リード · 脆弱性

パッチ公開前に悪用されたNetScalerのゼロデイ2件、水曜日が連邦機関の期限

CISAは日曜日にCVE-2026-88771およびCVE-2026-88772をKnown Exploited Vulnerabilitiesカタログに追加し、米連邦機関に対して水曜日までにCitrix環境を修正するよう指示した。オランダ、米国、英国の各機関はいずれも同日に情報を公開した。

確度 0.95

インシデント対応担当者は土曜日にNetScaler Gatewayに関する警告を発し始めた。日曜日までに、オランダ、米国、英国の各機関がそれぞれ情報を公開し、CISAは積極的な悪用を根拠にCVE-2026-88771およびCVE-2026-88772の両方をKEVカタログに追加した。連邦機関には水曜日を期限とするパッチ適用命令が下された。Citrixは計8件の新たな脆弱性を確認し、うち重大な2件の修正プログラムを提供している。あるレポートによれば、CVSS 4.0換算で9.5に相当する。公開された開示情報には「野外で武器化された連鎖的な認証前遠隔コード実行」という飾り気のない表題が付けられている。

悪用はパッチの公開より先に発生した。これが今朝の議論の出発点となるべき事実である。これは対応が遅れた問題ではなく、そもそも講じるべき対策が存在しなかった局面である。問うべき問いは「パッチを当てたか」から「土曜日以降この機器は何を行ったか」へと変わる。その答えはバージョン文字列ではなく、設定、セッション、アウトバウンド接続の中にある。

現在GitHubに公開されている概念実証(PoC)は意図的に不完全な状態になっている。コード内のエラー文字列には、メモリオーバーフローのトリガーは野外で武器化されているため含めないと明記されている。あるリサーチャーはNetScalerのPoCについて投稿した後、時間の無駄だったようだとしてその投稿を削除した。つまり、能力の非対称性は通常通りの方向に走っている。ゲートウェイを攻撃する側はフルチェーンを持ち、防御する側が手にしているのはチェッカーだけである。

重要な理由NetScaler ADCまたはGatewayを運用している場合、パッチ適用は最低限の対策であって十分条件ではない。パッチ適用前にアクセスがあったと想定し、セッション、設定変更、エグレス通信の中にその痕跡を積極的に探すべきである。

Today’s revelation

.envファイル内のキーは秘密情報ではない。URLを入力できる者すべてに対して、寛大にも開放したサブスクリプションである。

— スタージョンの啓示 · Probably Fine Daily No. 2

§2

主要記事

過去24時間の主な動向を、根拠とともに伝える。

AIとセキュリティ

スキャナーがAnthropicとOpenAIのキーを名指しで探索

自社のエッジセンサーは過去30日間に、AIのAPIキーおよびAIツールの認証情報を探索する79の異なるIPアドレスによる1,026件のリクエストを記録した。また過去24時間では3つのアドレスによる59件のリクエストを観測しており、対象パスには/.claude/settings.json、/.claude/settings.local.json、/.env.anthropic、/.env.openai、/.anthropic/config.json、/.config/anthropic/credentialsのほか、Vite開発サーバーの/@fs/によるホームディレクトリおよびClaude Codeの認証情報ファイルの読み取りが含まれる。より広範な情報源も異なる角度から同様の傾向を確認している。SOCRadarは、8万を超える企業ドメインに紐づくAIアカウントの認証情報とセッションをインフォスティーラーのログが露出していると報告している。CarbonataボットネットはDockerデーモンが公開されている環境にHermes Agentフレームワークを展開し、その際にAI APIキーを窃取している。また、リサーチャーはAIコーディングエージェントがAPIキーと認証情報を平文で保存していることを指摘している。今週中に取り組むべき対策として、各モデルキーを単一用途に限定してスコープを設定し、管理の所在が不明なキーはローテートすること、各キーに厳格な支出上限と請求アラートを設定すること、開発サーバーをインターネットから完全に切り離すこと、そしてWebルートが参照可能な場所からシークレットを排除することが挙げられる。

重要な理由.envファイル内のモデルキー、パブリックIPに公開された開発サーバー、CIログはいずれも費用請求を伴うライブの認証情報である。他者による推論費用の発生に対してアラートを設定している組織は、ほとんど存在しない。

確度 0.93

ランサムウェア

Safepayが一つの朝に18件の被害者を公開

日曜日の07:30から08:34の間に、Safepayはransomware.liveおよびransomlookで追跡された18件のエントリを対象に、Holiday Inn Vilnius、eagroep.com、sumperk.cz、bio-strath.com、fedelmundo.com.ph、lfgholding.com、cromados.com、auromex.com、manno.chなどに対する攻撃の主張を投稿した。対象は農業、ホスピタリティ、製造、金融、医療、複数大陸にまたがる地方自治体のウェブサイトと多岐にわたる。同日には3am、Panzer、Qilin、emperador、akira、Storm、Inc Ransom、Play、medusalockerによる公開も相次ぎ、この期間中で最も多いランサムウェア公開日となった。約1時間以内に複数のセクターと国にまたがる情報が公開されたのは、18件の侵害が朝食前に実行されたのではなく、すでに手中にある情報の公開スケジュールに従ったものである。

重要な理由リークサイトの件数は公開タイミングのシグナルであり、侵害のタイムラインではない。露出の起点は最初のアクセスから算定すべきであり、ブログ投稿の日付からではない。

確度 0.85

ランサムウェア

3amが7件の被害者を投稿、一方のトラッカーには他方より6時間早く掲載

3amは日曜日の12:35にransomlookへstjames.wa.edu.au、bhn-expertise.com、apexus.com、midwestbit.com、pistonespersan.com.ar、coosalud.com、safescaffolding.netを掲載した。同じ主張がransomware.liveには18:49から18:53の間、約6時間後に掲載された。名指しされた組織のうち2つは医療財務と医療提供の分野に属する。Apexusは米340B薬価プログラムを支援する340B Prime Vendor Programを管理しており、Coosalud EPSはコロンビアの主要な健康保険事業体である。同じ期間に追跡した他のすべてのグループはこれとは逆の順序で、ransomware.liveが先に主張を掲載していた。

重要な理由脅威インテリジェンスのプロセスが「リークサイトアグリゲーターを一つ確認する」だけであれば、このアクターに関しては6時間の遅延が組み込まれていることになる。両方を監視すべきだ。

確度 0.80

脅威アクター

オランダでの逮捕、そして静かになるどころか声高になったShinyHunters

オランダ警察はShinyHunters捜査における逮捕を確認した。あるレポートではデータ窃取と恐喝を幇助した疑いで逮捕された23歳の前科ある犯罪者と報じられ、別のレポートでは今月初旬に身柄を拘束された24歳のアムステルダム在住の男と描写されている。逮捕後の数日間、残存メンバーは沈黙するどころかむしろ活動をエスカレートさせ、FBIの採用サイトへの攻撃への関与を主張するなどした。これとは別に、MandiantとGoogleは同グループがOracle PeopleSoftの脆弱性CVE-2026-35273に対するエクスプロイトを改修し、新たなキャンペーンを展開していると警告している。

重要な理由CVE-2026-35273が行動の指針となる。PeopleSoftを運用している場合、帰属についての判断に関わらず、今週を積極的な標的攻撃として扱うべきである。

確度 0.82

AIとセキュリティ

JadePufferが侵害したAzureサービスプリンシパルを悪用してクラウドを削除

MicrosoftはこのアクターをStorm-3168として追跡しており、JadePufferが侵害したサービスプリンシパルを使用してAzure環境内で破壊的な活動を行っていると報告している。エージェント駆動型の攻撃が偵察、認証情報の窃取、クラウドストレージ・アプリケーション・データベースを含む中核コンポーネントの破壊を処理しているとも伝えられている。この報道はアクターの攻撃手法の進化および露出した認証情報を起点に動くエージェント型脅威アクターとして特徴づけている。エージェント型という表現が技術報告書との照合に耐えるかどうかに関わらず、重要な制御は地味なものだ。サービスプリンシパルの認証情報に対する異常検知を、何かが削除を開始する前に実装することである。

重要な理由クラウドテナント内の非人間型IDは恒久的な権限を持ち、就業時間もなく、直属の管理者も存在しない。管理者の認証情報を監視するのと同じ方法で、その認証情報の使用状況を監視すべきである。

確度 0.75

脆弱性

Appleが標的型攻撃で既に悪用されたCoreGraphicsの欠陥にパッチを適用、バージョン境界がリスクの核心

AppleはCVE-2026-86950の緊急アップデートを提供した。これはCoreGraphicsにおける境界外書き込みで、任意コード実行につながる可能性があり、Appleは標的型攻撃で悪用された可能性があると述べている。修正はiOS 26、macOS 26、macOS 15に適用され、iOS 27およびmacOS 27は影響を受けない。iOSの修正は26.7.1として提供される。攻撃者名を公表しない標的型攻撃という表現は、この種の開示における通常の形式であり、実際の露出リスクはフリートの中でアップグレードが完了していない部分に集中している。

重要な理由ここでのリスクはパッチの問題ではなくアップグレードサイクルの問題だ。これを対処済みと報告する前に、26および15系統に留まっているデバイスの台数を把握すること。

確度 0.88

脆弱性

16,000件のSupabaseデータベースが読み取り可能な状態に、そして現代スタックの残余に対する大量CVEバッチ

リサーチャーは、16,000件を超える設定不備のSupabaseデータベースが、個人識別情報・パスワード・認証トークンを含む読み取り可能なテーブルを公開していることを発見した。その主な原因は、公開アクセス可能なanonキーに対する行レベルセキュリティポリシーの欠如である。2日前には、2026-09-26T14:16付けの単一のNVDバッチが、同じエコシステム内の無関係な複数製品にまたがる多数の認可に関する欠陥を公開した。具体的には、Capgo APIキーおよびテナンシーの問題、PostgREST関連の行レベルセキュリティバイパス、Flowise SSOの認証バイパスと3.1.4までのワークスペース間認証情報露出、vLLMのパラメータ上限なしによるサービス拒否、SiYuanのパストラバーサル、NettyのHTTP/3リクエストスマグリングおよびリソース枯渇が含まれる。同バッチ内の4つのIDであるCVE-2026-100655からCVE-2026-100658は、公開時点で重複として却下された。

重要な理由サービスとしてのバックエンドのデフォルト設定とAIオーケストレーションフレームワークは、今や本番データを扱う本番インフラとなっている。それらを棚卸しし、ログインなしに何が読み取れるかを確認すべきである。

確度 0.85

特異な事象

LOLLMというモデルがカーネルCVEのテキストにクレジットされ、新たなリークサイトが「WHO IS NEXT??」と問いかける

金曜日のLinuxカーネルCVEの複数の説明文に、同一の奇妙なクレジット行が記載されている。曰く「LOLLMはrtrmap関数およびrtrefcount maxlevels関数がinodeルートを考慮していないことに気づいた」「LOLLMはper_binvalにおける単位変換の方向が逆であることに気づいた」「LOLLMはxfs_healthmon_unmountがロックなしで挿入を行っていると指摘している」。一方、日曜日の忙しい一日に、我々のデータに過去の記録がない2つのアクターが登場した。Global Cybernetic Collectiveは、「WHO IS NEXT??」と題したエントリをリークインデックスに掲載し、組織にセキュリティ体制の整備か露出の覚悟を求めている。imnotavillianは11件のエントリを持つ。3つ目のvladivostokはロシア語でサービス開始を告知する投稿を行い、連絡先は追って公開すると述べた。

重要な理由過去のクロスソース履歴を持たない新たなリークサイトブランドには、まだ脅威スコアを付与できない。ログには残すが、順位付けはしないこと。

確度 0.80
§3

深層

今日の精読:フィードの表面ではなく、その下にあるものを読む。

The vulnerability feed and the attack feed came apart: NVD went silent exactly when the ransomware feeds had their biggest day.

  1. Exception 01

    NVD produced nothing on the heaviest threat-operations day of the window

    NVD published 132 items through 2026-09-27T16:33 and then stopped; 27 September carried only 7 items in total across all sources, and the 28 September surge of 208 items was composed entirely of ransomware feeds, cyber-news and Mastodon, with zero NVD contribution. A defender whose primary signal is NVD received nothing at all on the busiest day.

    確度 0.88
    Wrong if
    If NVD did publish on 28 September and the items were held back by an ingestion lag or API throttle on our side rather than an actual silence.
    Watch
    Whether NVD resumes with a compensatory batch, and whether CVSS records for CVE-2026-88771 and CVE-2026-88772 appear there.
  2. Exception 02

    3am claims reach ransomlook about six hours before ransomware.live, consistently

    All eight 3am-attributed entities in the window appear on ransomlook 6.2 to 6.3 hours before ransomware.live, the reverse of Safepay (+5.3h), Panzer (+7.2h), Qilin (+18.7h) and Storm (+23.4h), which all appear on ransomware.live first. Consistency across eight independent victims argues against crawl jitter and for a distinct publication or collection path for this actor.

    確度 0.67Speculative
    Wrong if
    If ransomlook's documented crawl interval for 3am's Tor blog is simply shorter by design, or if the next 3am batch shows the normal ransomware.live-first direction.
    Watch
    The next 3am batch, and any published sourcing methodology from either aggregator.
  3. Exception 03

    Two zero-history actor brands emerged on the same peak day

    imnotavillian (11 entries) and Global Cybernetic Collective (7 entries) both appear for the first time in the dataset on 28 September, the highest-volume day, and neither has any cross-source confirmation. That is consistent with a rebrand split into two arms, a deliberate launch under cover of a noisy day, or coincidence; nothing in the data separates those options.

    確度 0.50Speculative
    Wrong if
    If either name is documented in external threat intelligence under an alias predating 28 September, or if the claimed organisations deny contact.
    Watch
    Cross-platform appearance within seven days, and any technical overlap with an established group.
  4. Exception 04

    'Payload' is probably a field name, not an actor, and it is the largest entity in the set

    actor:payload spans 217 items across Mastodon, NVD, ransomware.live and ThreatFox, which is more than any real group in the window. ThreatFox uses 'payload' as a structured field value describing the malicious artefact, so an extraction pipeline that treats it as an actor name manufactures a very busy cross-sector adversary that does not exist.

    確度 0.48Speculative
    Wrong if
    If 'Payload' is a documented actor with independent prior reporting and ThreatFox is labelling it by name rather than by field.
    Watch
    Any threat-intelligence platform publishing a 'Payload' actor profile built on these records.

Nothing to seeNo evidence of a coordinated state sponsor linking multiple ransomware groups. Bitget's North Korea attribution for the theft rests entirely on Bitget's own statement, with the headline figure of $387.5 million sitting against a body text of over $350 million and a separate account of about $388 million; treat as unverified. The vladivostok actor is a single item with no victims and no IOCs. Carbonato appears in a two-item cluster with no ThreatFox corroboration. Medusalocker's Junta de Andalucía claim and the DC Health Agency 400,000-record exposure are each single-feed. The normal ransomware.live-first lag for Safepay, Panzer, Qilin and Storm is ordinary aggregation cadence and means nothing.

Deep read: 643 処理件数 · $1.61 of compute

§4

予測

日付と検証条件を明示した予測。採点は公開の場で行う。

Today’s calls

  1. DueSat 3 Oct5 days

    NVDが新規CVEレコードの公開を再開し、9月29日以降の日付を持つバッチが少なくとも1件フィードに掲載される。

    Wrong if9月29日以降の日付を持つNVDソースの情報が、期日までにフィードに掲載されない。

    f-2026-09-29-1

    Confidence0.85
  2. DueWed 7 Oct8 days

    CVE-2026-88771またはCVE-2026-88772に対するメモリオーバーフロートリガーを含む完全なエクスプロイトが、確認のみのPoCではなく、ニュースまたはMastodonフィードで公開・報道される。

    Wrong ifいずれのCVEに対する完全なエクスプロイトチェーンを掲載した公開リポジトリまたは勧告が、期日までにこれらのフィードで報告されない。

    f-2026-09-29-2

    Confidence0.50
  3. DueFri 9 Oct10 days

    AIの認証情報パスを探索する異なるアドレスの直近30日間の集計がエッジセンサーで79件を超える。

    Wrong if10月9日に自社エッジで報告される直近30日間の集計が79件以下の異なるアドレスにとどまる。

    f-2026-09-29-3

    Confidence0.70

Scorecard

1 partly

  1. partly

    A named CVE or formal advisory identifying the Kiteworks threat is published by 12 October 2026.

    Called Mon 28 Sep · due Mon 12 Oct

    Kiteworks issued a precautionary advisory naming an 'Advanced Forms Vulnerability' and urging server shutdown, but no formal CVE number or named-flaw agency alert has been published yet; the article says no evidence of compromise and no CVE ID is mentioned.

用語解説

エージェント型(Agentic) (n.)
自動化に冠せられる形容詞。架け橋となるコールがまだ音声品質を詫びている間に破壊フェーズを完了した場合に用いられる。かつての呼称:スクリプト。参照:高度な(sophisticated)。
§5

自社エッジより

過去24時間に自社サーバーへ着弾した攻撃のリアルタイム記録。

自社サーバーにおける過去24時間の観測では、センサーが101の敵対的発信源(スキャナー57、ボットクローラー37、標的型オペレーター5、ブルートフォーサー2)を特定し、合計12,525件のリクエストを検出した。そのうち20件が偵察を超えて悪用試行に達し、15グループのアドレスが行動フィンガープリントを共有していた。84か国の2,414アドレスがエッジに到達し、そのうち846件は初回観測だった。最も活発だったのは35.237.148.217で、敵対度6.4/10のスキャナーであり、自社の3つのサイトに対して分間27件のペースで1,407件のリクエストを送信し、/.env.local、/.env.production、/.env.staging、/.env.development、/.env.testを探索した。最も敵対度が高かったのは130.12.180.117で6.6/10、/.env、/.git/HEAD、/.env.backup、/.env.oldを対象とした22件のリクエストを送信し、AndroxGh0stに42%の一致率でマッチし、悪用段階に達した。ボットクローラーの80.94.95.211は330件のリクエストを送信し、14の他アドレスとフィンガープリントf2377df86d03を共有しており、これは一つのツールまたは一つのオペレーターがIPをローテートしていることを示す。別のアドレスは約1.2秒間に/database.sql、/.ssh/id_rsa、/.env.production、/server.keyを対象とした31件のリクエストを送信した。また単一のアドレスがCVE-2018-20062の悪用を模した2件のリクエストを送信した。真に引退するものは何もない、ということだ。生のログはサーバー外に出ていない。解析結果のみが公開される。

101特定された敵対的発信源
12,525送信リクエスト数
20悪用段階に到達
15DNA共有クラスター
6.6/10最高敵対度
2,414エッジへの到達アドレス
846本日初観測
84到達国数

WTFリスト

  1. WTF #1

    AIキーを探索中

    スキャナーの34.156.206.32(敵対度5.5/10)は自社サイトの一つに対して119件のリクエストを送信し、/.aws/.env、/.aws/credentials.bak、/.docker/laravel/app/.env、/.aws/config.を探索した。

    なぜ異常かAIの認証情報に直接向かった:/.anthropic/config.json。モデルAPIキーはスキャナーの標的リストにおいてクラウドキーの隣に並んでいる。

    attribution: unknownTue 29 Sep, 04:00 UTC

    Detail
    キルチェーン: reconnaissance → weaponization · DNA 18e39c4b41fb
  2. WTF #2

    最も執拗な訪問者

    スキャナーの130.12.180.117(敵対度6.6/10)は自社サイトの一つに対して22件のリクエストを送信し、/.env、/.git/HEAD、/.env.backup、/.env.oldを探索した。

    なぜ異常かボード上で最高の敵対度を記録し、キルチェーンは悪用段階に達した。

    attribution: AndroxGh0st(センサーの最有力一致候補、42%)Tue 29 Sep, 04:00 UTC

    Detail
    キルチェーン: reconnaissance → weaponization → exploitation · DNA dfef4501b216
  3. WTF #3

    CVE-2018-20062を試みる

    1つのアドレスがCVE-2018-20062の悪用(/index.php)を模した2件のリクエストを送信した。93.152.221.156を含む。

    なぜ異常か既知の名前付きエクスプロイトが今もインターネット上にばらまかれている。パッチノートに記された年号に関わらず、本日も自社エッジがこれを観測した。

    attribution: unknown

    Detail
    プローブファミリー: webshell
  4. WTF #4

    同一DNA、異なるアドレス

    ボットクローラーの80.94.95.211(敵対度4.4/10)は330件のリクエストを送信し、/.env、/../.env、/../../.env、/api/.envを探索した。

    なぜ異常か14のIPが一つの行動フィンガープリント(DNA f2377df86d03)を共有している。一つのツールまたは一つのオペレーターがアドレスをローテートしている:2a0f:ca80:b00b:d666::5、185.19.40.244、206.189.141.20、146.70.194.236、193.26.115.12など。

    attribution: unknownTue 29 Sep, 04:00 UTC

    Detail
    キルチェーン: reconnaissance → weaponization → exploitation · DNA f2377df86d03
  5. WTF #5

    最も奇妙なショッピングリスト

    スキャナーの35.237.148.217(敵対度6.4/10)は自社の3サイトに対して分間27件のペースで1,407件のリクエストを送信し、/.env.local、/.env.production、/.env.staging、/.env.developmentを探索した。

    なぜ異常かほとんど他のスキャナーが要求しないファイルを要求した:/.env.local、/.env.production、/.env.staging、/.env.development、/.env.test。

    attribution: .env認証情報収集マススキャン(センサーの最有力一致候補、58%)Tue 29 Sep, 04:00 UTC

    Detail
    キルチェーン: reconnaissance → weaponization · DNA 77ad4cdb3cb7
  6. WTF #6

    急いでいる

    スキャナーの81.171.72.93(敵対度4.7/10)は自社サイトの一つに対して31件のリクエストを送信し、/database.sql、/.ssh/id_rsa、/.env.production、/server.keyを探索した。

    なぜ異常か約1.2秒間に31件のリクエストを送信した。

    attribution: unknownTue 29 Sep, 04:00 UTC

    Detail
    キルチェーン: reconnaissance → weaponization · DNA ce6ecdfacbe3
§6

記録庫より

構築し、リリースし、退役させ、あるいは忘れたもの。一日一本。

Written 2026-09-01. Never published.

Read by Machines, written 1 September, never published

The post about it was called 'Read by Machines', it was written on 1 September, and it has sat there ever since, unpublished, being read by nobody and, presumably, by everything.

§7

同行取材

登録不要、営業連絡なし。無償のライブツール。

§8

奥付

本号の制作過程を、飾らずに記す。

第2号は機械が作成し、コードが確認した。英国時間05:05までの24時間に9つの公開脅威フィードが公開した全アイテム(643件)を全文読み込んだ。統計はコードで算出し、各スライスをClaude Sonnetが読み込み、構造をClaude Opusが統合した。その後Claude Opusが紙面を編集した。すべての記事は根拠とした情報源を引用している。裏付けが確認できなかった、または数値が情報源に存在しなかった記事は公開前に削除された(本号:0件)。予測は後の号で公開採点される。「自社エッジより」は自社サーバーからのライブ攻撃データである。本号の費用:$2.85。本紙はEverything Is Probably FineのScottGの文体で機械が執筆しており、人間による手動編集は行われていない。それが本紙の意図するところであるか、問題であるかは読者の判断に委ねる。

643items read
24hour window
$2.85cost of this edition
04:05 UTCgenerated

本日の情報源

  • ThreatFox250ok
  • NVD132ok
  • infosec.exchange95ok
  • RansomLook66ok
  • ransomware.live47ok
  • Security news42ok
  • RSS9ok
  • Our edge · Ninja Labz1ok
  • From the vault · Ninja Labz1ok

ITEMS READ: 643SOURCES: 9STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.85STATUS: まったく問題ないとは言えない

OWNER: 機械EDITOR: 規則CALLS OPEN: 3NEXT REVIEW: 明日 06:00 UK