 9.8/統計:公開前から実環境で悪用されており、9月22日にCISAのKEVカタログへ追加されました。Shadowserverのテレメトリによると、侵害の恐れがあるAPMインスタンスは、インターネットに公開されているものだけで1万5,000件を超えます。
- Linuxカーネルのローカル脆弱性(CVE-2025-39682、CVE-2026-53266、CVE-2025-39964)
- 種別:Linux/クラウドカーネルインフラ
- 影響:メモリ破損、ネットワークアドレス変換コンポーネントにおける境界外書き込み、暗号ソケットの競合状態といった、Linuxカーネルの複数の欠陥が実際に悪用されています。共有ホスト環境でローカル権限昇格やシステムクラッシュを引き起こす恐れがあります。
- 統計:2026年9月18日にCISAのKEVカタログへ追加されました。インターネットに公開されたシステムについては、BOD 26-04に基づき、連邦機関の対処期限が3日間に設定されています。脆弱性の発見と悪用のスピードは上がり続けており、主要なLinuxディストリビューションでは、ベンダーがパッチを展開するまでの期間が圧縮され続けています。
Rubrik Zero LabsのLLM活用型高度分析システムによる知見
バックアップ内に潜む主要な脅威:高度な分析システムは、実環境で確認された主要な脅威や増加傾向にある脅威を特定し、そのデータをバックアップのテレメトリと突き合わせて、潜伏型のマルウェアを検知します。このセクションでは、今月のデータを紹介します。
最前線の防御を突破した脅威
広く確認された脅威のうち17.6%は、最前線の防御を突破したと高い確度で判定されました。その背後には、特定された少数の攻撃者がいます。それぞれが固有のツール群を持ち、封じ込めに成功した脅威が痕跡を残さない環境で、活動の証拠を蓄積しています。突破した集団に結び付くキャンペーンのうち、72.6%は攻撃者の帰属が判明しています。つまり、ツールの背後に特定の運用者がいるということです。この集団の活動は、医療と金融サービスに集中しています。認証情報の窃取、横展開、防御回避といった手口は、信頼性の高い環境で永続化することの価値を理解している運用者の特徴と一致します。
The Gentlemen:
| 業種 | 集団の活動範囲に占める割合 |
|---|---|
| 金融サービス | 100% |
今期のThe Gentlemenのツールは、SYSTEMBCが中心です。C言語と.NETで書かれたトンネリングツールで、プロキシサービス、ファイルのダウンロード、実行の機能を備え、後続のペイロードへの橋渡し役を務めることが多いのが特徴です。
MuddyWater:
| 業種 | 集団の活動範囲に占める割合 |
|---|---|
| サイバーセキュリティ | 100% |
MuddyWaterは、政府機関や通信分野を狙い、持続的な侵入キャンペーンを展開することで知られる攻撃者です。今期のツールには2つのファミリーが含まれます。1つ目は「RUBBERAXE」(Chartres VBA Dropperとしても追跡)です。C++で書かれたバックドアで、リバースシェルによるアクセス、ファイルのアップロードとダウンロードに加え、別のコマンド&コントロールサーバーの設定もできます。2つ目のLIGHTPHOENIXもC++で書かれたバックドアで、HTTPおよびHTTPSプロトコルでコマンド&コントロールのインフラと通信します。
BREEZE COMET:
| 業種 | 集団の活動範囲に占める割合 |
|---|---|
| テクノロジー | 60% |
| 不明 | 40% |
この運用者の今期のツールは、XWORMが中心です。.NETベースのバックドアで、シェルコマンドの実行、スクリーンショットの取得、キーストロークの記録、ファイル操作を行えます。
防御を高い確度で突破した集団の業種構成(集団全体の環境における活動範囲に占める割合)
ランサムウェア
今期に特定された脅威の9%は、ランサムウェアファミリーでした。うち2つのファミリーでは、顧客が自ら復旧作業を開始しています。防御側がアラートの記録にとどまらず、事業運営の復旧に動いたということです。NULLTAPは、ランサムウェア全体のアラート活動の1.4% を占めました。Rustで書かれており、サードパーティ製のクレートを使ったハイブリッド暗号方式でファイルを暗号化します。復旧作業が行われたことは、事業への影響を裏付けています。防御側が復元のレイヤーで対応に当たったことから、最前線の封じ込めでは暗号化を防げなかったことがうかがえます。
BLINKBROKEも、ランサムウェア活動の1.4%に達し、復旧作業が行われました。BLINKBROKEはスクリプトベースのランサムウェアで、OpenSSLを使ってファイルをAES暗号化し、ファイル名を攻撃者のメールアドレスに書き換えます。スクリプトによる展開方式から、運用者は回避技術の高度さよりも、速さと簡便さを優先したとみられます。この脅威は、検知の回避よりも、実行の成功に頼っています。
今月は、テクノロジー業界が期間中のランサムウェア活動の30%を占めました。次いで、飲食が17%、医療が14%でした。