ShinyHuntersがOracle PeopleSoftのゼロデイを悪用し、FBIへの侵入とデータ窃取を主張
BleepingComputer – September 22, 2026
サイバー恐喝グループShinyHuntersがOracle PeopleSoftの新たなゼロデイ脆弱性を悪用し、FBIのシステムに侵入して内部サービスへのアクセス権を獲得するとともに、新旧職員や採用応募者の機微情報を盗み出したと主張している。
BleepingComputerによると、この脆弱性はリモートコード実行を可能にするバグとのこと。ShinyHuntersは21日夜に当該システムへアクセスした後、FBIが管理するAWS GovCloudインフラにラテラルムーブメント(水平展開)を行い、現職および元職員、採用応募者の情報、その他の内部レコードを含む2〜3TBのデータを盗んだとされている。
さらに同グループは、侵入の過程でFBIの刑事司法システムと人事システム、Medlink、その他のサービスを侵害したと発言。同じゼロデイ脆弱性を悪用し、Fortune 500企業など他組織に対しても攻撃を行っていると主張しているそうだ。
FBIはBleepingComputerに対し、これらの主張について調査中と認めたものの、システムが侵害されたのか、あるいはデータが盗まれたのかについては明言していないという。ただしShinyHuntersは、FBIの採用サイト(apply.fbijobs.gov)のスクリーンショットに加え、今回の攻撃で盗んだとされる2件のサンプルレコードをBleepingComputerと共有したようだ。
ShinyHuntersのリークサイトに掲載された声明によると、この攻撃はFBIが2026年5月に公開した同グループに関する「FLASHレポート」への報復と位置付けられている模様。同レポートの修正または削除を求めて1週間の猶予を与えているが、この要求は金銭的動機に基づくものではなく、恐喝でもないと説明している。
Nightmare Eclipse、正体を明かした上で新たなMicrosoft DefenderのPoCコードを公開
SecurityWeek – September 22, 2026
数か月前からWindowsやMicrosoft DefenderのPoCコードを公開してきた研究者「Nightmare Eclipse(Chaotic Eclipse)」が自身の正体を明かした上、先週末にDefenderの新たなPoCコード「BigDiskBuster」を公表した。
BigDiskBusterは「UnDefend」に類似したPoCとされ、Windows Defenderによるプラットフォームおよびシグネチャの更新完了を妨げるもの。この研究者は本名とされるAbdelhamid Naceri名義で投稿を行い、BigDiskBusterが現在サポートされているすべてのWindowsバージョンで動作すると指摘した一方、まだバグが残っているため、さらなる修正が必要だと注意を促した。
Naceri氏がNightmare Eclipseであることを明らかにしたのは、BigDiskBuster公開の約1週間前だったそうだ。同氏は5年ほど前、脆弱性の発見でニュースに取り上げられたことのある研究者で、Xのアカウント(現在は削除)でマイクロソフトを退職した経緯を公表。英国とドイツのマイクロソフトで勤務していたものの、明確な理由を示されることなく突然解雇されたという。
その後、同氏は紛争解決のためにいくつか金銭的解決案を提示されたものの、正式な説明とドイツ在留の支援を求めていたためにそれらをすべて拒否。さらにドイツの労働裁判所で解雇の不当性を訴えたが、その過程でマイクロソフト側の主張が二転三転した上、最終的に解雇が正当と認められたため、長期間にわたって多額の費用を要した法廷闘争の末、事実上何の補償も得られなかったと述べている。
Naceri氏はこの紛争による精神的・経済的な打撃からメンタルヘルスに深刻な影響を受け、精神科で治療を受けていたことを明らかにした。また、以前マイクロソフトから法的措置を取られたと主張していた件(ゼロデイ脆弱性を公にする研究者への法的措置の警告をめぐり、マイクロソフトが批判を浴びていた時期に行われた)は、実際には捏造だったことを認めている。















