2026-10-04(日)配信

セキュリティ脅威情報

■ 脅威動向
新興脅迫グループ「n0n」の特徴と侵入手法の解説
2026年9月中旬に出現した新興脅迫グループ「n0n」は、インフォスティーラーマルウェア等で窃取された有効なアカウント情報を利用して侵入し、正規の管理ツールやRDPを使用してネットワーク内を移動します。未パッチのソフトウェア脆弱性ではなく、認証情報の悪用と正規ツールの利用を特徴としています。
主要なTTP
インフォスティーラーマルウェアによる有効なユーザー名やパスワード、資格情報の窃取
窃取した資格情報を用いたシステムへの侵入
正規の管理ツールやRDPを使用したネットワーク内の横移動
対象となる組織・利用者
VPN、RDP、クラウド管理コンソールなどの外部公開システムを運用し、インフォスティーラーによる資格情報の窃取リスクを抱えるすべての組織。
推奨される防御アクション
VPN、RDP、クラウド管理コンソールへの外部からのアクセスに多要素認証(MFA)を強制する
インフォスティーラーマルウェアによる認証情報窃取の懸念がある場合、パスワードを強固で固有なものに変更する
ネットワークのセグメント化と最小権限の適用を実施する
中国系グループWarlock、SharePoint脆弱性を悪用
中国系とみられる攻撃グループ「Warlock」が、Microsoft SharePointの脆弱性を悪用して侵入し、セキュリティツールを無効化した上でランサムウェアを展開していることがSymantecおよびCarbon Blackの調査で判明しました。被害は中南米や欧州などの水道事業や通信事業者といった重要インフラに及んでいます。
攻撃手法(確認済み)
オンプレミス版Microsoft SharePointの脆弱性を突いて侵入し、ウェブシェルをドロップしてASP.NETマシンキーを窃取。これを悪用してリモートコード実行を達成し、K7RKScan.sys(CVE-2025-1055)を用いたBYOVD攻撃でセキュリティソフトウェアを無効化した上で、SYSVOL共有フォルダを経由してランサムウェアを展開しています。

この続きを、毎朝メールで受け取りませんか?

無料で購読する →
■ 注目事例
ヤマトHD、代金後払いサービスで情報漏えいの可能性
ヤマトホールディングスは、ヤマト運輸が提供する「クロネコ代金後払いサービス」が第三者による不正アクセスを受けたと発表しました。セキュリティ専門機関による調査の結果、利用客の氏名・住所・電話番号等や一部加盟店の情報、および担当社員の氏名が漏えいした可能性があることが判明しています。
攻撃手法(確認済み)
公表文では「第三者による不正アクセスを受けた」とされていますが、具体的な侵入経路や手口については明記されていません。
攻撃手法(推測)
外部公開されている決済関連システムやWebアプリケーション等の脆弱性、あるいは運用管理用の認証情報の不備等を突いて不正アクセスが行われた可能性があります。
アバハウスインターナショナル、不正アクセスで個人情報漏えいか
アバハウスインターナショナルは、社内システムへの第三者による不正アクセスにより、会員情報や受注情報などの個人情報が漏えいした可能性があると公表しました。不審な返金案内メールに関する問い合わせから発覚し、現在は不正アクセスの経路を遮断しています。
攻撃手法(確認済み)
社内システムへの不正なログインを起点にシステムの不備を悪用され、不正なプログラムの設置・実行を通じて会員情報やEC受注情報を保管するデータベースへアクセスされたとされています。
攻撃手法(推測)
社内システムへの不正なログインにおいて、認証情報の推測や漏えいしたアカウント情報が使用された可能性や、公開サーバー等のシステム不備(脆弱性)が初期侵入に悪用された可能性があります。
自組織チェックポイント
社内システムや管理画面へのログインにおいて、不正な侵入を防ぐ強固な認証(多要素認証等)が導入されているか
システムの不備や脆弱性が放置されていないか、定期的な点検やアップデートが行われているか
セーファーインターネット協会、個人情報漏洩か
一般社団法人セーファーインターネット協会は、利用するさくらインターネットのレンタルサーバーにおいて発生した不正アクセスの影響により、氏名やメールアドレス、各種ホットラインの通報内容、お問い合わせ内容などの個人情報が第三者に閲覧または取得された可能性があると公表しました。
攻撃手法(確認済み)
利用しているさくらインターネット株式会社の「さくらのレンタルサーバ」において不正アクセスが発生したとの報告を受けており、具体的な侵入経路や手口の詳細については当協会の公表文には明記されていません。
攻撃手法(推測)
ホスティングサービス基盤に対する不正アクセスであることから、サービス提供側の脆弱性悪用や、利用者が設定していた認証情報の不正利用などが起因している可能性があります。
自組織チェックポイント
外部のレンタルサーバーやクラウドサービスを利用している場合、提供事業者からのセキュリティインシデントや不正アクセスの報告を迅速に把握できる体制になっているか
福山プラザホテル、予約管理システムで情報流出か
📰 過去報告:10/1
福山プラザホテルは、利用する予約管理システム「手間いらず」において顧客の個人情報が外部に漏洩した可能性があると公表しました。2026年9月21日までに成立した同日以降の宿泊予約の一部について、予約者宛てに不審なメッセージが送信されている事象が確認されています。
10/1 報告の「手間いらず」における不正アクセスの事例に関連し、利用組織からの公表です。予約管理システム「手間いらず」を利用中の組織は影響の確認を推奨します。
攻撃手法(確認済み)
予約管理システム「手間いらず」において不正アクセスが発生し、個人情報が漏洩した可能性があるとされていますが、具体的な侵入経路の詳細は明記されていません。
攻撃手法(推測)
システム提供元が管理ツールのパスワード変更やサーバーへの接続制限および認証方法の強化を実施していることから、管理ツール等に対する認証突破や不正なアクセスが行われた可能性があります。
自組織チェックポイント
外部クラウドサービスや管理ツールの認証に、パスワードの強度強化やアクセス元制限、多要素認証が導入されているか
JOGMEC、不正アクセスで個人情報漏えいの可能性
独立行政法人エネルギー・金属鉱物資源機構(JOGMEC)は、外部からの不正アクセスにより、役職員や外部のメールアドレスなど合計約8,500件の個人情報が漏えいした可能性があると公表しました。外部機関からの情報提供をきっかけに判明し、関係機関へ報告のうえ調査が進められています。
攻撃手法(確認済み)
公表文では外部からの不正アクセスとされていますが、具体的な侵入経路や手口については明記されていません。
攻撃手法(推測)
再発防止策として情報システムのアクセス制限、認証機能及び監視機能の強化が挙げられていることから、外部公開されているサーバーやVPN等の認証不備、あるいは脆弱性を悪用した侵入の可能性があります。
自組織チェックポイント
外部公開している情報システムやリモートアクセス環境において、適切なアクセス制限や通信制御が行われているか
認証機能において、不正アクセスを防ぐための厳格な仕組み(多要素認証等)が導入されているか
■ レポート・解説
2026年サイバーセキュリティの動向と主要セグメントの展望
The Hacker Newsが、クラウド、AI、分散型システムなどの拡大に伴う2026年のサイバーセキュリティ動向に関するレポートを公開しました。アイデンティティ管理、データ管理、エンドポイントセキュリティ、人間関係のリスク、露出管理など主要10分野における最新の課題とアプローチを解説しています。
発行元:The Hacker News(主要セキュリティベンダー各社との共同企画)
注目理由:アイデンティティ管理、エンドポイント、クラウド、AI活用など、2026年の主要なセキュリティ領域における最新の課題と業界リーダーの洞察を網羅的に把握できるため。
発行元の公開情報:https://report.papryon.com/thehackernews

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →
この内容は 2026-10-04 に配信されました。