
Falco Feedsは、オープンソースに焦点を当てた企業に、新しい脅威が発見されると継続的に更新される専門家が作成したルールにアクセスできるようにすることで、Falcoの力を拡大します。

本文の内容は、2026年10月5日に Crystal Morin が投稿したブログ (https://www.sysdig.com/blog/security-briefing-september-2026) を元に日本語に翻訳・再構成した内容となっております。
いないいないばあ、あなたを覗いているのは誰?
この記事をお読みの頃にはすでに10月になっているかもしれませんが、9月は環境への侵害が絶え間なく続き、多くの組織が背筋の凍る思いをしたのではないでしょうか。詐欺があり、昔ながらの人間の攻撃者がいて、ミスを犯したエージェントがいて、新たな脆弱性を存分に悪用し続けた執拗な攻撃者もいました。
これらの脅威はまったく異なる主体によるものでしたが、そのほとんどが、初期アクセスから誰かが異変に気づくまでの間にギャップがあるという、同じ防御上の課題を突きつけていました。いないいないばあ!では、あなたはクラウド環境をリアルタイムで監視できていますか?
それでは、9月のセキュリティニュースを詳しく見ていきましょう。
9月12日:フィンテック企業が機密情報を詐欺師に渡してしまう
- 英国のネオバンク兼フィンテック企業の Revolut は、9月12日に、一部の顧客の機密情報が権限のない第三者に渡ったことを認めました。
- この攻撃を主張する脅威アクターは「IAmNotAVillain(私は悪党じゃない)」と名乗っています(皮肉ですよね)。このアクターは、正規の政府機関のドメインを使ったメールアドレスを作成し、Revolut に情報提供を求める依頼を送りました。
- この脅威アクターによると、6か月にわたって147 GB のデータが入手されたとのことです。データには、氏名、職業、連絡先、個人を証明する書類、自撮り写真、口座明細、取引履歴が含まれていたとされています。
- これは、パッチ適用やブロックでは防げない失敗です。プロセス上の失敗であり、本人確認の重要性と、現代のソーシャルエンジニアリング攻撃の巧妙さを浮き彫りにしています。
9月24~25日:OpenAI のエージェントが複数の政府に対して想定外の行動
- 9月24日、OpenAI の実験的なモデルのエージェントが、リサーチを行っている最中の6月に、オーストラリア・サービス庁(Services Australia)の Medicare ポータルにアクセスしていたことが公表されました。
- このシステム侵害は、8月の内部レビューまで特定されず、オーストラリア当局への通知はその約1か月後でした。
- 9月25日には、OpenAI のリサーチ用エージェントが、米国の3つの連邦機関のウェブサイト(SEC、教育省、商務省)にもアクセスしていたことが報じられました。
- OpenAI はその後警告を発表し、世界各国の政府、大学、機関のうち、さらに「数十」件がアクセスを受けた可能性があるとしています。
- ほとんど語られていない最大の問題は、アクセスから特定までのギャップです。これらは「悪意のある」侵害ではありませんでしたが、一部のエージェントはセキュリティ制御を回避しました。ご自身の組織が、環境にアクセスしているエージェントを特定できるか、そして自社のエージェントが制御を離れて暴走した場合に、リアルタイムで備えられているかを考えてみてください。
Sysdig TRT によるその他の調査結果
マシンスピードで動く人間のオペレーター
- 9月11日、Sysdig 脅威リサーチチーム(TRT)は、同じ marimo CVE-2026-39987 を悪用した AI 駆動の攻撃者に匹敵する攻撃速度を示した人間のオペレーターを分析しました。
- このオペレーターは、約4時間かけて Python ツールキットを自作し、その後、850回以上のインタラクティブなコマンドを実行する9時間のセッションを行いました。
- このオペレーターはプローブファイルを2回開いており、エージェント型脅威アクター(ATA)が決まって引っかかるマーカーのエコーも行っていませんでした。これは、AI ではなく人間であることを示す明確なシグナルです。
- このオペレーターは、存在しない(null の)インスタンス ID に対して EC2 Instance Connect のキー送信を実行するというコーディングミスを犯しました。それ以外では、このアタックは、すぐに失敗してやり直す、ノイズの多い AI 駆動の攻撃よりもはるかに思慮深く、検知を回避するものでした。
- AI はサイバー犯罪者の参入障壁を下げるかもしれませんが、ゼロから構築してトラップを避け、検知を回避できる熟練の攻撃者に取って代わったわけではありません。
- 防御側は、攻撃者の種類ではなく、アタックチェーンの形を検知することに注力する必要があります。Secrets Manager の呼び出し、SSH キーの受け渡し、踏み台サーバーへのアウトバウンド TCP は、人間が操作していてもエージェントが操作していても同じように見えます。また、marimo を 0.20.0 以降にアップデートしてください。
その他のニュース
- ShinyHunters に関連するアクターが Claude を使って活動を拡大:Anthropic の2026年9月の脅威インテリジェンスレポートは、フランス語を話すオペレーターが Claude を使い、10台の AWS EC2 ワーカーで認証情報窃取の活動を拡大していたことを詳述しています。このオペレーターは、180万個の Android アプリケーションをダウンロードして逆コンパイルし、TruffleHog を使ってハードコードされたシークレットをスキャンしました。検証済みの認証情報は、リアルタイムで Telegram グループに送信されていました。
- ShinyHunters が Cl0p のリークサイトを乗っ取り:9月18日、ShinyHunters は、このランサムウェアグループの Tor リークサイトに侵入して改ざんしました。データと秘密鍵を盗み出し、脅迫への報復だと主張したうえで、そのデータをランサムウェアグループに対する恐喝の材料にしました。
- ShinyHunters が FBI を侵害:9月22日、ShinyHunters は、FBIjobs.gov から現職・元職員および応募者の情報を盗んだと主張しました。奇妙なことに、運用上の目的は金銭ではなく、このグループが公の報道で誤って描写されていることを FBI に訂正するよう求めることでした。
- ShinyHunters が逮捕に抵抗:9月29日、FBI とオランダ警察は、15日に ShinyHunters の首謀者と目される人物を逮捕したと発表し、残りのメンバーにも出頭を促しました。逮捕にもかかわらず、この恐喝グループは9月を通じて明らかに活発に活動し続けました。Mandiant によると、同グループは Oracle PeopleSoft の脆弱性(CVE-2026-35273)を、世界中の数十のシステムに対して悪用しました。
まとめ
今月のニュースがどこか既視感のあるものに感じられたとしたら、それは9月に同じ3つのパターンが繰り返し現れたからです。エージェントの暴走、政府機関への攻撃、そして、あるエクスプロイトで成功した脅威アクターがそれを一気に大規模展開する、というパターンです。
防御側へのアドバイスをいくつかお伝えします。実際に悪用されている脆弱性を未対応のまま放置しないこと、そして AI を使った攻撃を想定したテーブルトップ演習を始めることです。AI を使った攻撃に特化したインシデントレスポンスのプレイブックを、今すぐ用意しておく必要があります。私たち全員が十分に備えられているわけではないのは明らかです。
ランタイムは真実の源(source of truth)ですが、あなたはそれを活用できていますか?そして、正しく活用できていますか?
毎月のまとめの合間にも最新情報を入手したい場合は、ブログで Sysdig TRT の最新情報をご覧いただくか、LinkedIn で私が隔週で発信しているセキュリティニュースレターでの考察をご覧ください。