セキュア・バンク株式会社

Cyber Threat Intelligence

AIサイバー攻撃ニュース

国内外の最新サイバー攻撃インシデント・脅威情報をキュレーション。 IPA・JPCERT/CC・警察庁・海外メディアの情報をSecureBankが解説します。

なぜAIサイバー攻撃が増えているのか

攻撃コストの劇的低下

生成AIにより、高度な攻撃メールや偽サイト・マルウェアを数秒で自動生成できるようになり、専門知識不要で攻撃が実行できます。

日本語攻撃の精度向上

LLMの日本語能力の向上により、不自然さのない完璧な日本語のフィッシングメールや偽SNSアカウントが大量生成されます。

中小企業が主要標的に

大企業と比較してセキュリティ体制が脆弱な中堅中小企業が、AIを活用した大規模自動攻撃の主要ターゲットになっています。

最新インシデント・脅威情報

SecureBank脆弱性情報

【CVE-2026-75898】AIツールが社内システムへの踏み台に

RAGFlowというAIシステムに欠陥があり、悪意のある操作によってサーバーが社内ネットワークや機密情報(クラウドの認証情報など)に不正アクセスされる危険があります。RAGFlowをお使いの場合は、速やかにバージョン0.26.3以降へ更新してください。

SecureBank脆弱性情報

【CVE-2026-75915】AIツールから認証情報が丸見えに

CodeWhaleというAI開発支援ツールに欠陥があり、システム内に保存されたAPIキーやクラウドへのログイン情報が外部に漏れる恐れがあります。バージョン0.8.64未満をお使いの場合は、直ちにアップデートを行ってください。

SecureBank脆弱性情報

【CVE-2026-60849】Oracle製品の乗っ取りリスクが浮上

Oracleの企業向けシステム管理製品に重大な欠陥があり、ネットワーク経由で攻撃者にシステム全体を乗っ取られる可能性があります。対象バージョンをお使いの場合は、Oracleが提供する修正パッチを速やかに適用してください。

SecureBank

AI悪用・PLC攻撃・GitLab侵害など脅威週次まとめ

信頼済みツールの悪用やAIによる攻撃コスト低下など、複合的なサイバー脅威が同時多発的に確認された。PLCへのAI支援攻撃やGitLabへの不正アクセス、Stripeキーの漏洩など、インフラ・開発環境・決済基盤が標的となっている。一見正常に見える状態でも侵害が進行している可能性があり、多層的な監視体制の見直しが急務である。

SecureBank

新型マルウェア2種がランサムウェア攻撃の足がかりに

「WordlistLoader」と「SynkLoader」という2つの新型マルウェアが確認された。WordlistLoaderはClickFix(偽CAPTCHA)手法を悪用してAmatera Stealerを配布し、SynkLoaderはWindowsパスワードを窃取する。これらはランサムウェアグループへのアクセス販売を目的としており、初期侵入ツールとして組織的に利用される危険性がある。

SecureBank

AIコード生成が招くセキュリティ負債の管理法

AI開発ツールの普及により、コード生成速度は向上する一方、オープンソースパッケージの依存関係が急増しています。セキュリティチームが対応しきれない脆弱性の蓄積(修正負債)が深刻な課題となっています。放置すれば攻撃対象領域が拡大し、インシデントリスクが高まります。

SecureBank

Keycloak重大欠陥、未認証で全アカウント乗っ取り可能

オープンソースの認証・アクセス管理サーバー「Keycloak」に深刻な脆弱性(CVE-2026-18963)が発見されました。未認証の攻撃者がパスワードリセットを強制することで、任意のユーザーアカウントを乗っ取れる危険性があります。Red HatおよびKeycloakプロジェクトはすでにパッチをリリースしており、CVSS評価は9.1(緊急)と極めて高い深刻度です。

SecureBank

ミャンマー政府狙うQUICAgent backdoor攻撃

中国系脅威アクターによるサイバースパイキャンペーン「Operation QUICSILVER」が発覚。卒業式招待状を装ったフィッシングメールでGo言語製バックドア「QUICAgent」を配布。ミャンマーの政府機関およびIT部門が標的となっている。

SecureBank脆弱性情報

【CVE-2026-16471】Sonloggerに不正アクセスの脆弱性

ログ管理ツール「Sonlogger」において、本来アクセスできないはずの機能に認証なしで侵入できる欠陥が見つかりました。バージョン6.6.6以上6.7.4.8未満を利用中の場合、早急に最新版へ更新してください。

SecureBank脆弱性情報

【CVE-2026-75898】RAGFlowでサーバー乗っ取りの恐れ

AI活用ツール「RAGFlow」において、攻撃者がサーバーを踏み台にして社内ネットワークやクラウド環境の内部情報を不正に取得できる脆弱性が確認されました。バージョン0.26.3未満を利用中の場合は速やかにアップデートを行い、外部からのアクセス制御も見直してください。

SecureBank

TikTok、子どものプライバシー侵害で約630億円の和解

米司法省は、ByteDance傘下のTikTokが2024年の児童プライバシー法違反訴訟において4億ドル(約630億円)の和解に合意したと発表した。即時支払い3億ドルに加え、条件付きで追加1億ドルが支払われる予定。本件は、未成年者のデータ収集・利用に関する企業責任の重大性を改めて示す事例となった。

SecureBank

悪意あるnpmパッケージがAI型Linuxバックドアを配布

カレンダーや習慣管理ツールを装った14個の不正npmパッケージが発見された。これらはロード時に隠しバイナリを自動実行し、AI機能を持つLinuxバックドア「RedC2 4.0」を密かにインストールする。サプライチェーン攻撃の手口で、開発環境を標的にしている。

SecureBank

Defender付属ドライバが悪用されセキュリティ製品を無効化

Check Point ResearchがMicrosoft Defenderに同梱された正規署名済みドライバ「BTR.sys」を悪用する手法を公開。Windows 7からWindows 11最新版まで広範囲が対象となり、外部ドライバ不要・ソフトウェア脆弱性不要でカーネルレベルの操作が可能。攻撃者がこの手法を利用すると、セキュリティ製品の起動前削除やレジストリ改ざんが実行される恐れがある。

SecureBank

車載Androidに新型マルウェア、広告詐欺やボットネット被害

カスペルスキーが2026年6月に発見した新種マルウェアが、DoFun製車載ヘッドユニットのファームウェアを標的にしている。マルウェアは端末内蔵のアップデーター機能を悪用して拡散し、多段階ダウンローダーを展開する。最終的に広告詐欺の実行やプロキシ型ボットネットの構築に悪用される恐れがある。

SecureBank

WazuhとAIでSOC業務を高度化する方法

AIは医療・金融・製造など多くの産業で活用が進んでおり、サイバーセキュリティ分野も例外ではない。攻撃者がAIを悪用して攻撃を自動化・高度化している一方、防御側もAI活用による迅速な脅威検知が求められている。オープンソースのSIEMプラットフォームであるWazuhとAIを組み合わせることで、SOC業務の効率化と精度向上が期待できる。

SecureBank脆弱性情報

【CVE-2026-16471】Sonloggerで不正アクセスの恐れ

ログ管理ツール「Sonlogger」に、本来アクセスできないはずの機能へ制限なくアクセスできてしまう脆弱性が見つかりました。悪用されると、権限のない第三者にシステム操作や情報閲覧を許す恐れがあります。バージョン6.7.4.8以降への早急なアップデートをお勧めします。

SecureBank脆弱性情報

【CVE-2026-75014】ペット管理ソフトでDBが丸裸に

「Pet Grooming Management Software」に、外部から悪意ある命令をデータベースに送り込める「SQLインジェクション」の脆弱性が確認されました。攻撃手順がすでに公開されており、顧客情報などの重要データが盗まれる危険性が高まっています。該当ソフトの利用を一時停止し、提供元の対応状況を確認してください。

SecureBank脆弱性情報

【CVE-2026-75898】RAGFlowでサーバーが踏み台に悪用

AIワークフローツール「RAGFlow」に、サーバーを踏み台にして社内ネットワークや管理システムへ不正アクセスできる脆弱性が発見されました。クラウド環境では、サーバーの認証情報が盗まれる恐れもあります。バージョン0.26.3以降への更新を速やかに実施してください。

SecureBank

TikTok、子どものプライバシー侵害で約600億円和解

米司法省は、ByteDance傘下のTikTokが子どものプライバシー法違反として提訴された2024年の訴訟で4億ドルの和解に合意したと発表した。TikTokは即時3億ドル、追加条件充足後に1億ドルを支払う。SNSプラットフォームにおける未成年者データ保護の重要性が改めて浮き彫りとなった。

SecureBank

悪意あるnpmパッケージがLinuxバックドアを配布

14個のnpmパッケージがカレンダーや習慣管理ツールを偽装し、AIを活用したLinux向けバックドア「RedC2 4.0」を密かに配布していることが判明。パッケージ読み込み時に自動でバイナリを実行し、バックグラウンドプロセスとして攻撃者のC2サーバーと通信する。オープンソースのサプライチェーンを悪用した高度な攻撃手法であり、開発環境への侵入リスクが高い。

SecureBank

車載Androidを狙うマルウェア、広告詐欺とボットネット被害

DoFun製車載ヘッドユニットのファームウェアを標的とした新型マルウェアが発見された。正規のアップデート機能を悪用して拡散し、広告詐欺およびプロキシボットネットの構築を目的とする多段階ダウンローダーとして機能する。2026年6月にKasperskyが脅威を検出・報告した。

SecureBank

WazuhとAIによるSOC業務の高度化

AIは医療・金融・製造など多業種で活用が進み、サイバーセキュリティ分野も例外ではない。攻撃者がAIを悪用して自動化・高度化する一方、防御側もAI活用が急務となっている。WazuhとAIを組み合わせることでSOCワークフローの効率化と脅威検知精度の向上が期待できる。

SecureBank脆弱性情報

【CVE-2026-16471】Sonloggerの不正アクセス脆弱性

ログ管理ツール「Sonlogger」に、本来アクセスできないはずの機能に外部から不正にアクセスされる脆弱性が見つかりました。悪用されると、システムの重要な操作や情報が権限のない第三者に利用される恐れがあります。バージョン6.7.4.8以降へのアップデートを速やかに実施してください。

自社のセキュリティリスクを確認したい方は、お気軽にご相談ください。

お問い合わせ
お問い合わせ