- シルバーウィーク中のサイバーセキュリティ関連ニュース
- ShinyHuntersがClopのリークサイトをハッキング&改ざん
- 北朝鮮グループ、日本含む100か国超で求職者端末を侵害 国内初の「ラップトップファーム」も特定される
- CrowdSec、5月のTanStackサプライチェーン攻撃でソースコードが盗まれたことを認める
- Google、覆面調査員をTeamPCP内部に潜入させていたと明かす
- AI生成のインテリジェンス報告書が中国船に関する虚偽情報を掲載、米国が危うく軍事作戦を実施しそうになる
- EUデータ保護当局がGoogleに4億300万ユーロの制裁金 位置情報データ処理におけるGDPR違反めぐり
- AI駆動型フィッシングサービス「EvilTokens」の活動をマイクロソフトが妨害
シルバーウィーク中のサイバーセキュリティ関連ニュース
ShinyHuntersがClopのリークサイトをハッキング&改ざん
恐喝グループShinyHuntersが、Clop(Cl0p)ランサムウェアグループが運用するダークウェブ上のリークサイトをハッキングし、改ざん。サイトのコンテンツがShinyHuntersブランドのものに置き換えられ、訪問者をShinyHuntersのサイトへ誘導するためのリンクが設置された。
9月18日に開始されたものとみられるこの攻撃において、ShinyHuntersはフラットファイルCMSのGravにおける脆弱性を悪用したと主張。19日に発したメッセージの中で同グループは「8桁」の金銭の支払いをClopに要求し、翌20日にはメッセージを更新し、ClopがOracle E-Business Suiteを狙ったキャンペーンで獲得した金銭を受け渡すよう要求するとともに、Clopに対して身代金を支払った企業に関する情報を公開すると脅した。また21日には再度メッセージを更新。Clopからの反応がない限り24時間ごとに要求額を引き上げる意向と、ShinyHuntersに対する公開謝罪という新たな条件を伝えたとされる。
ShinyHuntersの主張の真偽は現時点で不明。
(HackRead “ShinyHunters Hacks and Defaces Clop Ransomware Leak Site”)
北朝鮮グループ、日本含む100か国超で求職者端末を侵害 国内初の「ラップトップファーム」も特定される
北朝鮮との関連が指摘されるグループWaterPlum(Contagious Interview)が、世界100か国超における求職者の端末数万台を侵害し、データや暗号資産を窃取していたとオーストラリア、ドイツ、日本、米国の当局が発表。
各国当局が公開した合同サイバーセキュリティアドバイザリによると、WaterPlumは雇用主に扮し、日本や米国、ヨーロッパといった国・地域で求職中のソフトウェア開発者やIT技術者に「夢のような仕事」を提示。Web面接や技術的な課題を行うと称して悪意あるファイルをダウンロード・実行させるソーシャルエンジニアリングの手口によって、ハッキングを行っていたとされる。同グループはすでに7,000件以上の暗号資産ウォレットから資金やアカウント認証情報を盗み出し、1,080万ドル(810万ポンド)相当の資産を北朝鮮へ送金済みと報告されている。
日本の警察庁は、「北朝鮮IT労働者が遠隔操作する『ラップトップ・ファーム』を国内で初めて把握」した上、「暗号資産を含め数億円の海外送金を把握」したと述べている。
各国の当局は、IT従事者に対し、魅力的な求人情報を持ちかける第三者からの接触には警戒するよう呼びかけた。
(The Independent “North Korea infects thousands of devices worldwide through fake job offers”)
CrowdSec、5月のTanStackサプライチェーン攻撃でソースコードが盗まれたことを認める
フランスのサイバーセキュリティ企業CrowsSecが、およそ300件の非公開・公開GitHubリポジトリが侵害されてソースコードが盗まれていたことを認めた。同社によると、この侵害は2026年5月のTanStackが関わるサプライチェーン攻撃の直接的な結果である可能性が高いとされる。
5月のこの攻撃では、TeamPCPが42件のTanStackパッケージで84件の悪意あるアーティファクトを公開。CrowdSecは5月にTanStackのパッケージを使用したため、注入されたマルウェアによってAPIキーが侵害され、攻撃者による非公開コードベースの読み取りが可能になったものと考えられるという。
この情報漏洩は5月の短い悪用可能期間中に発生したものとみられ、CrowdSecは直ちに、影響を受ける可能性のあるすべてのトークンと認証情報を更新したとのこと。
(SecurityWeek “CrowdSec Confirms Source Code Stolen in Supply Chain Attack”)
Google、覆面調査員をTeamPCP内部に潜入させていたと明かす
Googleの脅威インテリジェンスグループは、TeamPCPによる大規模なソフトウェアサプライチェーン攻撃キャンペーンの最中に、同社の覆面調査員が同グループへ潜入していたことを明らかにした。
この覆面アナリストがTeamPCPの内部から情報を提供したことにより、Googleはターゲットとなっている企業へ警告を行ったり、盗まれた認証情報を無効化して悪用試行を妨害したりすることができた上、AIを使って開発されたゼロデイエクスプロイトの入手・パッチ適用の支援も行うことが可能になったとされる。加えて、覆面アナリストからの情報は、法執行機関がTeamPCPのメンバーとされる容疑者を特定・逮捕する際の助けにもなったとのこと。
(SC Media “Google had undercover analyst inside TeamPCP hacking group”)
AI生成のインテリジェンス報告書が中国船に関する虚偽情報を掲載、米国が危うく軍事作戦を実施しそうになる
米国とイスラエルによる対イラン戦争が続く中、AIを使って作成されたインテリジェンスレポートが中国の船舶に兵器部品が積み込まれているとの誤った情報を含んでいたために、米軍による軍事作戦が実施されそうになったとの報道。
CNNの報道によると、米太平洋特殊作戦コマンドのアナリストがチャットボットを用いて中国の船舶に関する情報を分析したところ、このAIシステムは当該船舶が核兵器の構成部品を積載しているという誤った結論を回答。この誤情報はそのまま正式なインテリジェンスレポートの作成に利用され、米軍内で急速に広まったという。これを受けて武装した乗船部隊が準備され、軍用機もすでに離陸していたものの、その後虚偽の情報であることが判明したことから、武力衝突が間一髪で回避された模様。情報筋はCNNに対して「戦争が勃発するところだった」と語り、米中間の緊張がエスカレートする可能性もあったと指摘している。
この出来事により、特に軍事上の意思決定プロセスにおいて、検証手順が省略された場合にAIの「幻覚(ハルシネーション)」が生じる危険性が浮き彫りになるとともに、誤ったAIの出力が人間の目をすり抜け、重大な誤りを招く可能性が懸念されている。
(SC Media “AI intelligence report falsely identifies weapons on Chinese ship, nearly triggers US military operation”)
EUデータ保護当局がGoogleに4億300万ユーロの制裁金 位置情報データ処理におけるGDPR違反めぐり
アイルランドのデータ保護当局(DPC)が、2020年2月に始まった調査の結果、Googleの位置情報データ処理をめぐり同社に4億300万ユーロの制裁金を科したことを発表。同社はまた、6か月以内にデータ処理慣行を修正するよう命じられている。
今回の調査は、Googleが自社の3つのサービスおよび機能(Webおよびアプリのアクティビティ、位置情報履歴、位置情報の精度)に関連して、位置情報をどのように処理しているかに焦点を当てたもの。DPCは、Googleの慣行が、位置情報の追跡および保存の方法においてGDPRに違反していたと結論づけている。
TikTokやMetaといったその他のテック大手に対してはこれまでにも数億単位の制裁金が科されてきたが、DPCがGoogleに制裁金を命じるのは今回が初。Googleの広報担当者は声明の中で、DPCの今回の措置は「すでに更新済みの過去の方針」に焦点を当てたものであるとし、「2019年以降、当社は業務慣行を大幅に改善し、位置情報の管理を容易にする堅牢なツールを導入してきました」とコメントしているとのこと。
(The Record “EU data regulator fines Google more than $460 million for location data violations”)
AI駆動型フィッシングサービス「EvilTokens」の活動をマイクロソフトが妨害
マイクロソフトは、AI駆動型のフィッシングプラットフォーム「EvilTokens」の活動を妨害したと発表した。
EvilTokensは2026年2月に登場した、デバイスコードフィッシングなどに対応するフィッシング・アズ・ア・サービス(PhaaS)。Telegramを通じて月額500ドルで販売され、これまでに米国やカナダ、英国、オーストラリア、インド、フランス等の10,000以上の組織におけるメールアカウント12,000件超が、EvilTokensを使って侵害されたという。
EvilTokensはフィッシングメールの作成など、攻撃チェーン全体を通じてAIを活用する。またプラットフォーム自体もAIを使ってコーディングされたものとみられている。
マイクロソフトは、EvilTokensの運用に使われていた50のWebサイトを差し押さえるとともに、同サービスのインフラに関連する150件超のその他のドメインも無効化したと報告。同社はまた、このサービスに関与していたものとみられる2人の容疑者が英国警察により逮捕された旨も伝えている。















