Fire Ant は VMware ハイパーバイザーから対象を広げ、Cisco ルータ・TACACS 認証サーバ・Linux 管理ホストを侵害していた。発見の端緒は、稼働中の設定からも commit 履歴からも説明できない GRE トンネルインタフェースである。偽のシステムサービスで実装を隔時間稼働させ、syslog を選択的に抑止し、外向き Telnet でログを残さない対話型シェルを提供していた。複数ルータの PCAP を外部 FTP へ持ち出しており、内部トポロジ・認証フロー・経路制御の関係が露出しうる。Zabbix エージェントに偽装した未文書のバックドア「BridgeAgent」も発見された。Sygnia は中国のスパイ活動グループ UNC3886 と強く重なるとしつつ、ファイル名・パス・実装の詳細に相違があるとしている。ログとタイムスタンプが系統的に改竄されるため、侵害機器のログは他データと突き合わせて検証すべきと警告している。
攻撃は 8 月中旬に発見され、Rhysida が公に犯行を主張したのは 8/28。Kai Wegner 市長は支払わない方針を明言し、州刑事警察局・検察・連邦の保安機関が捜査中である。攻撃者は 5.79TB・約 144 万ファイルを主張し、内訳として数千件の氏名・メールアドレス・電話番号と 148 件の IBAN、平文の認証情報とパスワード保管庫と高官の認証情報、連邦参議院委員会の記録、ベルリンの水供給に関する重要インフラのセキュリティ評価、秘密保持契約と記された 3,200 件超の文書を挙げている。GDPR 違反を圧力材料として 4 日の支払期限を提示していた。モビリティ・交通・気候保護・環境担当参事官府からも 8/7〜8/12 とみられる持ち出しが確認され、同府は 8/14 に州ネットワークから切り離された。Iris Spranger 参事官は、9/20 の州議会選挙を支えるシステム環境は安全と評価されると述べている。侵入経路は未公表。
NASA・連邦準備制度・エネルギー省・司法省・保健福祉省・国立衛生研究所・上院が QTFY による侵入活動の「被害者」であるとした先週の声明を、司法省が「標的の一つ」と位置づけ直した。「ドメイン差押えを支える宣誓供述書における政府の主張を正確に反映させるため編集を加えた」としている。8/26 に記録した FBI による QTFY インフラ妨害の続報であり、被害の初報がどこまで確定した事実だったかが当局側の訂正によって後から動いた例である。
8/31 に期限を迎えたエントリもないため、期限超過の集合は前日から変化していない(20 件、うち CVSS 9.0 以上が 12 件)。CRA 報告義務の適用開始を 10 日後に控えた時点で、悪用観測の一次情報源が 5 日間沈黙している。「新規がない」ことと「配信が止まっている」ことの区別がつかない状態のまま 9/11 を迎えることになる。
MLflow のサーバサイドリクエストフォージェリ。内部サービスやクラウドのメタデータサービスへ到達し、response_status と response_body を取得できる。本日時点で最も期限の近い KEV エントリである。
ポート 4307/TCP へネットワークアクセスできる未認証のリモート攻撃者が、細工したスクリプトで隔離環境を脱出しホスト上で任意コードを実行できる。同製品の CVE-2026-72529(9.8)は期限 8/23 を 9 日超過したまま残っている。
Ajax.NET Professional と Red Hat ABRT は EoL/EoS の可能性があり、CISA は利用の停止またはサポート対象バージョンへの移行を推奨している。
ほかに CVE-2019-1068 Microsoft SQL Server(8.8、3 日超過)、CVE-2026-73570 Zimbra(8.9、8 日超過)、CVE-2026-72529 TrueConf(9.8、9 日超過)、CVE-2025-62593 Ray(9.4、12 日超過)、CVE-2026-20349 Cisco ASA/FTD(8.6、18 日超過)、CVE-2026-34486 Apache Tomcat(9.8、25 日超過)、CVE-2026-9198 IBM Langflow(9.8、25 日超過)、CVE-2026-18556/18577 N-able N-central(8.2、25/26 日超過)、CVE-2026-20316 Cisco Secure FMC(5.3、31 日超過)が残る。
露出したインフラから運用者のツールキット・シェル履歴・暗号化実装が判明した。CloudSEK によれば、2026 年 4〜7 月に 9 か国 20 組織超に対して活動しており、運用者は Cursor を使ってロシア語で攻撃を計画し、CIS の IP レンジと CIS 諸国のドメインを例外なく除外していた。Gambit Security は、Claude Sonnet を動かした Cursor Agent が 4/8〜5/21 の 10 標的に対する実際の侵入作業に使われたと述べる。認証情報または既存の経路を与えたうえで、Nmap/NetExec による内部走査、BloodHound コレクタによるドメイン列挙、PetitPotam・Coerce Plus・PrinterBug による認証強制と Impacket ntlmrelayx のリレー、Certipy による証明書攻撃を任せていた。エージェントが次の手の候補を列挙し、攻撃者は番号を返すだけのケースもあった。大半のコマンドは初回で目的を達成できず、複数回の修正を要している。暗号化実装は Windows 版 sap.exe と Linux/ESXi 版 encrypt.out で、単一の Zig コードベースからのスタティックビルドである。Linux/ESXi 版は暗号化前にホスト上の全仮想マシンを強制終了しようとする。アフィリエイトの取り分は被害組織ごとに 54〜79%。
ツールキットから運用コンソールまで一式を AI で構築した初の観測例であり、324 ホストへの初期アクセス作戦に使われた。正規の RMM ソフトウェアを隠密のアクセス手段に変え、相互に独立した複数の再起動機構でアクセスを維持し、Chromium の app-bound encryption を迂回して保存認証情報を窃取、Telegram 経由で送出する。攻撃者は開発工程全体を「認可された社内展開」と偽って AI コーディングエージェントを脱獄させたとみられる。特異なのは、目に見える RMM 実装が除去された後、隠されたコンポーネントが Windows ログとホストのアーティファクトを収集して攻撃者へアップロードする点である。コンソールには collect-forensics という既製のジョブが用意されており、定型機能であることを示す。攻撃者の中継先が到達不能になると 10〜13 分ほどで Microsoft Defender 等の EDR エージェントの無効化・アンインストールを試み、到達可能になると Defender を再有効化する。
脅威アクター Silver Fox が、実在する中国製デスクトップ壁紙ツール QN Wallpaper に偽装して ValleyRAT(別名 Winos 4.0)を配布していた。同ツールは無改造でもアドウェアであり、この種のソフトをアンチウイルスの除外リストに入れる利用者の習慣そのものが経路になっている。手口は DLL サイドローディングで、署名済み実行ファイル QnWallpaper.exe が同一ディレクトリの悪性 libcef.dll を読み込むため、署名を信頼する統制をすり抜ける。アドウェア本体の起動前に DisableAntiSpyware レジストリキーで Windows Defender を無効化し、自動起動に登録する。管理者権限がない場合は runas で再取得する。自プロセスを重要プロセスとして設定できるため、終了を試みるとブルースクリーンが発生する。C2 は 103.45.66.18(441/442/443)と 192.253.225.173(6666/8888)。約 5 週間前には Cato Networks が、日本の製造業者を狙った同グループの DLL サイドローディングを記録している。
2026 年 8 月の非セキュリティプレビュー更新 KB5120998 を適用した Windows 11 で、マウス設定が元に戻る事象を Microsoft が確認した。既に記録している KB5120998 の続報である。セキュリティ上の影響はないが、展開済みの環境では設定の再適用が必要になる。
最新の Defender 更新の適用後に表示されるアラートは誤りであり、防御機能自体は動作していると Microsoft は説明している。ただし、この種の誤表示が常態化すると、実際に防御が停止した際のアラートまで無視される。運用上は、表示ではなくテレメトリ側で保護状態を確認する手順に切り替えるのが妥当である。
CRA 報告義務(9/11 適用開始)への 10 日間の準備。EU 市場向けにデジタル要素を持つ製品を出している場合、(1) Single Reporting Platform の利用手続き、(2) 主たる事業所の所在に応じた通知先 CSIRT の特定、(3) 社内のどのイベントを Art.14 の「認知」と定義するか——この 3 点を 9/11 までに文書として確定させる。24 時間・72 時間・14 日という 3 段階の期限は、認知の瞬間から自動的に走り始める。
期限が明日に迫る KEV の確認。CVE-2026-64849 MLflow(CVSS 9.3)の対応期限は 9/2 である。SSRF により内部サービスやクラウドのメタデータサービスへ到達されうるため、MLflow を内部ネットワークに置いている環境では、修正版への更新と、到達可能なメタデータエンドポイントの遮断を併せて確認する。
ネットワーク機器のログの独立検証。Fire Ant は syslog を選択的に抑止し、ファイルのタイムスタンプまで改竄していた。Sygnia は、侵害されたインフラから取得したログを他のデータと突き合わせて検証すべきだと明示している。ルータ・スイッチの設定と稼働状態を、機器自身のログ以外の手段(外部への syslog 転送、NetFlow、構成管理データベース)で照合できる体制を確認する。稼働中の設定にも commit 履歴にも説明のつかないトンネルインタフェースは、それ自体が検出指標である。
アンチウイルス除外リストの棚卸し。ValleyRAT の経路は、利用者が自ら除外リストに登録するアドウェアであった。業務端末上の除外設定を列挙し、誰がいつ何のために追加したかを説明できないエントリを削除する。あわせて、署名済みプロセスの内側で読み込まれる DLL(本件では libcef.dll)を検出できるかを確認する——署名の検証だけでは通過する。
AI コーディングエージェントの脱獄経路。Gryxa の開発者は、開発工程全体を「認可された社内展開」と偽ることでガードレールを回避したとされる。自組織でエージェント型ツールを使う場合、エージェントに渡す認証情報の範囲と、エージェントが実行できるコマンドの境界を、プロンプト側の指示ではなく実行環境側の権限で制限する。
JVN:新着あり(3 件)。サイト最終更新日 2026/08/31。JVNVU#90210212 ヤマハ製 VOCALOID6 Editor における複数の脆弱性(8/31 09:30、新規)、JVN#48718197 リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)における反射型クロスサイトスクリプティングの脆弱性(8/31 15:30、更新)、JVN#65118274 同 オープンリダイレクトの脆弱性(8/31 15:30、更新)。いずれも国内メーカー製品であり、プリンタ・複合機は CRA の「デジタル要素を持つ製品」の典型例にあたる。JVN
NCO(国家サイバー統括室):新着なし。ただし取得状況が復旧。昨日は拒否されたブラウザ経由の直接取得が本日は成功し、新着情報の最新が 2026-08-05(松本デジタル大臣兼サイバー安全保障担当大臣のシンガポール訪問(結果)/「安全基準等策定ガイドライン(案)」に関する意見の募集について)のままであることを確認できた。8/5 以降 27 日間、新着なしが「確認済み」となった。NCO
IPA:セキュリティ分類は新着なし。8/31 に人材育成で「ICSCoE REPORT」第 26 号・第 27 号の公開、ICSCoE 中核人材育成プログラム第 9 期の卒業プロジェクト 4 件の追加公開があった。セキュリティ分類の最新は 8/27「東北サイバーセキュリティシンポジウム2026」申込受付開始で変化なし。IPA 新着情報
経済産業省:新着なし。ただしサイバーセキュリティ政策ページの取得が復旧。昨日の空応答から復旧し、最新情報は SCS 評価制度特設サイト公開(2026-05-20)のまま、ページ最終更新日は 2026-04-27 であることを確認した。プレスリリースは 8/28 の 4 件が最新で、サイバーセキュリティ関連の新規はない。サイバーセキュリティ政策
警察庁・JPCERT/CC・デジタル庁:いずれも新着なし。警察庁サイバー警察局の最新はサイバー警察局便り R8 Vol.10(8/20)。JPCERT/CC は注意喚起が 8/15(NetScaler CVE-2026-8452)、Weekly Report が 8/26 号、CyberNewsFlash が 8/13 で変化なし。デジタル庁は 8/28 の 5 件が最新で、セキュリティ関連の新規はない。
障害記録。CISA KEV 公式 JSON フィードの空応答は本日で 20 日連続——二次ソース cvefeed.io のミラーで代替した。ransomware.live は本ツール環境の参照元制限により 2 日連続で取得不可であり、ランサムウェア被害集計を更新できなかった。欧州委員会の CRA ページは WebFetch の参照元制限で取得できなかったため、ブラウザ経由で直接取得して内容を確認した。
新着なし。産業サイバーセキュリティ研究会は 2026-04-03 の第 10 回が最新(ページ最終更新 2026-08-05)で、8 月から本日にかけての新たな開催情報は確認できなかった。AI 事業者ガイドライン検討会、NCO サイバーセキュリティ人材フレームワーク検討会、デジタル・サイバーセキュリティ WG、AI・半導体 WG、サイバーセキュリティ戦略本部のいずれについても、本日時点で新たな開催情報・資料の公開は確認できなかった。
2026 年 9 月 11 日から、EU 市場向けにデジタル要素を持つ製品を出す製造者は、悪用が観測された脆弱性を認知から 24 時間以内に届け出る義務を負う。届出先の Single Reporting Platform について、欧州委員会は「同日までに稼働する」と述べる一方で「機能テストおよびセキュリティテストが進行中」と記している。国内メーカーが 9/11 までに確定させるべき事項——SRP の利用手続き、主たる事業所に応じた通知先 CSIRT、社内のどのイベントを「認知」と定義するか——を、一次情報の記述に沿って整理する。
CRA の報告義務は 2026-09-11 に、必須サイバーセキュリティ要件は 2027-12-11 に適用開始となる。15 か月間、製造者は「まだ直すよう義務づけられていない設計上の欠陥」を規制当局に報告し続ける。ActiveState の Abby Kearns はこれを意図的な設計とみて、規制当局は検査の前に棚卸しをしていると論じる。取締役会が「9/11 に間に合うか」と問うても答えはほぼ常に「はい」であり情報量がない——「ある製品に何が入っていて、その脆弱性をいつ最初に知ったかを、特別なプロジェクトなしに今日答えられるか」に問いを置き換えるべきだという指摘を軸に、SBOM 運用と provenance の常設化を論じる。
Sygnia は、中国系 Fire Ant が Cisco IOS XR ルータに未説明の GRE トンネルを張り、偽のシステムサービスで隔時間稼働する実装を置き、syslog を選択的に抑止し、複数ルータの PCAP を外部 FTP へ持ち出していたと報告した。「target behind the target」——最初の被害組織の信頼されたインフラを、接続先の高価値ネットワークへの隠密の橋として使う。ログとタイムスタンプが系統的に改竄されるため侵害機器のログは独立に検証すべきという警告を含め、ネットワーク機器を「監視する側」ではなく「監視される対象」として扱う設計へどう移すかを書く。
Aurora ランサムウェアの運用者は、Cursor Agent を 2026 年 4〜5 月の 10 標的に対する実際の侵入作業に使っていた。認証情報または既存の経路を与えたうえで、内部走査・ドメイン列挙・NTLM リレー・証明書攻撃を任せていた。エージェントが次の手の候補を列挙し、攻撃者はその番号を返すだけのケースもあった。大半のコマンドは初回で失敗している——「AI が攻撃を自動化した」ではなく「試行錯誤の反復コストが下がった」という所を正確に書き、あわせて ReliaQuest の Gryxa(除去作業そのものを収集して報告する collect-forensics 機能)を並べる。
Silver Fox は、実在する中国製壁紙ツール QN Wallpaper に ValleyRAT を仕込んだ。無改造でもアドウェアである製品を、利用者が自らアンチウイルスの除外リストに登録する——その習慣が経路になっている。署名済み実行ファイルが悪性 DLL を読み込むため、署名を信頼する統制はすり抜ける。約 5 週間前には Cato Networks が日本の製造業者を狙った同グループの DLL サイドローディングを記録している。企業における除外リストの棚卸しと、業務端末上のサードパーティソフトに関する方針の書き方に落として論じる。
本日は火曜日のため、週次分(NVD・FIRST)および月次分(欧州委員会 CRA・EUR-Lex・ENISA・CEN-CENELEC・経産省 SCS 評価制度/IPA SBOM 関連)の定期チェックは対象外である。いずれも次の月曜であり第 1 月曜でもある 2026-09-07 に実施する。日次分(CISA KEV、JVN/JPCERT)は上記の各セクションに含めた。
ただし、日次巡回で捕捉した記事を起点に、欧州委員会の CRA 報告義務ページを直接確認した。定期チェック日ではないが、適用開始まで 10 日という時点の重要性に鑑み本日記録する。
欧州委員会 CRA 報告義務ページ(最終更新 2026-07-31):確認済み・重要事項あり。
・適用開始日:2026 年 9 月 11 日(本日から 10 日後)。
・義務の内容:積極的に悪用されている脆弱性および製品のセキュリティに影響する重大インシデントについて、認知から 24 時間以内の早期警報、72 時間以内の完全な通知、是正措置の利用可能化から 14 日以内(重大インシデントは 1 か月以内)の最終報告。
・報告経路:CRA Single Reporting Platform(SRP)を通じて一度だけ。通知先は主たる事業所所在国の CSIRT で、原則として ENISA にも同時提供される。受領した CSIRT は、当該製品が提供されている各国の CSIRT へ遅滞なく共有する。
・SRP の状態:CRA 第 16 条に基づき ENISA が構築。公開入札で開発支援の役務を調達済み。「2026 年 9 月 11 日までに稼働する」としつつ「機能テストおよびセキュリティテストが進行中」と明記されている。
・委任法令:例外的な状況で CSIRT が他の CSIRT への配信を遅らせる際の条件を定める委任法令が 2025 年 12 月 11 日に採択済み。
・参照文書:欧州委員会 CRA ガイダンス第 9.1 節、CRA 実施に関する FAQ 第 5 節、ENISA の CRA SRP に関する FAQ。
報告義務(2026-09-11)と必須要件(2027-12-11)の 15 か月の隔たり。この期間、製造者は附属書 I の設計要件がまだ適用されていない製品について、悪用が観測された脆弱性を報告し続けることになる。規制当局は検査の前に棚卸しを行っている、という読み方が妥当である。ここで提出される届出の内容が、次の規制の設計材料になる。関連論説(The Hacker News、2026-08-31)
Art.14 観点の要注目マーク(本日分)。(1) 認知手段(KEV・NVD)の停滞に加え、9/11 以降は「認知した情報を送る先」の可用性が新たな依存点として加わる。欧州委員会自身がテスト進行中と明記する基盤に、24 時間期限の届出が集中する。(2) 本日の JVN 新規・更新はいずれも国内メーカー製品(ヤマハ製 VOCALOID6 Editor、リコー製 Web Image Monitor 実装のレーザープリンタおよび複合機)であり、プリンタ・複合機は CRA の対象製品の典型である。現時点で悪用観測の報告はない。(3) Fire Ant による Cisco IOS XR ルータの侵害は、製品の脆弱性ではなく管理者権限取得後の永続化とログ改竄が中心であり、Art.14 の射程外にある——Manchester Airports の API 認証情報露出、McKesson の vishing → Okta SSO と同じ系列で、本件を 3 例目として加える。