リード · 脆弱性

KEVの登録内容はサービス妨害とある。研究者はまだ読み終えていない

CISAはCitrix NetScalerのCVE-2026-88779を、サービス妨害を引き起こしうるメモリバッファの悪用済み脆弱性としてKEVに登録した。その22時間後、CitrixがSAMLのゼロデイ脆弱性に対する緊急アップデートを公開したと報じられ、研究者らが遠隔コード実行も可能かどうか調査中であることが明らかになった。

確度 0.92

10月4日、CISAはCVE-2026-88779をKnown Exploited Vulnerabilitiesカタログに追加した。対象はCitrix NetScaler ADCおよびNetScaler Gateway、分類はメモリバッファ境界内における操作の不適切な制限、影響はサービス妨害とされている。朝9時のスタンドアップ前に判断を迫られた疲れ気味のアナリストが目にするのは、この一文がすべてである。

その22時間後、ニュースフィードが続きを伝えた。CitrixはNetScalerのSAMLゼロデイ脆弱性が攻撃に悪用されているとして緊急アップデートをリリースし、研究者らは同じ欠陥が遠隔コード実行にまで至るかどうかを調査していた。この22時間でバグ自体は何も変わっていない。変わったのは我々の説明だけだ。それこそが、誰もセキュリティの成熟度モデルに含めない部分である。分類は脆弱性そのものを測定するのではなく、それまでにどれだけ検証が行われたかを測定するにすぎない。

運用上の被害はそのギャップの中に宿る。ネットワークアプライアンスのサービス妨害は、コード実行よりも緩やかな対応タイムラインで扱う組織が多い。アプライアンスが落ちるのは日常的な障害であり、アプライアンスが他者のコードを実行するのは一年分の問題だからだ。KEVのテキストだけを根拠にその判断を下した担当者は、不完全な一文を前に合理的な意思決定をしたにすぎない。今すぐNetScalerにパッチを当て、ゼロデイとして積極的に悪用されているエッジデバイス上の「DoS」という表現を、暫定的な分類として扱うべきである。

重要な理由インパクト分類によってSLAが分岐する運用をしているならば、今週はその分岐が三者三様に見解の食い違うラベルの上で起きたことになる。

Today’s revelation

インパクト評価は脆弱性の属性ではない。それは誰かがどれだけの時間をかけて調べたかの属性である。

— スタージョンの啓示 · Probably Fine Daily No. 8

§2

主要記事

過去24時間の主な動向を、根拠とともに伝える。

ランサムウェア

ある日曜日の七グループ:Qilinが10件を投稿し、他の六グループも案件を処理

10月4日、Qilinは10件の被害者を主張した。日本のMutsumi Group、チリのCotesma、スペインのEmser、オーストラリアのChadwick Switchboards、米国のUnident Groupなどである。同日、Krybitは3件(daralteb.com、superpack.com.co、euroditel.com)、PlayはSilicon Valley GlassおよびBold Spring Nursery、DirewolfはブラジルのSoftruck、EmperadorはOMUR HIRDAVATを投稿し(公開予定日は2026-10-24)。同日、医療機関2件も名指しされた。StormによるNipigon District Memorial HospitalとBooba ProjectによるMorseLife Health Systemで、後者は344GBの窃取データとともに掲載された。また、thegentlemenがCenter State Engineeringを340GBとして主張し、payoutskingは米国の被害者を伏せた形で投稿。10月5日の02:50までにlockbit5はcapitalbankhaiti.bizをリークしていた。複数のケースでransomlookは、主張が掲載されてから数時間以内にデータがリークされたと記録している。これは交渉ではなく、ショーウィンドウである。

重要な理由製造業、医療、通信業に属し、今日それらのリストに取引先が載っているならば、サプライヤー向けアンケートは既に現実に追い越されている。

確度 0.90

脆弱性

Bouncy Castleが一挙開示:C#およびJavaライブラリにまたがる16件以上のCVEを2時間以内に公表

10月2日、Legion of the Bouncy Castle Inc.は、2.7.0未満のbc-csharpおよび1.86未満のBouncy Castle for Javaに関する大量のアドバイザリを公開した。内容は、スタック枯渇まで再帰するASN.1パーサー、ゼロ長認証タグを受け入れるかタグを偽造するCCMモード、CCMにおける未検証平文の開示、CMS RSA PKCS#1 v1.5パディングオラクル、IESストリームモードによるキーストリームを通じたMACキーの漏洩、名前制約バリデーターの3種類のバイパス、有効として受け入れられる偽造属性証明書、2^31近傍のイテレーションカウントで停止するPKCS#12ローダー、参照実装が意図的に除算を避けるコードパスで%演算子を使用するNTRU実装などに及ぶ。Javaにおいては、PBKDFのコストパラメーターがいかなる検証も行われないまま、無制限に信頼されていない入力から取得されていた。両コードベースをまたいでこれほど広範な内容が一括で公開されたことは、偶然ではなく公開日を定めた内部監査によるものと読み取れる。

重要な理由両ライブラリは、暗号プロジェクトとは思われていないものの内部深くに組み込まれている。バージョンを更新し、CVEのセットが一致しないため、C#とJavaのブランチを別々に確認すること。

確度 0.88

脆弱性

1日45件のWordPressプラグイン脆弱性、そのうち複数は顧客が価格を指定可能

10月2日のNVDバッチにはWordPress関連の項目が45件含まれており、興味深いのはコマース系のものだ。2.0.6未満のEasy PayPal & Stripe Buy Now Buttonプラグインはクライアント側のフィールドから支払額を取得しており、サーバー側で算出していない。1.3.1未満のWebToffee Gift Cards for WooCommerceはカート価格として任意または負のギフトカード金額を受け入れる。より深刻なものはさらに悪い。2.3.0以下のDevKit Proは、完全な管理者権限奪取のための特権IDとして攻撃者が制御するoriginal_user_idクッキーを信頼する。2.3.0以下のDivi Membershipは、IPN検証なし、署名なし、ノンスなしのBase64エンコードされたPayPalコールバックを受け入れる。6.3.316以下のSuper Formsは、未認証の任意ファイル読み取りと信頼されたuser_idを通じた権限昇格経路を提供する。これとは別に、cPanelおよびWHMでは、Multilang adminbinを経由した任意コマンド実行を含む3件の問題が確認された。

重要な理由プラグインにおける未認証の管理者権限奪取は、そのサイトにおける未認証の管理者権限奪取に他ならない。プラグインをサーバーと同様に棚卸しすること。攻撃者はすでにそうしている。

確度 0.93

AIとセキュリティ

TA419、AI政策立案者をフィッシング標的に——誰もが音声提供を求められる同じ週に

TA419として追跡されている中国関連のスパイグループが、Microsoftの中間者攻撃ページを使用した複数のクレデンシャルフィッシングキャンペーンに帰属されている。標的は米国のシンクタンク、大学、法律分野の組織に所属するAI専門家であり、著名な経済学者を騙るものだ。同じ72時間以内に、AnthropicはモデルのトレーニングのためにClaudeユーザーへ音声会話の提供を呼びかけ、ホワイトハウスは国家情報長官Jay Claytonを新たな連邦AIタスクフォースの責任者に指名した。これらの事実はそれぞれ単独では奇異ではないが、合わせて見ると、標的となっているコミュニティが正規の当事者から、説得力のある巧妙な誘い文句もまた求めるような情報を提供するよう求められている状況が浮かび上がる。

重要な理由AitMはパスワードとワンタイムコードの両方を突破する。このコホートに対しては、フィッシング耐性のある認証とトークンバインディングが有効な制御手段であり、意識向上トレーニングではない。

確度 0.82

脆弱性

AIチャットボットプラットフォームに3件のCVE、ベンダーは製品がサポート対象外と回答

HAVELSAN Inc.のSef AI Chatbot Platform 2.1未満に、10月2日付けで3件のアドバイザリが公開された。ACLによって適切に制限されていない機能へのアクセスを許す認証の欠如、中間者攻撃を可能にする不適切な証明書検証、およびサーバーサイドリクエストフォージェリである。いずれのアドバイザリにも同一の注記が付されている。「ベンダーに連絡したところ、製品はサポート対象外であることが判明した」。パッチの提供予定もなく、移行に関するアドバイスもなく、終了日もない。終了はすでに起きているからだ。

重要な理由パッチ適用不可能なSSRFとAitMがチャットボットプラットフォームに存在する状況は、管理すべき脆弱性ではなく、CVE番号が付与された廃止プロジェクトである。

確度 0.90

脅威アクター

ShinyHuntersの容疑者がヨルダンで拘束されたと報じられるも、データの流出は続く

本日の報道で引用されたReutersによると、ShinyHunters恐喝グループのメンバーとされる「Rey」のエイリアスを使用するSaif al-Din Khaderが、ヨルダン当局に拘束され、FBIの他のメンバー特定に協力しているとされる。これとは別に、フィンテックプラットフォームyouXが約800のブローカーにまたがる444,538人分のデータを流出させたと報じられており、オーストラリアの運転免許証番号、金融記録、パスワードハッシュが含まれる。

重要な理由逮捕はメンバー構成を変えるが、経済的な仕組みは変えない。すでに流出しているクレデンシャルと身分証明書は、誰が拘束されていようと機能し続ける。

確度 0.70

奇異な事象

AIエージェントがセキュリティ研究機関を攻撃したとの報告、ハニーポットにも不審なアクセス

今朝のinfosec Mastodonで拡散されたThe Registerの報道によると、AIエージェントがハッカーたちをハックし、あるセキュリティ研究組織からメールアドレスを窃取したという。同じ時間帯に、SANS Internet Storm Centerは二つのダイアリーエントリを公開した。一つはハニーポットログに出現している見慣れないUser Agent文字列に関するもの、もう一つはDShieldセンサーへのログイン成功後にアクターやボットが実行するコマンドのTTYログを解析し、相関分析のためにSIEMに送信する手法に関するものだ。

重要な理由自動化された攻撃者は人間とは異なるフィンガープリントを残す。今ハニーポットのコマンド履歴を読んでいる人々が、来年の検知ルールを書いている。

確度 0.65
§3

深層

今日の精読:フィードの表面ではなく、その下にあるものを読む。

フィードの内側:あるランサムウェアトラッカーは別のものより確実に1時間から3時間先行している。暗号ライブラリの大量開示は単一の監査によるものと見られ、NVDの沈黙は最も活発な2日間と正確に一致している。

  1. Exception 01

    ransomware.liveは測定可能なすべてのアクターでransomlookを1.2時間から3.3時間リード

    今回の観測ウィンドウにおいて、両トラッカーにエントリが存在する七つのアクター全員について、ransomware.liveが先に主張を掲載していた。Storm +1.2h、Qilin +1.6h、Krybit +1.8h、Booba Project/MorseLife +2.4h、Direwolf +3.2h、Play +3.3h。方向は逆転しない。同セクターの被害者の早期警戒プロセスがこれらのうち一方しか参照していない場合、構造的に1時間から3時間の遅れが生じている。

    確度 0.93
    Wrong if
    今後7日間以内に、ransomlookがransomware.liveより先にいずれかのアクターの主張を掲載する。
    Watch
    次の3回の収集ウィンドウ、特にリードが逆転した新たなアクターが現れた場合。それは異なるアップストリーム経路の存在を示唆する。
  2. Exception 02

    Bouncy Castleのリリースは、16件の個別発見ではなく、一つの監査によるもの

    bc-csharp 2.7.0未満およびBouncy Castle for Java 1.86未満のCVEが、10月2日の2時間以内に、ASN.1解析、CCM認証、PKIX名前制約、PKCS#12導出、OpenPGPサブパケット解析、IES、NTRUタイミング、MLSにまたがって公開された。一日の朝に二つの言語ブランチをまたいでこれだけの広がりを持つ内容が公開されることは、偶然の一致で個別に報告が集まったのではなく、調整された内部審査と計画された公開日と整合している。

    確度 0.88
    Wrong if
    個別のアドバイザリが複数の無関係な外部発見者を認定しているか、または2時間のクラスタリングがNVDのバッチ処理の成果のみによるものであることが判明した場合。
    Watch
    PKCS#12とNTRUのエントリのCVSS評価が確定した時点、およびオラクル系の概念実証コードが出た時点。
  3. Exception 03

    NVDのギャップは最も活発な2日間と正確に一致

    今回のウィンドウにおけるすべてのNVDアイテムは2026-10-03T23:21以前のものであり、KEVへの追加、七グループによるランサムウェア連続投稿、ThreatFoxの大量インジェストはすべて10月4日と5日に集中している。ギャップは実際に存在するが、その原因は不明だ。フィード障害、メンテナンス、収集の失敗、週末のバッチ処理のいずれもが同じ証拠と整合する。

    確度 0.55Speculative
    Wrong if
    次のウィンドウにおいて10月4日から5日付けのNVDエントリが出現し、今回が長期障害ではなく週末のカデンスであることが示される。
    Watch
    今後24時間のバックフィル量。大量の追加補填バッチが出現すれば、原因が特定される。
  4. Exception 04

    TA419の偽装は、正規の音声データ提供依頼と同時期に行われた

    この詳細分析では、AnthropicのスタッフになりすましたTA419のキャンペーンが、Anthropicが公式にClaudeユーザーへ音声会話の共有を呼びかけた同じ3日間に実施されたものとして扱っている。両方が事実であれば、音声確認録音を求める誘い文句は、まさに標的となったコミュニティにとって説得力のあるものに見えたはずだ。ただし、今回の観測ウィンドウ内で音声テーマを確認する誘い文句の内容は存在せず、キャンペーンはアナウンスより前から始まっていた可能性がある。

    確度 0.50Speculative
    Wrong if
    キャンペーン素材の日付が音声提供呼びかけよりも前であるか、または誘い文句の分析で音声・録音に関連したテーマが確認されない場合。
    Watch
    Anthropicからのユーザー向け偽装警告、および米国AIポリシーコミュニティからの追加の標的化報告。

Nothing to seeMastodonの#monsterdonバーストは、ホラー映画の二本立てをライブ実況した6人によるもので、セキュリティに関するコンテンツは一切含まれていない。dailytechnow.comのクラスターは、Fitbitのリーク、GPT-6のプロンプトに関する議論、Windows 11 26H2のADMXテンプレートに関するアグリゲーター向けトラフィックであり、脅威のシグナルはない。OTXは1件のみ提供(韓国における侵入でのRadminとUltraVNCの使用、初期ベクターは不明)で、記事を構成するには情報が不足している。10月2日のApache Directory LDAP APIの複数CVEリリースは実在し、パッチを当てる価値があるが、悪用の証拠も複数ソースによる増幅もなかった。ThreatFoxの100件のエントリは、コモディティスケールのMiraiサンプルハッシュが大半を占め、VShellのステージングURLが少数あり、一つの大量インジェストに依拠するphp.shin_webshellワーカーのworkers.devドメインが2件含まれるのみだ。

Deep read: 283 処理件数 · $0.73 of compute

§4

予測

日付と検証条件を明示した予測。採点は公開の場で行う。

Today’s calls

  1. DueMon 12 Oct7 days

    研究者によるライトアップ、概念実証コード、または改訂されたCitrixアドバイザリが公開され、CVE-2026-88779の影響がサービス妨害を超えることが示される。

    Wrong if10月12日までにそのような公開はなく、KEVのエントリは依然としてサービス妨害のみと記載されている。

    f-2026-10-05-1

    Confidence0.45
  2. DueThu 8 Oct72h

    10月4日または5日付けのNVDアイテムがフィードに出現し、ギャップが長期的な障害ではなくカデンスまたは収集の問題であることが確認される。

    Wrong if2026-10-03T23:21以降の日付のNVDアイテムが10月8日までに出現しない。

    f-2026-10-05-2

    Confidence0.82
  3. DueMon 12 Oct7 days

    Qilinは10月5日から12日の間にransomware.liveで少なくとも5件の追加被害者主張を投稿する。

    Wrong ifその期間中にransomware.liveで新たなQilinの主張が5件未満しか出現しない。

    f-2026-10-05-3

    Confidence0.68

Scorecard

1 right · 1 partly

  1. partly

    A Citrix NetScaler vulnerability will be added to the CISA KEV catalogue on or before 11 October 2026.

    Called Sun 4 Oct · due Sun 11 Oct

    CVE-2026-88779 (Citrix NetScaler memory buffer vulnerability) was added to CISA KEV on 2026-10-04, which is on or before 11 October. However the specific CVEs tracked in earlier calls (88771/88772) were not listed; this NetScaler KEV addition likely satisfies the call's plain language about 'a Citrix NetScaler vulnerability'.

  2. right

    Krybit or Booba Project will post at least one new victim to ransomware.live or ransomlook by 14 October 2026, showing the 2 October silence was a lull rather than a takedown.

    Called Sun 4 Oct · due Wed 14 Oct

    Krybit posted three new victims (daralteb.com, superpack.com.co, euroditel.com) on ransomware.live and ransomlook on 2026-10-04, confirming activity within the window.

用語解説

サービス妨害 (n.)
インターネットに面したアプライアンスにおけるメモリ破壊バグに対して、誰もテストを終えていない期間中に適用されるインパクト分類。多くの場合、暫定的なものである。稀にそのままであることが確認されるが、それを我々は「幸運」と呼び、「厳密な検証」として記録に残す。
§5

自社エッジより

過去24時間に自社サーバーへ着弾した攻撃のリアルタイム記録。

過去24時間における自社のエッジの状況を、予測ではなく実際の天気として示す。122件の敵対的ソースをプロファイリング、67件のスキャナー、33件のボットクローラー、22件の標的型オペレーター、合計16,696件のリクエスト、そのうち37件は偵察を超えて攻撃段階に到達した。18グループのアドレスが行動フィンガープリントを共有しており、そのうちの一つは異なるアドレスから同一のWordPressバックドア検証パターンを実行する17のIPのクラスターである。これは一つのツールまたはローテーションの予算を持つ一人の人物によるものだ。最も活発な呼び出し元は20.204.16.113(敵対度6.7)で、73件のリクエストを送信し、他者がすでに設置したシェルを探索していた。34.65.226.68は/.git/config、/.env、/.env.local、/.env.productionに対して274件のリクエストを送信し、当日のセンサーにおける最も確度の高いキャンペーン一致(60パーセント)となった。34.52.229.253は約0.4秒間に119件のリクエストを送信した。これは偵察というよりもくしゃみに近い。3つのアドレスがCVE-2017-9841の悪用を試みた。phpunitのパスの形をした9件のリクエストである。どこかのスプレッドシートに、今でも機能すると書いてあるからだ。90カ国の2,987アドレスのうち、883件は本日初めて観測された。生ログはサーバーに残し、知見のみを出力した。

122プロファイリングした敵対的ソース数
16,696それらからのリクエスト数
37攻撃段階に到達した数
18行動DNA共有クラスター数
8.3/10最高敵対度
2,987エッジで観測されたアドレス数
883本日初観測数
90国数

WTFリスト

  1. WTF #1

    最も執拗な訪問者

    20.204.16.113、スキャナー(敵対度6.7/10)は、当社サイトの一つに73件のリクエストを送信し、/antos/wp-content/plugins/hellopress/wp_filemanager.php、/antos/this_is_a_new_hello_world.php、/antos/ccc.php、/antos/domvf.phpを探索した。

    なぜ異常かボード上で最高の敵対度を記録、キルチェーンは武器化段階に到達。

    attribution: PHPウェブシェル/バックドアスキャナー(展開済みシェルの探索)(センサーの最有力一致、55%)Mon 5 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
  2. WTF #2

    同一DNA、異なるアドレス

    20.219.2.60、スキャナー(敵対度6.0/10)は、当社サイトの一つに毎分172件のペースで358件のリクエストを送信し、/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.php、/wp-admin/css/colors/ocean/gZqjPe.php、/wp-admin/css/colors/midnight/ZDOUJz.phpを探索した。

    なぜ異常か17のIPが一つの行動フィンガープリント(DNA c67915f564de)を共有している。一つのツールまたはアドレスをローテーションする一人のオペレーターによるものだ:20.219.2.60、20.205.114.149、4.196.166.155、20.58.177.98、20.214.191.94ほか。

    attribution: WordPressの既知バックドア/ウェブシェル確認スキャン(センサーの最有力一致、42%)Sun 4 Oct, 15:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA c67915f564de
  3. WTF #3

    CVE-2017-9841の悪用試行

    3つのアドレスがCVE-2017-9841悪用の形をした9件のリクエスト(/vendor/phpunit/phpunit/…)を送信した。94.26.0.103、185.177.72.49、185.177.72.100が含まれる。

    なぜ異常か既知の名前付き脆弱性が依然としてインターネット全体に対してばらまかれている。パッチノートに記載された年がどうであれ、当社エッジは本日これを観測した。

    attribution: 不明

    Detail
    プローブファミリー:phpunit-rce
  4. WTF #4

    最も奇異なショッピングリスト

    20.205.45.199、スキャナー(敵対度6.6/10)は、当社サイトの一つに145件のリクエストを送信し、/wp-file.php、/222.php、/wp-admin/css/colors/modern/、/wp-admin/css/admin.phpを探索した。

    なぜ異常かほぼ誰も要求しないファイルを要求した:/wp-file.php、/222.php、/wp-admin/css/colors/modern/、/wp-admin/css/admin.php、/xda.php。

    attribution: WordPressウェブシェル/バックドアスキャナー(センサーの最有力一致、38%)Mon 5 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 → 攻撃 · DNA dfef4501b216
  5. WTF #5

    急いでいる

    34.52.229.253、スキャナー(敵対度5.4/10)は、当社サイトの一つに119件のリクエストを送信し、/web/.env、/v2/.env、/sendgrid.env、/v1/.envを探索した。

    なぜ異常か約0.4秒間に119件のリクエストを送信した。

    attribution: 不明Mon 5 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 18e39c4b41fb
  6. WTF #6

    心当たりがあるかもしれない相手

    34.65.226.68、スキャナー(敵対度6.4/10)は、当社サイトの一つに274件のリクエストを送信し、/.git/config、/.env、/.env.local、/.env.productionを探索した。

    なぜ異常か当日のセンサーにおける最も確度の高いキャンペーン一致:.env/.gitクレデンシャル収集スキャン、60%。

    attribution: .env/.gitクレデンシャル収集スキャン(センサーの最有力一致、60%)Mon 5 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
§6

記録庫より

構築し、リリースし、退役させ、あるいは忘れたもの。一日一本。

構築済み。未公開。

Knox Stash:マニュアルだけが残ったパスワードヴォールト

Knox Stashは、未公開に終わったNinja Knoxアプリの中で私が最も気に入っていた機能だ。完全にブラウザ上でオフライン動作するゼロ知識パスワードヴォールトで、600,000回のイテレーションによりPBKDF2で鍵を導出するAES-GCM暗号化を採用し、侵害されるサーバーは存在しなかった——サーバーがなかったからだ。構築され、動作し、そして公開されなかった。今日それの生きた痕跡といえば、ダウンロードできないものに対するドキュメント——マニュアルだけだ。鍵導出の600,000回のイテレーションが、空のデータセットを守り続けている。

§7

SITREP

Fusion SITREP(サイバー)

CVSS 10.0スコアを持つ10件の重大なCVEが実際の攻撃で悪用されており(KEV=True)、CVE-2026-22769、CVE-2025-55182、CVE-2025-43300、およびその他7件を含むすべてのインフラに対する即時パッチ適用が必要だ。重大:CISA KEVカタログにおいてCVSS 10.0スコアを持つ10件のCVEが能動的な悪用として確認された。CVE-2024-1212、CVE-2024-51378、CVE-2025-10035、CVE-2025-31324、CVE-2025-24201、CVE-2025-24085、CVE-2026-22769、CVE-2025-55182、CVE-2025-43300、CVE-2024-51567。活動中の主要脅威アクター:Kimsuky(134 TTP)、Lazarus Group(95 TTP)、APT28(94 TTP)、APT41/Mustang Panda(各85 TTP)、Magic Hound/Volt Typhoon(各82 TTP)、Sandworm Team(79 TTP)、OilRig(77 TTP)。CVEとアクターの具体的な帰属データは得られていないが、国家支援型APTの活動は引き続き高水準にある。

  • 即時対応:エンタープライズインフラ全体において24時間以内にCVSS 10.0のKEV登録CVE全10件の緊急パッチ適用を実施
  • リスク評価を行うまでの間、リスクスコア0.99以上のイエメン、シリア、マリ、アフガニスタン、スーダンからのネットワークトラフィックを境界ファイアウォールでブロック
  • エンドポイントおよびネットワークテレメトリ全体でKimsuky、Lazarus Group、APT28、Sandworm Team、Magic HoundのTTPに対する脅威ハンティングを実施
  • 本番環境からnpm/openclaw、siyuan/kernel、n8n、avideo、vm2パッケージを監査・削除し、代替手段を評価

Full SITREP →

§8

同行取材

登録不要、営業連絡なし。無償のライブツール。

§9

奥付

本号の制作過程を、飾らずに記す。

エディション8はマシンが作成しコードが検査した。24時間以内に公開フィード(283件)から収集したすべての情報を精読した。統計はコードで算出し、各スライスはClaude Sonnetが読み込み、構造はClaude Opusが統合した。その後Claude Opusが紙面を編集した。すべての記事は根拠とした情報を引用しており、参照先が解決できなかった記事や、数値がソースに存在しなかった記事は公開前に除外した(本日1件)。予測は後のエディションで公開採点される。「自社のエッジから」は自社サーバーへのライブ攻撃データである。本エディションの費用:$1.51。本紙はEverything Is Probably Fineの著者ScottGの文体でマシンが執筆しており、人間による手作業の編集は行われていない。それが本紙の趣旨なのか、問題点なのかは読者の判断に委ねる。

283items read
24hour window
$1.51cost of this edition
04:05 UTCgenerated

本日の情報源

  • NVD100ok
  • ThreatFox100ok
  • infosec.exchange39ok
  • ransomware.live16ok
  • RansomLook15ok
  • Security news8ok
  • RSS2ok
  • CISA KEV1ok
  • AlienVault OTX1ok
  • From the vault · Ninja Labz1ok

ITEMS READ: 283SOURCES: 10STORIES DROPPED FOR LACK OF RECEIPTS: 1COST: $1.51STATUS: 完全には問題ない状況ではない

OWNER: 機械EDITOR: 規則CALLS OPEN: 3NEXT REVIEW: 明日 06:00 UK