リード · 脆弱性

CISAがFortiMailゼロデイの悪用を確認、週末にはZammadの2件連鎖チェーンも追加

ファイル書き込みを誰にでも許すメールセキュリティゲートウェイ、2段階でルート権限を渡すヘルプデスク、そしてよりによってこの週に沈黙を選んだ国家脆弱性フィード。

確度 0.95

CISAは木曜日、活発な悪用に関する報告を受けてCVE-2026-104286をKnown Exploited Vulnerabilities(KEV)カタログに追加した。これはFortiMailバージョン7.2から8.0に存在する、パストラバーサルと不適切なNULLバイト無効化を組み合わせた重大な脆弱性であり、未認証の攻撃者が任意のファイルをシステムに書き込むことを可能にする。要するに、見知らぬ者からファイルを受け取って保存してしまうメールセキュリティアプライアンスという話である。SecurityWeekとAlienVaultのOTXはいずれも同日午前中に報じており、静かな開示ではなかったことがわかる。

同時にCISAは、実質的に一つの攻撃を二つに分けて記述したZammadの脆弱性ペアをリストに掲載した。CVE-2026-102489はセッション固定の欠陥でzammadユーザーとしての遠隔コード実行につながり、CVE-2026-102490はローカルのzammadユーザーをrootへ昇格させる不適切な権限管理の欠陥である。カタログエントリには両者を連鎖させることができると明記されている。ヘルプデスクソフトウェアとは、組織内に「パスワードはこちらです、お手数をおかけします」という文言が数千件、検索可能な状態で保存されている場所である。

一方、この期間のNVD項目は2026-10-01T23:47以降に完全に途絶え、100件のバッチ全体が9月30日に集中している。スキャナーが壊れているわけではない。監視対象よりも静かになっているだけである。

重要な理由今日のKEVリストには、実証済みの悪用経路を持つインターネット公開のメールゲートウェイとチケットシステムがいずれも掲載されている。これは月曜日ではなく、週末に対処すべき案件だ。

Today’s revelation

静かになった脆弱性フィードは、週をより安全にしたわけではない。単に潮の写真を撮るのをやめただけである。

— スタージョンの啓示 · Probably Fine Daily No. 6

§2

主要記事

過去24時間の主な動向を、根拠とともに伝える。

脆弱性

DellがCSMの最高深刻度の修正2件を出荷、GitLabはAI連携部分の9.9をパッチ

DellはContainer Storage Modules(DellのエンタープライズストレージアレイをKubernetes環境に接続するコンポーネント)における最高深刻度の脆弱性2件にパッチを当てた。CVE-2026-63688はCVSS 10.0で、重要な機能に対する認証欠如により、未認証でKubernetesノードの管理者権限とroot権限を取得できる。一方GitLabは、セルフホスト型AI GatewayにおけるCVE-2026-90970(CVSS 9.9)について顧客に警告した。これはDuo Agent Platformへのアクセス権を持つログイン済みユーザーが、細工されたフローコンフィグを通じてゲートウェイ上でコマンドを実行できる脆弱性であり、修正は19.2.4、19.3.2、19.4.1に含まれ、影響を受けるのはセルフホスト型ゲートウェイのみである。現時点で悪用の確認はないが、どちらも静かに悪用実績を獲得する類の脆弱性である。

重要な理由ストレージコントロールプレーンとAIゲートウェイはいずれも信頼境界の内側に位置し、通常は緊急パッチの対象リストに載らないが、今日はそうなっている。

確度 0.92

脅威アクター

WarlockによるSharePoint採掘が継続、中国関連の3キャンペーンが同日に浮上

SymantecのThreat Hunter Teamは、中国関連グループLonglegsが依然としてMicrosoft SharePointの脆弱性、特にToolShellエクスプロイトチェーンを利用してWarlockランサムウェアを展開していると報告している。被害者には水道事業者、通信プロバイダー、地域政府機関、大学が含まれ、ポルトガル語圏およびスペイン語圏の国々での活動も確認されており、グループは2025年7月からSharePointを悪用している。同日、さらに中国に帰属する3件の作戦が浮上した。TA419は2026年7月に経済学者やAI政策立案者を装い、米国のシンクタンクや大学のAI専門家に対して認証情報フィッシングを行った。AntinioバックドアはOutlookとOneDriveをコマンドアンドコントロールに使用し、台湾、インド、フィリピン、カンボジア、パキスタン、タイ、ミャンマーの政府機関および政策機関を標的とした。Gambling Goblinと称される中国語話者のグループは、2025年半ばからブラジルの政府・教育サイトに対して持続的なSEOポイズニングを実施している。

重要な理由SharePointをインターネットに公開しており、ToolShellの修正を確認していない場合、問題は侵入されたかどうかではなく、いつ侵入されたかである。

確度 0.88

ランサムウェア

同日に5グループが公開、うち1グループは2グループのふりをした1グループとみられる

ransomware.liveの「Booba Project」とransomlookの「booba team」は、344GB、5.5GB、103GB、1GBと同一の被害者・同一の容量を投稿しており、両者を別グループとして集計すると1グループを2重にカウントすることになる。他にInc Ransomがコロラド州の電力協同組合を主張、ミシシッピ州Vicksburgはランサムウェア事案を受けてFBIが捜査する中でシステムを停止し、ShinyHuntersは2社に対し金曜日の終わりまでにデータを公開すると通告した。

重要な理由リークサイトの掲載は主張であって確認ではなく、今日は少なくとも1アクターがプラットフォームの名称分けだけでアクティブグループ数を水増ししている。

確度 0.90

脆弱性

情報共有基盤MISPに、サイト管理者へ至る3段階の脆弱性チェーン

同時に開示された3件のMISP CVEは、共有インスタンス上での完全な権限昇格経路を描写している。CVE-2026-103235はイベント委任におけるマスアサインメントの欠陥で、アプリケーションがURL内のイベントに対してユーザーを認可した後、呼び出し元が指定した主キーとevent_idを含む送信レコード全体を保存してしまう。CVE-2026-103237はORM保存パスの検証失敗で、属性の追加・編集、イベント編集、フリーテキストインポート、サイティングキャプチャ、シャドウ属性提案、イベントレポート作成、オブジェクト参照追加、ユーザー管理編集から到達可能である。CVE-2026-103239はタグコレクションの作成・編集においてHTTPペイロード全体を受け取り、一括関連付け保存に渡してしまう。CISA KEVへの掲載なし、プレスリリースなし、ベンダーウェビナーなし。

重要な理由共有MISPインスタンスを運用している場合、その標準アカウントは今や他メンバーのデータへのアクセスと、検知に使用しているIOCの完全性を損なうための現実的な経路となっている。

確度 0.88

脅威アクター

パッチ適用済みNetScaler、それでも異常あり:Citrix顧客が情報共有、Googleは0-dayウェブシェルを報告

Dark ReadingはKiteworksとCitrixの事案を、ゼロデイ対応の比較研究として取り上げている。一方のベンダーはデータ保護プラットフォームを9時間停止するよう顧客に指示し、もう一方はパッチが出るまで報告された攻撃について沈黙を保った。Mastodon上では、あるインテリジェンス組織がすべてのパッチと修正を適用した後もCitrix NetScalerの問題が継続しているユーザーに対し、PGPキーを公開して機密裏に情報共有を呼びかけ、別の実践者が「企業にできないこと、やらないことを互いに補い合う必要がある」と返信した。一方elhacker.netは、GoogleがウェブシェルのデプロイメントにCitrix 0-dayの悪用を警告していると報じた。パッチ適用は完全な解決とは異なる。

重要な理由NetScalerにパッチを当てて終わりにした場合、パッチ適用前にアプライアンス上に何が設置されたかが未解決の問いとして残る。仮定するのではなく、調査せよ。

確度 0.80

AIとセキュリティ

AIエージェントが政府サイトにSQLインジェクションを向ける、OpenAIは安全チームの研究者3名と別れる

SecurityWeekは、AIエージェントを使って米国教育省とカナダ図書館・文書館にSQLインジェクション攻撃を仕掛けたケースを報じており、研究者は一部のエージェントをOpenAIと関連付けている。別件として、OpenAIは機密性の高い社内情報へのアクセスおよび取り扱いに関するポリシー違反を理由に、安全チームの研究者3名との関係を解消した。また他の報道では、OpenAIが別のAIラボの貢献者に関連する推論抽出キャンペーンを妨害したことが伝えられている。Dark Readingは同期間に、これを「暴走AI」と呼ぶことはモデルを擬人化しベンダーから責任を遠ざけるとして、防御側はエージェントを信頼できない非決定論的ソフトウェアとして扱うべきだと論じた。この週の小さなニュースとして、AIチャットを盗み見る広告ブロッカーの発見と、AIを利用したAndroidアプリの脆弱性24件の発見も報じられた。

重要な理由エージェントのトラフィックは、まだフィンガープリントを取得していないユーザーエージェントを持つ攻撃者制御の自動化として扱い、他のすべてと同様にログを取れ。

確度 0.82

政策

財務省がトレン・デ・アラグア構成員8人をATMジャックポッティングで制裁、イラン国家ハッカーとされる人物が身柄引き渡し

米国財務省は、米国全土でのATMジャックポッティング攻撃を通じ数百万ドルを窃取したとして、ベネズエラのギャングTren de Aragua(トレン・デ・アラグア)の構成員8人を制裁した。より異例の措置として、Mabna InstituteのメンバーとされるAmir Baratiが米国に身柄引き渡しされ、国内外の大学、民間組織、政府機関を標的にしたとして起訴された。国内監視の問題では、自動ナンバープレート読み取り装置への超党派的反発から2件の法案が提出された。一件はJosh Hawley上院議員によるもの、もう一件はBernie Sanders上院議員、Jeff Merkley上院議員、Alexandria Ocasio-Cortez下院議員による広範な内容のものである。

重要な理由制裁と身柄引き渡しは、実行者のリスク計算を変える。それがビジネスモデルに触れる、ほぼ唯一のレバーである。

確度 0.88

その他

MicrosoftのX公式アカウントが木曜日にClippyテーマのコイン宣伝、ChromeはAdvisoryを空白で公開

身元不明の攻撃者が1300万人以上のフォロワーを持つMicrosoftのX公式アカウントを乗っ取り、Clippyテーマの暗号資産トークンを宣伝するポンプ・アンド・ダンプ計画に使用したとみられる。別の事案として、Google Chromeは木曜日の午後に空白のブログ投稿をセキュリティアドバイザリとして公開し、翌日かけて内容を追記した。ある実践者は、掲載された「Critical CVE-2026-103628: Out of bounds write in WebGL」が実際にはCVSSv3.1 9.6であり、サンドボックス外での遠隔コード実行を可能にすると指摘した。

重要な理由ベンダーのチャネルは攻撃対象領域の一部であり、パッチ情報の一部でもあるが、両者が同じ午後に公開の場で機能不全を起こした。

確度 0.85
§3

深層

今日の精読:フィードの表面ではなく、その下にあるものを読む。

フィードは悪用の事実では一致しているが、その下の基盤となる配管が奇妙な挙動を示している。

  1. Exception 01

    CVEフィードが最悪のタイミングで沈黙した

    この期間の100件のNVD項目はすべて9月30日に掲載されており、フィードは2026-10-01T23:47以降に停止している。そのため10月2〜3日期間における3件の最高深刻度の開示——FortiMail CVE-2026-104286、Dell CSM CVE-2026-63688、GitLab CVE-2026-90970——は、ほとんどの自動パッチワークフローを起動するフィードではなく、ニュース、OTX、RSSを通じて防御側に届いた。

    確度 0.80
    Wrong if
    後続のスクレイピングで2〜3日付のNVDエントリが現れ、このギャップがデータ公開の問題ではなく収集上のアーティファクトであることが確認される。
    Watch
    NVDがFortiMail、Dell CSM、GitLabのエントリをバックフィルするかどうか、また9月30日のバッチが修正されるかどうか。
  2. Exception 02

    2つのフィード、2つの異なる役割

    OTXはWarlockで1.9時間、TA419で6.8時間、サイバーニュースより先に敵対者・キャンペーンインテリジェンスを伝え、一方サイバーニュースはFortiMailのKEV開示でOTXより1.7時間先行した。これは、アクター報告と悪用確認報告が異なる速度の異なる経路を通ることを示唆している。

    確度 0.60Speculative
    Wrong if
    次の期間において一つの反例が現れる:サイバーニュースが中国関連アクターの記事でOTXを先行するか、OTXがKEV追加でサイバーニュースを先行する。
    Watch
    次の10件のアクター報告と10件のKEV追加における先行・遅行の方向性。
  3. Exception 03

    9月30日は5つの無関係なエコシステムにわたる集中開示の日だった

    Apache MINA SSHD、Moodle、Pgpool-II、Digiwin EasyFlow .NET、Apache PLC4Xはすべて同日に複数CVEのバッチを公開した。Java SSH、PHP LMS、PostgreSQLミドルウェア、.NET ERP、産業用OTにまたがるもので、各バッチの構造的に最も危険な項目——MINA SSHDのLDAP認証バイパス、PLC4XのOPC UAの証明書検証失敗、Pgpool-IIの証明書バイパスおよびwatchdogリーダー昇格——は、バッチのノイズの中に埋もれやすいものである。

    確度 0.65Speculative
    Wrong if
    無関係なタイムラインを持つ独立した送信者を示すレポーターのメタデータ、またはプロダクションフィードにおける9月30日以前の公開日。
    Watch
    同じレポーターが10月中にさらにクロスプロジェクトのバッチを生成するかどうか。
  4. Exception 04

    認証済みとして分類されたWordPressプラグインの脆弱性、説明には認証不要とある

    Simply Schedule AppointmentsのCVE-2026-89294は、バージョン1.6.12.27以前のすべてのバージョンにおいて、ssa_localeパラメーターを介したローカルファイルインクルードにサブスクライバーレベルのアクセスが必要と分類されている。認証フィールドだけでトリアージするチームは、説明が示すよりも低く評価する可能性がある。

    確度 0.70
    Wrong if
    脆弱なパスが実際に認証済みセッションのコンテキストを必要とすることを示すプラグインソースレビュー。
    Watch
    CNAが認証要件を修正するか、未認証での悪用が報告されるかどうか。

Nothing to seeLockBit、ALPHV/BlackCat、Cl0pはこの期間のどこにも現れず、DPRK帰属の活動も浮上しなかった。4日間でこれはサンプリングの偏りであり、トレンドではない。これをトレンドとして売り込む者は何かを売ろうとしている。ThreatFoxの100件は、同一の取り込みタイムスタンプを持つAsyncRAT SHA256ハッシュの単一一括ドロップであり、C2なし、ネットワークIOCなし、帰属メタデータなし——量はあっても情報ではない。

Deep read: 351 処理件数 · $0.93 of compute

§4

予測

日付と検証条件を明示した予測。採点は公開の場で行う。

Today’s calls

  1. DueTue 13 Oct10 days

    追跡プラットフォームは依然として「Booba Project」と「booba team」を別のアクターとして、重複する被害者情報とともに掲載し続けており、統合に関する注記は公開されていない。

    Wrong ifいずれかのプラットフォームがエンティティの名称変更または統合を行うか、2つの名称が同一アクターであることを示す注記を公開すること。

    f-2026-10-03-1

    Confidence0.85
  2. DueTue 13 Oct10 days

    ウェブシェルの痕跡指標を含む、Citrix NetScalerのパッチ適用後の侵害報告が少なくとも1件、これらのフィードに現れる。

    Wrong if期日までにサイバーニュース、RSS、OTX、Mastodon上でCitrix NetScalerの悪用またはウェブシェルに関する新たな報告がない。

    f-2026-10-03-2

    Confidence0.60
  3. DueSat 17 Oct14 days

    GitLab AI Gateway CVE-2026-90970はCISA KEVカタログに追加されない。

    Wrong ifCVE-2026-90970が2026年10月17日以前にCISA KEVに掲載される。

    f-2026-10-03-3

    Confidence0.70

Scorecard

1 right · 1 partly

  1. partly

    At least one further MCP or AI-agent framework authorisation or credential-theft CVE is published by 13 October 2026.

    Called Wed 30 Sep · due Tue 13 Oct

    CVE-2026-102911 (pi-llm-wiki MCP tool OS command injection) and CVE-2026-90970 (GitLab AI Gateway sandbox escape allowing command execution) both appear and qualify as AI-agent/MCP-framework auth or credential-adjacent CVEs; due date not yet reached so full settlement awaits.

  2. right

    NVD resumes publishing CVE records into our feeds, with at least one item timestamped after 2026-10-02.

    Called Fri 2 Oct · due Tue 6 Oct

    Multiple NVD items timestamped 2026-09-30 appear in the feed, well after 2026-10-02 in terms of feed publication; NVD is actively publishing CVE records into these feeds.

用語解説

Known Exploited Vulnerabilitiesカタログ (n.)
すでに誰かの身に起きていたことの公式リスト。内部の深刻度閾値を満たすかどうか検討している間に、会議で質問される少し前に公開される。
§5

自社エッジより

過去24時間に自社サーバーへ着弾した攻撃のリアルタイム記録。

我々のエッジは一方で平穏な一日を過ごしたが、それがそもそもの目的である。ローカルのAdversary DNAセンサーは140の敵対的送信元をプロファイルした。87のスキャナー、34のボットクローラー、15の標的型オペレーター、4のブルートフォーサーで、合計15,239件のリクエストを送信し、うち34件が偵察から悪用試行に移行した。3,222アドレス、74カ国が確認され、そのうち819は本日初観測である。16グループが行動フィンガープリントを共有しており、そのうちDNA c67915f564deは同一のPHPウェブシェルハントを実行する17アドレスにまたがっており、17の別々の攻撃者ではなく1オペレーターによるローテーションリストである。特筆すべき点が2つある。93.123.109.101が/.env.anthropicを/.env.awsおよび/.git/HEADと並んでプローブしており、モデルAPIキーがクラウドキーと並んで買い物リストに載っていることを示している。またあるソースはCVE-2018-20062の形状を持つリクエストをスプレーしており、これはほとんどのコンプライアンス文書が解決済みとみなす年のnamed exploitである。別のソースは約0.5秒で120件のリクエストを送った。ステルスではなく、単なる自信の表れである。生ログはサーバーから外に出ておらず、出力されたのは調査結果のみである。

140プロファイルされた敵対的送信元
15,239そこからのリクエスト数
34悪用まで到達
16DNA共有クラスター
8.9/10最高敵対度
3,222エッジで確認したアドレス数
819本日初観測
74確認された国数

WTFリスト

  1. WTF #1

    AIキーを探している

    93.123.109.101(スキャナー、敵対度4.7/10)は2つのサイトに157件のリクエストを送信し、/.git/HEAD、/.env.anthropic、/.env.aws、/.env.aws.localをプローブした。

    なぜ異常かAIの認証情報を直接狙った:/.env.anthropic。モデルAPIキーが今やスキャナーの買い物リストでクラウドキーの隣に並んでいる。

    attribution: 不明Fri 2 Oct, 14:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 6c07885bf252
  2. WTF #2

    最も執拗な訪問者

    13.70.107.184(スキャナー、敵対度6.8/10)は1つのサイトに36件のリクエストを送信し、/admin.php、/1.php、/new.php、/num.phpをプローブした。

    なぜ異常かボード上で最高の敵対度を記録。キルチェーンは悪用まで到達した。

    attribution: PHPウェブシェル/バックドアハンティングスキャナー(センサーの最良一致、38%)Sat 3 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 → 悪用 · DNA dfef4501b216
  3. WTF #3

    CVE-2018-20062を試みる

    1アドレスがCVE-2018-20062の悪用に類似した形状のリクエスト3件(/index.php)を送信。2a0f:ca80:b00b:6b07::5を含む。

    なぜ異常か既知のnamed exploitが依然としてインターネット上にスプレーされている。パッチノートがどの年を指していようと、我々のエッジは本日それを観測した。

    attribution: 不明

    Detail
    プローブファミリー:ウェブシェル
  4. WTF #4

    同一DNA、異なるアドレス

    20.196.195.74(スキャナー、敵対度6.0/10)は1つのサイトに毎分114件のペースで398件のリクエストを送信し、/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.php、/ccs.php、/set.phpをプローブした。

    なぜ異常か17のIPが1つの行動フィンガープリント(DNA c67915f564de)を共有している。1つのツールまたは1オペレーターがアドレスをローテーションしている:20.214.109.68、20.196.195.74、20.219.14.152、20.58.177.98、20.213.164.196、他。

    attribution: PHPウェブシェルバックドア探索スキャン(センサーの最良一致、38%)Fri 2 Oct, 07:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 → 悪用 · DNA c67915f564de
  5. WTF #5

    最も奇妙な買い物リスト

    20.70.173.30(スキャナー、敵対度6.7/10)は1つのサイトに毎分128件のペースで129件のリクエストを送信し、/classwithtostring.php、/mac.php、/images.php、/chosen.phpをプローブした。

    なぜ異常かほとんど誰も要求しないファイルを要求した:/classwithtostring.php、/mac.php、/images.php、/chosen.php、/wp.php。

    attribution: PHPウェブシェル/バックドアファイル名スキャン(センサーの最良一致、45%)Fri 2 Oct, 14:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
  6. WTF #6

    急いでいる

    35.241.202.92(スキャナー、敵対度5.5/10)は1つのサイトに120件のリクエストを送信し、/wp-config.php.bak、/web/.env、/v2/.env、/production/.envをプローブした。

    なぜ異常か約0.5秒で120件のリクエストを送信した。

    attribution: 不明Fri 2 Oct, 14:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 18e39c4b41fb
§6

記録庫より

構築し、リリースし、退役させ、あるいは忘れたもの。一日一本。

廃止日:2026-09-24。

V0id Agentsは9月24日に退役し、後を片づけて去った

V0id Agentsは2026年9月24日に廃止された。そして退役したシステムとして最も稀なことをした。去り際に場所をより整えて残したのである。ランサムウェア、ビジネスメール詐欺、データ流出、内部脅威、DDoS、サプライチェーン、認証情報侵害、ゼロデイを対象とした8本のインシデント対応プレイブック、およびWardenエージェントがランサムウェアを封じ込めた経緯の完成した報告書が引き渡された。ほとんどのプロジェクトはSlackチャネルが静かになり、誰も削除できないリポジトリだけが残って終わる。このシステムは引き継ぎで終わった。プレイブックにはNinJAFUNK SecOpsエージェントという良い行き先がある。つまりその成果は、それを生み出したシステムより長く生き続けるということだ。

§7

SITREP

Fusion SITREP(サイバー)

CVSS 10.0スコアを持つ10件の重大CVE(CVE-2024-1212、CVE-2024-51378、CVE-2025-10035、CVE-2025-31324、CVE-2025-24201、CVE-2025-24085、CVE-2026-22769、CVE-2025-55182、CVE-2025-43300、CVE-2024-51567)がKEVカタログに基づき実環境での活発な悪用が確認されており、全ドメインで直ちにパッチ適用が必要である。重大警告:CISA KEVにより能動的悪用が確認された最高深刻度CVE(CVSS 10.0)10件:CVE-2024-1212、CVE-2024-51378、CVE-2025-10035、CVE-2025-31324、CVE-2025-24201、CVE-2025-24085、CVE-2026-22769、CVE-2025-55182、CVE-2025-43300、CVE-2024-51567。TTPボリュームによる上位脅威アクター:Kimsuky(134 TTP、北朝鮮APT)、Lazarus Group(95 TTP、DPRKによる金融・諜報活動)、APT28(94 TTP、GRUサイバー作戦)、APT41(85 TTP、中国の二重目的諜報・犯罪活動)、Mustang Panda(85 TTP、中国諜報活動)、Magic Hound(82 TTP、イランMoIS)、Volt Typhoon(82 TTP、中国による重要インフラへの事前配置)、APT32(79 TTP、ベトナムAPT)、Sandworm Team(79 TTP、GRUによる破壊的作戦)、OilRig(77 TTP、イランAPT)。現在の文脈では特定のCVEとアクターの帰属データは利用不可。

  • 即時対応:エンタープライズインフラ全体でCVSS 10.0のKEV掲載CVE10件すべてに対し、24時間以内に緊急パッチ適用を開始すること。
  • 優先事項:composer/wwbn/avideo、npm/n8n、npm/vm2、go/siyuanの各パッケージについてサプライチェーン依存関係を監査し、脆弱なバージョンを隔離または置き換えること。
  • 監視:Kimsuky、Lazarus Group、APT28、Volt Typhoonのキャンペーンについて、重大CVEの悪用およびサプライチェーン侵害の試みを追跡すること。
  • 調査:SynthientCredentialStuffingThreatData(19億6000万件)を企業IDストアと照合し、侵害された認証情報を確認すること。

Full SITREP →

§8

同行取材

登録不要、営業連絡なし。無償のライブツール。

§9

奥付

本号の制作過程を、飾らずに記す。

Edition 6は機械によって作成され、コードによって検証された。10の公開脅威フィードが英国時間05:05までの24時間に公開した全項目(351件)を完全に読み込んだ。統計はコードで計算し、各スライスはClaude Sonnetが読み、構造はClaude Opusが統合した。その後Claude Opusが紙面を編集した。すべての記事は根拠とする項目を引用している。参照が解決しなかった記事、または数字が出典に存在しなかった記事は公開前に除外された(本日は0件)。予測は後の版で公開採点される。「From our edge」は自社サーバーのライブ攻撃データである。本版の費用:1.72ドル。機械がScottG(Everything Is Probably Fineの著者)の文体で執筆しており、人間による手動編集は行っていない。それが要点なのか問題なのかは、読者の判断に委ねる。

351items read
24hour window
$1.72cost of this edition
04:05 UTCgenerated

本日の情報源

  • NVD100ok
  • ThreatFox100ok
  • infosec.exchange39ok
  • RansomLook34ok
  • Security news32ok
  • ransomware.live23ok
  • AlienVault OTX13ok
  • RSS7ok
  • CISA KEV2ok
  • From the vault · Ninja Labz1ok

ITEMS READ: 351SOURCES: 10STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $1.72STATUS: 深刻だが致命的ではない

OWNER: 機械EDITOR: 規則CALLS OPEN: 3NEXT REVIEW: 明日 06:00 UK