🔥 この日の重要情報
2026-05-16 更新
B
今週中

FreeBufの週報にて、AI中転ステーションのグレーマーケットやOpenAIの新しいセキュリティ計画「Daybreak」が紹介されました

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-46300CVE-2026-0073CVE-2026-32185
📅 2026-05-16📰 freebuf
📌 一言でいうと
FreeBufの週報にて、AI中転ステーションのグレーマーケットやOpenAIの新しいセキュリティ計画「Daybreak」が紹介されました。また、Linuxカーネルの高危漏洞「Fragnesia (CVE-2026-46300)」やAndroidのゼロクリック脆弱性 (CVE-2026-0073)、Microsoft Teamsのなりすまし脆弱性 (CVE-2026-32185) など、複数の深刻な脆弱性が報告されています。さらに、AIを用いて0Day脆弱性を発見・武器化したサイバー犯罪者の存在がGoogleにより確認されました。
🔍該当判定
  • OpenAIなどの海外AIサービスを、正規ルート以外(代行決済や非公式のAPI中継サイト)経由で利用している
  • 社内でLinuxサーバーを運用しており、最新のセキュリティパッチ(CVE-2026-46300等)を未適用である
  • Android 14〜16の端末を利用しており、設定で「ワイヤレスデバッグ」を有効にしている
  • 業務でMicrosoft Teamsを利用しており、最新バージョンへのアップデートが完了していない
上記いずれにも該当しない → 静観でOK
該当時の対応
1. LinuxカーネルおよびAndroid OSの最新パッチを適用すること。2. Androidデバイスの無線デバッグ機能を無効化すること。3. Microsoft Teamsの更新を確認し、不審な通信に注意すること。4. 非公式のAI中継サービス(代行サービス)の利用を禁止すること。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】スマートフォンおよび社内ツールの更新と不審なサービス利用について

お疲れさまです。情報システム担当です。
最近、AndroidスマートフォンやMicrosoft Teamsなどのツールにおいて、深刻なセキュリティ上の弱点(脆弱性)が見つかっています。また、非公式のAI利用サービスを利用することによるリスクも高まっています。

ご協力をお願いしたいこと:
1. Android端末およびPCのOS、アプリを最新バージョンにアップデートしてください。
2. Android端末の「設定」から「無線デバッグ」が有効になっている場合は、オフにしてください。
3. 会社が認めていない非公式のAI中継サイトや代行サービスの利用は絶対にしないでください。

対応期限: 今週中
Subject: [Security Alert] Update Your Devices and Avoid Unauthorized AI Services

Dear Employees,

Recent security vulnerabilities have been identified in Android devices and Microsoft Teams. Additionally, there are increasing risks associated with using unauthorized AI relay services.

Please take the following actions:
1. Update your Android devices, PC OS, and applications to the latest versions.
2. Ensure that 'Wireless Debugging' is disabled in your Android device settings.
3. Do not use any unofficial AI relay or proxy services not approved by the company.

Deadline: By the end of this week
件名: 【共有】Linux/Android/Teams 等の脆弱性およびAIによる0Day攻撃について

お疲れさまです。複数の重要脆弱性および脅威情報に関する共有です。

■ 概要
- Linuxカーネル: Fragnesia (CVE-2026-46300) 高危漏洞。Dirty Fragに類似した影響。
- Android: CVE-2026-0073 ゼロクリック脆弱性。adbdの暗号化ロジック不備によりリモートShell取得が可能。
- MS Teams: CVE-2026-32185 なりすまし攻撃が可能。
- その他: Google GTIGにより、AIを用いて0Dayを武器化した攻撃者が確認された。

■ 影響範囲
- Linuxシステム全体
- Android 14-16 デバイス
- Microsoft Teams 利用環境

■ 対応手順
1. Linuxカーネルの最新パッチ適用および再起動。
2. Android端末のパッチ適用および無線デバッグ機能の強制無効化検討。
3. Microsoft Teamsの最新アップデート適用確認。

■ 参考情報
- FreeBuf Weekly Report / Google GTIG Report

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Vulnerabilities in Linux, Android, Teams and AI-driven 0Day Threats

Dear Security Team,

This is a summary of critical vulnerabilities and threat intelligence reported this week.

■ Overview
- Linux Kernel: Fragnesia (CVE-2026-46300), a high-severity vulnerability similar to Dirty Frag.
- Android: CVE-2026-0073, a zero-click vulnerability in the adbd daemon allowing remote shell access.
- MS Teams: CVE-2026-32185, allowing spoofing attacks.
- Threat Intel: Google GTIG confirmed the first instance of AI being used to independently discover and weaponize a 0-day vulnerability.

■ Scope
- Linux systems
- Android 14-16 devices
- Microsoft Teams environments

■ Mitigation Steps
1. Apply the latest Linux kernel patches and reboot systems.
2. Deploy Android security updates and disable wireless debugging across the fleet.
3. Ensure Microsoft Teams is updated to the latest version.

■ Reference
- FreeBuf Weekly Report / Google GTIG Report

Priority: High
Deadline: Immediate
B
今週中

OpenAIが、TanStackエコシステムの悪意あるパッケージを利用したサプライチェーン攻撃を受け、従業員2名のデバイスが侵害され、内部リポジトリの認証情報が…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇫🇷 France · 🇮🇹 Italy
📅 2026-05-16📰 secaffairs
📌 一言でいうと
OpenAIが、TanStackエコシステムの悪意あるパッケージを利用したサプライチェーン攻撃を受け、従業員2名のデバイスが侵害され、内部リポジトリの認証情報が流出したことを認めました。攻撃グループTeamPCPは、GitHub ActionsのOIDCトークンを悪用して正規のnpmパッケージを侵害し、「Mini Shai-Hulud」ワームを配布していました。このマルウェアはCI/CD環境からシークレットを窃取し、開発ツールに永続化メカニズムをインストールします。
🔍該当判定
  • 社内でJavaScript/TypeScriptの開発を行っており、npm経由で『TanStack』関連のライブラリを利用している
  • GitHub ActionsなどのCI/CDツールを使用して、自動的にプログラムのビルドやデプロイを行っている
  • 開発者がVS Codeなどのエディタを利用して、外部のオープンソースパッケージを導入して開発している
上記いずれにも該当しない → 静観でOK
該当時の対応
CI/CDパイプラインにおけるOIDCトークンの権限を最小限に制限し、npmパッケージの依存関係を厳格に管理すること。また、開発環境における認証情報のハードコードを避け、シークレット管理ツールの導入を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】TanStackサプライチェーン攻撃(Mini Shai-Hulud)への対応について

お疲れさまです。TanStackエコシステムを標的としたサプライチェーン攻撃に関する情報共有です。

■ 概要
攻撃グループTeamPCPがGitHub ActionsのOIDCトークンを悪用し、正規のnpmパッケージに「Mini Shai-Hulud」ワームを混入させました。OpenAIにおいて従業員デバイスの侵害と認証情報の流出が確認されており、CI/CD環境からのシークレット窃取や開発ツールへの永続化が行われる極めて危険な攻撃です。

■ 影響範囲
- TanStack関連のnpmパッケージを利用しているプロジェクト
- GitHub Actionsを利用してパッケージを公開しているパイプライン

■ 対応手順
1. 依存関係にあるnpmパッケージのバージョンを確認し、不審な更新がないか検証する
2. GitHub ActionsのOIDCトークンの権限設定を見直し、最小権限の原則を適用する
3. CI/CD環境および開発端末における認証情報の漏洩有無を確認し、必要に応じてローテーションを実施する

■ 参考情報
- secaffairs 報道記事

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] TanStack Supply Chain Attack (Mini Shai-Hulud)

Dear IT/Security Team,

We are sharing information regarding a supply chain attack targeting the TanStack ecosystem.

■ Overview
The threat actor TeamPCP has been distributing the 'Mini Shai-Hulud' worm by hijacking GitHub Actions OIDC tokens to compromise legitimate npm packages. This attack has already impacted OpenAI, leading to the compromise of employee devices and the exposure of internal repository credentials. The malware specifically targets CI/CD secrets and establishes persistence in developer tools.

■ Scope
- Projects utilizing TanStack-related npm packages
- Release pipelines utilizing GitHub Actions OIDC tokens

■ Mitigation Steps
1. Audit npm dependencies for any suspicious versions or unexpected updates.
2. Review and restrict permissions for GitHub Actions OIDC tokens following the principle of least privilege.
3. Inspect CI/CD environments and developer workstations for credential leakage and rotate secrets where necessary.

■ Reference
- secaffairs report

Priority: High
Deadline: Immediate
B
今週中

WordPressのプラグイン「Funnel Builder」に、認証なしで任意のJavaScriptを注入できる深刻な脆弱性が発見され、悪用が確認されています

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
📅 2026-05-16📰 hackernews
📌 一言でいうと
WordPressのプラグイン「Funnel Builder」に、認証なしで任意のJavaScriptを注入できる深刻な脆弱性が発見され、悪用が確認されています。攻撃者は偽のGoogle Tag Managerスクリプトを挿入し、WooCommerceのチェックアウトページからクレジットカード番号やCVVなどの決済情報を盗み出す「スキミング」を行っています。この問題はバージョン3.15.0.3未満のすべてのバージョンに影響し、修正版がリリースされています。
🔍該当判定
  • WordPressでネットショップ(WooCommerce)を運営している
  • WordPressプラグインの「Funnel Builder」をインストールしている
  • Funnel Builderのバージョンが 3.15.0.3 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
Funnel Builderプラグインを最新バージョン(3.15.0.3以降)に直ちにアップデートしてください。また、プラグインの「External Scripts」設定に不審なスクリプトが追加されていないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Funnel Builder (WordPressプラグイン) の脆弱性対応について

お疲れさまです。Funnel Builderの脆弱性に関する情報共有です。

■ 概要
WordPressのFunnel Builderプラグインにおいて、未認証の攻撃者が任意のJavaScriptを注入できる脆弱性が確認されました。現在、WooCommerceの決済ページでクレジットカード情報を盗み出すスキミング攻撃に悪用されています。

■ 影響範囲
- 対象製品: Funnel Builder (WordPress Plugin)
- 対象バージョン: 3.15.0.3 未満のすべてのバージョン

■ 対応手順
1. プラグインを最新バージョン (3.15.0.3 以降) へアップデートしてください。
2. プラグイン設定内の「External Scripts」に、身に覚えのないGoogle Tag Manager等のスクリプトが挿入されていないか点検してください。

■ 参考情報
- Sansec Report / FunnelKit Advisory

対応優先度: 高
対応期限: 直ちに
Subject: [Security Alert] Vulnerability in Funnel Builder (WordPress Plugin)

Dear Team,

We are sharing information regarding a critical vulnerability in the Funnel Builder plugin for WordPress.

■ Overview
An unauthenticated vulnerability allows attackers to inject arbitrary JavaScript into WooCommerce checkout pages. This is currently being exploited in the wild to perform payment skimming, stealing credit card numbers and CVVs via fake Google Tag Manager scripts.

■ Scope
- Product: Funnel Builder (WordPress Plugin)
- Affected Versions: All versions prior to 3.15.0.3

■ Remediation Steps
1. Immediately update the Funnel Builder plugin to version 3.15.0.3 or later.
2. Review the 'External Scripts' settings within the plugin to ensure no unauthorized scripts have been injected.

■ Reference
- Sansec Report / FunnelKit Advisory

Priority: High
Deadline: Immediate
B
今週中

NGINXのngx_http_rewrite_moduleに、18年間にわたり潜伏していた堆積バッファオーバーフローの脆弱性(CVE-2026-42945…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 3 countries
🇨🇳 China · 🇰🇷 Korea · 🇺🇸 US
🖥️ 製品nginx
🔢 CVECVE-2026-42945
📅 2026-05-16📰 freebuf
📌 一言でいうと
NGINXのngx_http_rewrite_moduleに、18年間にわたり潜伏していた堆積バッファオーバーフローの脆弱性(CVE-2026-42945、通称NGINX Rift)が公開されました。この脆弱性は、認証なしでリモートからトリガー可能であり、DoS攻撃や、特定の条件下ではリモートコード実行(RCE)につながる可能性があります。影響範囲は非常に広く、NGINX Open Sourceのバージョン0.6.27から1.30.0までが含まれます。
🔍該当判定
  • 自社で NGINX Open Source(バージョン 0.6.27 〜 1.30.0)を運用している
  • 自社で NGINX Plus(バージョン R32 〜 R36)を運用している
  • KubernetesのIngressコントローラーやAPIゲートウェイとしてNGINXを利用している
  • NGINXの設定ファイル内で 'rewrite' 指令(URLの書き換え設定)を使用している
上記いずれにも該当しない → 静観でOK
該当時の対応
NGINX Open Sourceをバージョン1.30.1または1.31.0以降にアップデートしてください。NGINX Plus利用者は、修正済みの最新リリース(R37以降)への更新を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NGINX Heap Buffer Overflow (CVE-2026-42945) 対応について

お疲れさまです。NGINXに影響する深刻な脆弱性に関する情報共有です。

■ 概要
NGINXのrewriteモジュールにおいて、堆積バッファオーバーフローの脆弱性(CVE-2026-42945 / NGINX Rift)が発見されました。CVSS v4スコアは9.2(Critical)であり、未認証のリモート攻撃者によりDoSや、条件下でのRCEが引き起こされる可能性があります。

■ 影響範囲
- NGINX Open Source: 0.6.27 ~ 1.30.0
- NGINX Plus: R32 ~ R36

■ 対応手順
1. 現在利用しているNGINXのバージョンを確認してください。
2. 影響を受けるバージョンの場合、速やかに以下の修正バージョンへアップデートしてください。
- Open Source: 1.30.1 / 1.31.0 以上
- Plus: 最新の修正済みリリースへ更新

■ 参考情報
- F5/NGINX 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] NGINX Heap Buffer Overflow (CVE-2026-42945) Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in NGINX.

■ Overview
A heap buffer overflow vulnerability, identified as CVE-2026-42945 (NGINX Rift), has been disclosed in the ngx_http_rewrite_module. With a CVSS v4 score of 9.2, this flaw allows unauthenticated remote attackers to trigger a Denial of Service (DoS) or potentially achieve Remote Code Execution (RCE).

■ Affected Versions
- NGINX Open Source: 0.6.27 to 1.30.0
- NGINX Plus: R32 to R36

■ Mitigation Steps
1. Verify the current version of NGINX deployed in your environment.
2. Update to the following patched versions immediately:
- Open Source: 1.30.1 / 1.31.0 or later
- Plus: Update to the latest patched release

■ Reference
- Official F5/NGINX Security Advisory

Priority: High
Deadline: Immediate
B
今週中

2026年5月11日から16日までのサイバーセキュリティ週報です

事案🌐 英語ソース
📅 2026-05-16📰 zataz
📌 一言でいうと
2026年5月11日から16日までのサイバーセキュリティ週報です。TanStackへのサプライチェーン攻撃、THORChainの資産流出、Cisco SD-WANの緊急脆弱性対応、および複数の企業(Canvas, West Pharmaceutical, Foxconn)へのランサムウェア攻撃などが報告されています。また、Dream MarketやAkiraなどのサイバー犯罪グループに関する法執行機関の逮捕活動についても触れられています。
🔍該当判定
  • 開発現場で『TanStack』のライブラリ(Query, Table等)を利用している
  • 社内で『Cisco SD-WAN』を導入・運用している
  • 社内で『OpenAI』のツールをmacOSで利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Cisco SD-WANの最新パッチ適用、TanStackライブラリの依存関係確認、およびOS/ブラウザの最新アップデートの適用を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】OSおよびソフトウェアの最新アップデート適用のお願い

お疲れさまです。情報システム担当です。
最近、ソフトウェアの脆弱性を悪用した攻撃が増加しています。安全に業務を行うため、お使いのPCやスマートフォンの更新をお願いいたします。

ご協力をお願いしたいこと:
1. macOSやWindowsなどのOSアップデート通知が来ている場合は、速やかに適用してください。
2. ブラウザ(Chrome, Firefox等)を最新バージョンに更新してください。

対応期限: 今週中
Subject: [Action Required] Please Update Your OS and Software

Hi everyone,

We have observed an increase in cyber attacks targeting outdated software. To keep our data secure, please ensure your devices are up to date.

What we need you to do:
1. Install any pending OS updates for macOS or Windows.
2. Update your web browsers (Chrome, Firefox, etc.) to the latest version.

Deadline: By the end of this week
件名: 【共有】Cisco SD-WAN および TanStack サプライチェーン攻撃への対応について

お疲れさまです。今週の主要な脅威情報に関する共有です。

■ 概要
CISAがCisco SD-WANに関する緊急の対応を求めており、またTanStackを標的としたサプライチェーン攻撃が報告されています。あわせてTHORChainでの大規模な資産流出や、複数の企業へのランサムウェア攻撃が確認されています。

■ 影響範囲
- Cisco SD-WAN 利用環境
- TanStack ライブラリを利用している開発プロジェクト

■ 対応手順
1. Cisco SD-WAN の脆弱性に関する最新のアドバイザリを確認し、パッチを適用してください。
2. 開発チームに対し、TanStack 関連パッケージの整合性確認と最新版への更新を指示してください。
3. 組織内のエンドポイントにおける不審な通信がないか監視を強化してください。

■ 参考情報
- CISA 公式アドバイザリ
- ZATAZ 週報

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Cisco SD-WAN and TanStack Supply Chain Attack

Dear IT/Security Team,

This is a summary of critical threats reported this week.

■ Overview
CISA has issued an urgent warning regarding Cisco SD-WAN vulnerabilities. Additionally, a supply chain attack targeting TanStack has been identified, alongside significant ransomware activity affecting various sectors.

■ Scope
- Environments utilizing Cisco SD-WAN
- Development projects using TanStack libraries

■ Action Plan
1. Review CISA advisories for Cisco SD-WAN and apply necessary patches immediately.
2. Instruct development teams to verify the integrity of TanStack packages and update to the latest secure versions.
3. Enhance monitoring for anomalous network traffic across endpoints.

■ Reference
- CISA Official Advisory
- ZATAZ Weekly Report

Priority: High
Deadline: Immediate
C
月内に

Pwn2Own Berlin 2026の2日目において、Microsoft Exchange、Windows 11、NVIDIAコンテナ環境、および生成AI開発…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇰🇷 Korea
📅 2026-05-16📰 dailysecu
📌 一言でいうと
Pwn2Own Berlin 2026の2日目において、Microsoft Exchange、Windows 11、NVIDIAコンテナ環境、および生成AI開発ツール(Ollama等)を標的とした複数のゼロデイ脆弱性が公開されました。特に台湾のOrange Tsai氏は、Microsoft Exchangeで3つの脆弱性を組み合わせた攻撃チェーンにより、SYSTEM権限でのリモートコード実行(RCE)に成功しました。AIコーディングエージェントなどの最新AIツールが攻撃対象に含まれており、AIセキュリティの重要性が浮き彫りとなっています。
🔍該当判定
  • 社内で Microsoft Exchange Server(メールサーバー)を運用している
  • PCのOSに Windows 11 を利用している
  • NVIDIAのコンテナ環境(GPUを利用した仮想化環境)を構築・利用している
  • Claude Code, Cursor, Ollama, LM Studio などのAI開発ツール・推論プラットフォームを導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーから公開されるセキュリティパッチを速やかに適用し、特にAI開発ツールやサーバー製品の最新バージョンへの更新を徹底してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Pwn2Own Berlin 2026におけるゼロデイ脆弱性公開について

お疲れさまです。Pwn2Own Berlin 2026にて公開された脆弱性に関する情報共有です。

■ 概要
Microsoft Exchange, Windows 11, NVIDIAコンテナ環境, および生成AIツール(Ollama, LM Studio, Cursor等)を標的とした複数のゼロデイ脆弱性が実演されました。特にMicrosoft Exchangeでは、3つの脆弱性を組み合わせた攻撃チェーンによりSYSTEM権限でのRCEが成功しています。

■ 影響範囲
- Microsoft Exchange
- Windows 11
- NVIDIA Container
- 生成AI開発ツール (Ollama, LM Studio, Cursor, Claude Code, OpenAI Codex)

■ 対応手順
1. 各製品のベンダーから提供されるセキュリティアップデートを監視し、速やかに適用してください。
2. AI開発ツールの利用環境において、不審な挙動がないかログを確認してください。

■ 参考情報
- Pwn2Own Berlin 2026 公式ブログ/ZDI

対応優先度: 高
対応期限: パッチ公開後速やかに
Subject: [Info] Zero-day Vulnerabilities Revealed at Pwn2Own Berlin 2026

Dear Team,

This is a notification regarding the zero-day vulnerabilities demonstrated during Pwn2Own Berlin 2026.

■ Overview
Multiple zero-day vulnerabilities were successfully exploited targeting Microsoft Exchange, Windows 11, NVIDIA container environments, and various AI development tools (Ollama, LM Studio, Cursor, etc.). A critical RCE with SYSTEM privileges was demonstrated on Microsoft Exchange via a chain of three vulnerabilities.

■ Scope
- Microsoft Exchange
- Windows 11
- NVIDIA Container
- Generative AI tools (Ollama, LM Studio, Cursor, Claude Code, OpenAI Codex)

■ Action Plan
1. Monitor vendor security advisories and apply patches immediately upon release.
2. Review logs for any suspicious activity within environments utilizing AI development tools.

■ Reference
- Pwn2Own Berlin 2026 Official Blog / ZDI

Priority: High
Deadline: Immediately upon patch availability
C
月内に

AI技術の普及により、インターネット上の自動化トラフィックが急増しており、2025年には全トラフィックの53%を占め、そのうち40%が悪意のあるボットになると予…

脆弱性🌐 英語ソース
📅 2026-05-16📰 ithome_tw
📌 一言でいうと
AI技術の普及により、インターネット上の自動化トラフィックが急増しており、2025年には全トラフィックの53%を占め、そのうち40%が悪意のあるボットになると予測されています。特にAI駆動型のボット攻撃は2024年から2025年にかけて12.5倍に激増しており、攻撃のハードルが低下しています。AIエージェントの台頭により、正当な自動化トラフィックと悪意のある活動の境界が曖昧になっており、企業の検知・判定が困難になっています。
🔍該当判定
  • 自社で外部に公開しているWebサイトやECサイトを運営している
  • 顧客や社員がログインして利用するWebサービス(マイページ等)を提供している
  • 外部からアクセス可能なAPI(システム連携口)を公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
AI駆動型ボットを検知・防御できる高度なボット管理ソリューションの導入、APIセキュリティの強化、およびトラフィック分析におけるAIエージェントの挙動パターンの監視を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AI駆動型ボットによるトラフィック急増と脅威傾向について

お疲れさまです。AI駆動型ボットの活動傾向に関する情報共有です。

■ 概要
Imperva/Thalesの報告書によると、AIの普及により悪意のあるボット活動が激増しており、2025年には全ネットトラフィックの約40%が悪意のあるボットに占拠される見通しです。特にAI駆動型攻撃は前年比12.5倍に増加しており、LLMの利用により低スキルな攻撃者でも高度な自動化攻撃が可能になっています。

■ 影響範囲
- 公開ウェブサイト、APIエンドポイント、認証画面

■ 対応手順
1. WAF/ボット管理ソリューションにおけるAIボット検知ルールの更新
2. APIへのアクセス制御およびレートリミットの再評価
3. 認証画面におけるCredential Stuffing対策(CAPTCHA等の導入検討)の強化

■ 参考情報
- Imperva/Thales Bot Report

対応優先度: 中
対応期限: 継続的な監視と対策の検討をお願いします。
Subject: [Info] Surge in AI-Driven Bot Traffic and Threat Trends

Dear Team,

We are sharing information regarding the increasing trend of AI-driven bot activities.

■ Overview
According to a report by Imperva/Thales, the proliferation of AI has led to a surge in malicious bot activity. By 2025, it is predicted that approximately 40% of all internet traffic will be attributed to bad bots. AI-driven attacks specifically have increased 12.5-fold compared to the previous year, as LLMs lower the technical barrier for attackers to create sophisticated automation.

■ Scope
- Public-facing websites, API endpoints, and authentication pages.

■ Recommended Actions
1. Update AI bot detection rules within WAF/Bot Management solutions.
2. Re-evaluate access controls and rate limiting for APIs.
3. Strengthen defenses against Credential Stuffing on login pages (e.g., implementing advanced CAPTCHAs).

■ Reference
- Imperva/Thales Bot Report

Priority: Medium
Deadline: Ongoing monitoring and strategic review.
C
月内に

脅威アクターUNC6671(BlackFile)による、高度な音声フィッシング(vishing)を用いた恐喝キャンペーン

脆弱性🌐 英語ソース
📅 2026-05-16📰 mandiant
📌 一言でいうと
脅威アクターUNC6671(BlackFile)による、高度な音声フィッシング(vishing)を用いた恐喝キャンペーンが確認されました。攻撃者はAiTM(Adversary-in-the-Middle)手法を用いてMFAをバイパスし、Microsoft 365やOktaなどのクラウド環境へ不正アクセスします。その後、PythonやPowerShellスクリプトを用いて機密データを自動的に抽出・窃取し、組織を恐喝します。
🔍該当判定
  • Microsoft 365(旧Office 365)を社内で利用している
  • Oktaなどのシングルサインオン(SSO)サービスを導入している
  • 社員が電話やSMSでの認証コード通知(MFA)を利用している
  • 社外からクラウド環境へアクセスできる設定になっている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 音声フィッシング(vishing)に対する社員教育の徹底。 2. フィッシング耐性のあるMFA(FIDO2/WebAuthn等)への移行。 3. クラウド環境における不審なログイン試行やデータエクスポートの監視強化。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】電話によるなりすまし詐欺(vishing)への注意について

お疲れさまです。情報システム担当です。
最近、電話でITサポートなどを装い、パスワードや認証コードを盗み出そうとする高度な詐欺攻撃が報告されています。

ご協力をお願いしたいこと:
1. 電話でパスワード、認証コード、または特定のURLへのアクセスを求められた場合は、絶対に応じないでください。
2. 不審な電話を受けた場合は、すぐに社内のセキュリティ担当者へ報告してください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Voice Phishing (Vishing) Attacks

Hi everyone,
We have received reports of sophisticated voice phishing attacks where attackers pose as IT support to steal passwords and authentication codes.

What we need from you:
1. Never provide your password, MFA codes, or click on links provided over the phone, even if the caller claims to be from IT.
2. If you receive a suspicious call, please report it to the security team immediately.

Deadline: Immediate
件名: 【共有】UNC6671 (BlackFile) によるvishingおよびAiTM攻撃への対応について

お疲れさまです。UNC6671によるアイデンティティ中心の攻撃に関する情報共有です。

■ 概要
攻撃者はvishingを用いてユーザーを誘導し、AiTM (Adversary-in-the-Middle) 手法でMFAをバイパスしてMicrosoft 365やOktaのセッションを奪取します。その後、Python/PowerShellを用いてデータを自動的に窃取し、恐喝を行うライフサイクルが確認されています。

■ 影響範囲
- Microsoft 365 / Okta 導入組織

■ 対応手順
1. FIDO2準拠のセキュリティキーなど、フィッシング耐性のあるMFAへの移行を検討してください。
2. 条件付きアクセス(Conditional Access)を厳格化し、不審な場所やデバイスからのアクセスを制限してください。
3. クラウド監査ログにおいて、短期間での大量データエクスポートや不審なAPIコールを監視してください。

■ 参考情報
- Mandiant/Google Threat Intelligence Report

対応優先度: 高
対応期限: 速やかに
Subject: [Intel] UNC6671 (BlackFile) Vishing and AiTM Campaign

Hi team, sharing intelligence regarding the UNC6671 threat actor.

■ Overview
UNC6671 uses vishing to lure targets into AiTM (Adversary-in-the-Middle) flows, bypassing MFA to compromise Microsoft 365 and Okta accounts. They utilize Python and PowerShell scripts for programmatic data exfiltration to facilitate extortion.

■ Scope
- Organizations utilizing Microsoft 365 and Okta

■ Mitigation Steps
1. Transition to phishing-resistant MFA (e.g., FIDO2/WebAuthn).
2. Tighten Conditional Access policies to restrict access from untrusted locations/devices.
3. Monitor cloud audit logs for anomalous data exfiltration patterns or suspicious API activity.

■ Reference
- Mandiant/Google Threat Intelligence Report

Priority: High
Deadline: Immediate
C
月内に

コロラド州知事は、2020年大統領選挙のデータを盗み出したとして有罪判決を受けた元メサ郡選挙管理責任者のティナ・ピーターズ氏の禁錮刑を減刑しました

事案🌐 英語ソース🏢 他社事案
📅 2026-05-16📰 cyberscoop
📌 一言でいうと
コロラド州知事は、2020年大統領選挙のデータを盗み出したとして有罪判決を受けた元メサ郡選挙管理責任者のティナ・ピーターズ氏の禁錮刑を減刑しました。ピーターズ氏は他人の身分を偽って選挙施設に侵入し、投票データを盗んでトランプ前大統領の支持者に共有したとされています。専門家はこの事件を米国史上最も深刻な選挙関連のデータ侵害の一つとしており、郡には多額の法的費用が発生しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 米国コロラド州の選挙管理システムを運用・管理している
  • 米国メサ郡(Mesa County)の選挙関連データにアクセス権限を持っている
  • 米国での選挙管理業務を外部委託して運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
特になし(内部不正によるデータ侵害事例として、特権アクセスの管理と監視の重要性を再確認すること)
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】内部不正による選挙データ侵害事例について

お疲れさまです。内部不正によるデータ侵害の事例に関する情報共有です。

■ 概要
米国コロラド州において、元選挙管理責任者が他人の身分を偽って施設に侵入し、投票機などの機密データを窃取・外部共有した事件が発生しました。本件は特権を持つ内部関係者が権限を濫用し、物理的・論理的なセキュリティを回避してデータを持ち出した深刻な事例です。

■ 影響範囲
- メサ郡選挙管理施設および関連データ

■ 対応手順
1. 特権アカウントの利用ログおよび物理アクセスログの定期的な監査を実施すること。
2. 職務分掌(Separation of Duties)を徹底し、単独で機密データにアクセスできる環境を排除すること。
3. 不審なアクセスや権限昇格の兆候を検知する監視体制を強化すること。

■ 参考情報
- Cyberscoop 記事

対応優先度: 低
対応期限: なし
Subject: [Info] Case Study: Insider Threat and Election Data Breach

Dear team,

We are sharing a case study regarding a significant data breach caused by an insider threat in Colorado, USA.

■ Overview
Former Mesa County election clerk Tina Peters was convicted of stealing 2020 election data by impersonating another individual to gain unauthorized access to county facilities. This incident highlights the risks associated with privileged access abuse and the failure of physical/logical access controls.

■ Scope
- Mesa County election facilities and voting data

■ Recommended Actions
1. Conduct regular audits of privileged account logs and physical access logs.
2. Enforce strict Separation of Duties (SoD) to ensure no single individual has unchecked access to critical data.
3. Enhance monitoring systems to detect anomalous access patterns or unauthorized privilege escalation.

■ Reference
- Cyberscoop article

Priority: Low
Deadline: N/A