リード · 脆弱性

FortiBleed:パッチは修復ではない――攻撃者はすでにアカウントを持っている

194カ国にわたるインターネット接続型Fortinet機器86,644台が侵害されたと報告されており、攻撃者は新規アカウントを作成し正規アカウントを削除することで、管理者を締め出している。

確度 0.80

86,644という数字は端数のない数ではなく、それゆえ二度読む価値がある。これは、FortiBleedクレデンシャルキャンペーンにおいて侵害が確認されたインターネット接続型FortiGateファイアウォールおよびSSL VPNゲートウェイの台数であり、194カ国にわたる。攻撃者は礼儀正しく立ち去ってはいない。新規アカウントを作成し、既存のアカウントとパスワードを削除することで、正規の管理者が再アクセスできない状態を作り出している。

我々はこの10年間、CVEを「事象」とし、パッチを「終結」とみなすよう自らを訓練してきたが、それは範疇の誤りである。アカウントが仕込まれた後にパッチを当てることは、侵入者が合鍵を複製し元の鍵を持ち去った後で錠を交換するようなものだ。脆弱性は一瞬の出来事に過ぎないが、アカウントは居住権である。

したがって本日の作業はスキャンではなく棚卸しである。所有するすべてのエッジ機器からローカル管理者リストを取得し、存在すべきと認識しているリストと照合し、いかなる差異も設定ドリフトのチケットではなくインシデントとして扱うこと。正直な注意点を一つ挙げる――この数字は露出ではなく侵害の確認として報告されており、その区別が自組織の資産に照らして最初に確認すべき事項である。その後、管理者リストを確認されたい。

重要な理由攻撃者が作成した管理者アカウントが機器内に残存している間も、脆弱性ダッシュボードはその機器を「グリーン」と表示し続ける。

Today’s revelation

パッチは攻撃者が侵入した扉を閉じる。侵入途中に作成されたアカウントをログアウトするわけではない。

— スタージョンの啓示 · Probably Fine Daily No. 12

§2

主要記事

過去24時間の主な動向を、根拠とともに伝える。

脆弱性

CISAの新規KEV登録は大半が遺物:BIND 2015年、Struts 2016年、ProFTPD 2015年

10月8日に5件の追加が行われた。ISC BIND CVE-2015-5477(EPSS 0.91284)、Apache Struts CVE-2016-3081(EPSS 0.93352)、ProFTPD CVE-2015-3306(EPSS 0.96752)、ONLYOFFICE DocsパストラバーサルCVE-2021-3199(EPSS 0.08215)、そしてStrapi CVE-2023-22894(EPSS 0.01658)であり、最後の項目にはCISA自身の注記として製品がサポート終了の可能性があると明記されている。KEVは新しい脆弱性に関するニュースレターではなく、発掘現場である。今この瞬間にも、誰かがSOCのノートPCよりも古いエクスプロイトを使い、FTPおよびDNSサーバーに対して攻撃を仕掛けている――それは組織再編以来誰も管理していないサーバーかもしれない。EPSSが低い2件も高い件と同様に重要である。EPSSは群衆を描写するが、KEVはすでに実行した者を描写する。

重要な理由資産インベントリの最も脆弱な部分は「レガシー、廃止予定」と記されたセクションであり、それがまさに今日のリストにある機器群だ。

確度 0.93

脆弱性

概念実証公開から数時間でAtlassian Data Centerへの攻撃、CiscoはCritical脆弱性を十数件公開

Atlassianのセルフホスト型Data Center製品における重大な欠陥CVE-2026-21589について、脅威アクターはPoC公開から数時間以内に標的攻撃を開始した。この間隔は、多くの変更諮問委員会が議題から謝罪まで要する時間より短い。同じ時期にCiscoは、Nexusスイッチ上でrootとして任意のコードを実行可能なNX-OS重大脆弱性5件に関するアドバイザリを公開した。これは、不正アクセス、情報漏洩、権限昇格、サービス拒否、遠隔コード実行を対象とする十数件のCritical修正の一部である。またSonicWallとSplunkも、認証バイパスを含む重大および高深刻度の欠陥にパッチを適用した。悪用コストがいかに低下したかの規模感として、Pwn2Own Ireland 2026の2日目、研究者たちは45件のユニークなゼロデイで232,500ドルを獲得し、Samsung Galaxy S26はさらに3回陥落した。

重要な理由公開エクスプロイトから悪用試行までの間隔は現在数時間単位で測定されるため、緊急変更プロセスこそが制御手段であり、パッチサイクルではない。

確度 0.90

AIとセキュリティ

ARTEX:オープンソースのエージェント型ペンテストツールが自律的に韓国の銀行を標的に

CrowdStrike Intelligenceは、9月下旬に韓国の金融機関を標的とした攻撃キャンペーンを報告している。中国を拠点とするアクターが、新たに公開されたオープンソースのエージェント型ペンテストツールARTEXを使用し、主要なLLMバックエンドとしてDeepSeek v4.1-flash、さらにGLM-5.3とGrok 4.6を併用した。公開された報告は、このツールが自律的に脆弱性を探索しサービスを侵害し、データを窃取したことを明示している。同時期のその他の動向として、自動AI分析パイプラインを妨害するために自然言語の指示をコードに埋め込むマルウェア作者の手法、2026年4月から活動しLiteLLM、Ollama、GotenbergおよびGiteaへの露出を狙うPoeLLM、そして一つのプロンプトで組織全体のエージェントフリートにアクセス可能だったAWS BedrockのAgentCoreの脆弱性AgentCorruption(現在はパッチ適用済み)が挙げられる。一方Rein Securityは、AIエージェントをランタイムで保護するために2,500万ドルを調達した――これは市場が同じ報告書を読んでいることを示す動きだ。

重要な理由自社の検知ロジックが人間のオペレーターのペースやツール使用パターンを前提としているなら、相手側はもはやそのいずれも持っていない。

確度 0.75

ランサムウェア

同じ水曜日に10のグループが被害者を投稿――連携の形跡はない

Qilin、Emperador、Lamashtu、LockBit5、Play、Storm、Eclipse、SafePay、UmbraおよびINCransomがいずれも10月8日にほぼゼロのベースラインから急増した。Umbra単独でIIT Roorkeeから3.7TB、Manipal Academy of Higher Educationから734.4GBを主張し、翌10月9日にはNightspireがVietnam SuperPort、製薬会社、建築事務所、ケータリング会社を含む9件を独自に投稿した。異なるアフィリエイトエコシステムが公開日を調整することはない。アグリゲーターがキューを一斉に処理するのであり、構造的な証拠(Hidden参照)はカルテルではなくトラッカーを指し示している。別件として、アクターBYODは暗号資産取引所Gateと、2FA情報・残高を含む1,200万ユーザーを主張する侵害と、T-Mobileの両方を主張した後、データではなく懐疑論者への挑発と「スニークピーク」を投稿した。これは主張がまだ証拠を探している段階の行動特性である。

重要な理由ランサムウェアの報告でリークサイトの投稿を攻撃件数として集計しているなら、そのトレンドラインは他者のクローラースケジュールを映した絵に過ぎない。

確度 0.70

脅威アクター

Flax Typhoonのインフラ押収とHAFNIUM容疑者への1,000万ドルの懸賞金、同じ36時間以内に

FBIは、中国の国家支援型攻撃者Flax Typhoonが二つのハッキングツールMicroScanとFishHubの運用に使用していた7つのドメインを押収した。この押収は10月8日に6カ国の機関と共同で発表され、北京を拠点とするIntegrity Technology Groupが当該スキャン・侵入インフラを背後で運営する企業として名指しされ、東南アジアの政府機関、法執行機関、医療機関、宗教機関から窃取したメールへのアクセスを第三者に提供するポータルを運営していたと非難されている。同じ時期に、米国務省は2021年のMicrosoft Exchange HAFNIUMアタックに関与したとして起訴されているZhang Yuの情報に最大1,000万ドルの懸賞金を提示した。同被告の共同被告Xu Zeweiは2026年4月にイタリアから移送されている。この一連の流れを貫く要素はマルウェアではなく調達である。スパイ活動はコントラクターによって提供され、製品名と顧客向けポータルを備えている。

重要な理由商用サービスとして運営されているスキャンインフラは、自組織に対する偵察活動に資金、人員、記録が伴うことを意味する。ドメインの押収はビジネスモデルではなくドメインを除去するにすぎない。

確度 0.88

マルウェアとIOC

一日で四つのサプライチェーン:npm、GitHub、ブラウザストア、端末本体

週間約12,000ダウンロードのtensorlake npm SDKは、バージョン0.5.144においてChainDrop/Shai-Huludワームキャンペーンの一環として難読化されたクレデンシャル窃取マルウェアを同梱して公開された。FakeGit作戦は17,610件の悪意あるGitHubリポジトリを用いてSmartLoaderを展開し、次にStealCインフォスティーラーを配布する手口で再登場した。16件の悪意あるFirefoxエクステンションがRabbyおよびOKXウォレットツールに偽装し、リカバリーフレーズと秘密鍵を窃取した。そして低価格Androidスマートフォンのファームウェアに「Midnight Mimosa」マルウェアが組み込まれており、箱を開ける前から端末をリジデンシャルプロキシとして登録する仕様であることが判明した。これらすべては、組織のポリシーが「信頼済み」と定義するチャネルを通じて到達した。それがこの問題の核心である。

重要な理由信頼済みソースのアローリストは実質的に、他者のビルドパイプラインとその最悪の一週間のリストである。

確度 0.87

ランサムウェア

日本:クラウドプロバイダーのデータセンタークラスターが停止、JPCERTがウェブシェルを特定

IDC FrontierはIDCF Cloudサービスがランサムウェアの被害を受け、東日本を対象としたデータセンタークラスターで障害が発生したことを公表した。同サービスは政府系クライアントが利用している。JPCERT/CCの10月8日付けアラートは、モバイルアプリAPIの悪用およびMetabaseを含む既知のソフトウェア脆弱性への攻撃を起因とする、日本の組織における個人情報漏洩の増加を報告している。10月9日の更新にはCase Dとして、公開ウェブサーバーからアクセス可能なJavaアプリケーションサーバーへのWARファイル設置が追加された。JSP内部にはクエリパラメーターからコマンドを実行するウェブシェルとして機能するコードが含まれており、加えて過去のケースに関する新規IPアドレスと、124.133.237[.]18におけるウェブシェルのソースが示されている。これは今朝、追加ツールを購入せずに実施可能なハンティングである。

重要な理由インターネット接続可能なアプリサーバー上の予期せぬWARファイルまたはJSPファイルの存在は、プロジェクトではなく検索の対象であり、本日のニュースの中でアドレスが示されている唯一の情報だ。

確度 0.85

特記事項

身代金を代払いしたとされる復旧会社と、40年の刑を受けたマーケット運営者

DOJは、ランサムウェア復旧会社の50歳の米国・イスラエル二重国籍者であるオーナーZohar Pinhasiを、復号鍵を攻撃者から購入しておきながら独自の復旧ツールを使用していると被害者に虚偽の説明をしたとして電信詐欺罪で起訴した。報道によれば請求総額は1,900万ドル超、マークアップは約1,100万ドルとされている。一方、ダークウェブマーケットプレイスEmpire Marketの共同創設者Raheim Hamilton(30歳)は、2018年から2020年にかけて4億3,000万ドルの違法取引を仲介したとして懲役40年の判決を受け、ビットコイン1億ドル超およびバージニア州の複数物件を没収された。一方は購入したとされる復号を販売し、他方はすべてを販売して領収書を保管していた。

重要な理由インシデント対応計画に復旧ベンダーの名称が記載されているなら、請求書を受け取る前に「独自」能力の証拠として何を期待するかを計画に明記すべきだ。

確度 0.86
§3

深層

今日の精読:フィードの表面ではなく、その下にあるものを読む。

フィードの内側:三つの脆弱性情報源が同じ時刻に停止し、十のランサムウェアグループが「協調」した様子はクローラーの動作に酷似している

  1. Exception 01

    三つの脆弱性情報源がすべて11:52 UTCに停止した

    NVD、CISA KEV、および派生KEVシグナル層はいずれも最後のアイテムを2026-10-08T11:52に出力し、以降は何も出力していない。独立した三つの公開者が同じ分に停止することはない。これは収集のカットオフを示しており、その時刻以降のCVEまたはKEV追加はすべて本日のコーパスに存在しないことを意味する。FortiBleedまたはCisco NX-OSアドバイザリに関連するものも含めてである。

    確度 0.94
    Wrong if
    8月8日11:52 UTC から10月10日の間にNVDおよびCISA公開フィードを直接確認されたい。実際に何も存在しない場合、その沈黙は有機的なものだ。
    Watch
    次回の収集実行が24時間以内にギャップをバックフィルするかどうか。
  2. Exception 02

    水曜日の10アクター急増はおそらくトラッカーのフラッシュであり、カルテルではない

    Qilin、Emperador、Lamashtu、LockBit5、Play、Storm、Eclipse、SafePay、UmbraおよびINCransomはいずれも10月8日に急増したが、他の日の中央値はゼロである。しかしタイミングクラスタリングアルゴリズムは複数ソース間の有意な協調を検出しなかった。アグリゲーターによる一括公開の方がより単純な説明であり、無関係なアフィリエイトプール間での真の同期的な脅迫には、共有インフラまたは重複被害者の存在が裏付けとして必要だ。

    確度 0.62Speculative
    Wrong if
    アクター自身のリークサイト上の被害者タイムスタンプがスクレイピング時刻に集中するのではなく1日全体に分散している場合、または同一被害者を二つのファミリーが投稿している場合、協調の解釈が強まる。
    Watch
    今後5~7日間のこれらアクターの投稿レートを監視する。分散したベースラインに戻れば、アーティファクトであることが確認される。
  3. Exception 03

    BYODのT-Mobile主張はコーパス内に裏付けが一切ない

    GateとT-Mobileに対する二重主張は攻撃者自身の投稿にのみ存在し、13.4時間の遅延を経て一つのトラッカーから別のトラッカーへと伝播した後、データではなく懐疑論者への嘲弄と「スニークピーク」が続き、以降は沈黙している。サンプルまたは通知が存在するまでは、未検証の恐喝圧力として扱うべきである。

    確度 0.68Speculative
    Wrong if
    T-Mobileの公式通知、または現在の顧客スキーマと一致する検証可能なサンプルが確認されれば侵害を裏付ける。7日以内のデータダンプはパフォーマンスとしての読みを否定する。
    Watch
    今後72時間のT-Mobile公式コミュニケーションおよびBYODによる証拠を伴う再登場を監視する。
  4. Exception 04

    自動シグナルがキュレーション済みエントリを7~18時間先行

    Qilinの急増について、自動シグナル層はキュレーション済みAtlasエントリが出現する約18時間前に反応しており、LockBit5では9.7時間、INCransomでは6.7時間の先行があった。キュレーションには実質的に1営業日を要し、注目度の高いアクターでは最も重要な時間が失われる。

    確度 0.90
    Wrong if
    シグナルタイムスタンプがイベント時刻ではなくインジェスト時刻で記録されている場合、この先行優位は消失する。シグナルアイテムのメタデータで検証されたい。
    Watch
    この先行優位が次のウィンドウでも他のアクターに対して維持されるかどうか。維持されるなら、シグナルでトリアージし、キュレーションで確認する運用が有効だ。

Nothing to seeエンティティ「actor:payload」はコーパス内で5つのフィード全体にわたる36件という最大のクロスソース名称であるが、これはPayloadというランサムウェアアクターとIOCフィード内の「payload」という単語の誤結合である可能性が高い。帰属スライドに含めるべきではない。複数の注目すべきアイテムは単一ソースのみの情報であり、本日は掲載を見送るべきである。デンマークのCPR露出数、Spirit Airlinesのデータ販売懸念、DarkSwordのiOS悪用サービスディレクトリ、PoeLLM、Tren de AraguaのATMジャックポッティング逮捕、AgentCorruptionがこれに該当する。QualcommのCVEクラスターは悪用証拠のない協調ベンダー公告であり、6桁のCVE-2026-105xxx系エントリはNVD標準ではなくVulDBソースと見られるため、他のエントリと同列に評価すべきではない。

Deep read: 433 処理件数 · $0.99 of compute

§4

予測

日付と検証条件を明示した予測。採点は公開の場で行う。

Today’s calls

  1. DueMon 19 Oct10 days

    Atlassian Data Centerの脆弱性CVE-2026-21589がすでに攻撃下にあるとして、CISA KEVカタログに追加された。

    Wrong if10月19日にKEVカタログを確認されたい。該当CVEが存在しない場合、この予測は否定される。

    f-2026-10-09-1

    Confidence0.45
  2. DueFri 16 Oct7 days

    BYODの主張を裏付けるT-Mobileの公式侵害通知または検証済みデータサンプルは、これらのフィードには存在しない。

    Wrong ifT-Mobileの声明、規制当局への届出、または現在の顧客データと一致する公開サンプルが確認された場合、この予測は否定される。

    f-2026-10-09-2

    Confidence0.70
  3. DueMon 19 Oct10 days

    Nightspireがリークサイトにさらに少なくとも5件の被害者を投稿し、一時的なものではなく大量バッチ処理が運用パターンであることが確認される。

    Wrong if10月19日までにransomware.liveおよびransomlookで新たなNightspireの被害者が5件未満であれば、この予測は否定される。

    f-2026-10-09-3

    Confidence0.60

Scorecard

2 right · 1 open

  1. open

    Our edge sensor's trailing 30-day count of distinct addresses probing AI-credential paths exceeds 79.

    Called Tue 29 Sep · due Fri 9 Oct

    No edge sensor count reported in today's items; cannot verify the trailing 30-day figure.

  2. right

    NVD resumes publishing and entries with publication timestamps after 2026-10-06 22:33 UTC appear in these feeds.

    Called Thu 8 Oct · due Mon 12 Oct

    NVD items in today's feed carry timestamps of 2026-10-06, which are after the 2026-10-06T22:33 UTC cutoff, confirming NVD resumed publishing within the window.

  3. right

    nightspire posts at least three further named victims on its leak site, tracked by ransomware.live or ransomlook.

    Called Thu 8 Oct · due Sun 11 Oct

    nightspire posted at least three new named victims: Nantou Shiuhkuang Senior High School (ransomware.live 2026-10-08), KC Pharmaceuticals, Valvorobica Industirale, Vietnam SuperPort, Sangre de Cristo Arts, Heidi's Events, WAGA Enterprises, Medcom Tech, INAPI (ransomlook 2026-10-09), Mäntelhaus Kaiser GmbH (ransomlook 2026-10-09) — well exceeding three by end of 11 October.

用語解説

エージェント型 (n.)
二度尋ねることなく侵入の退屈な中間工程を実行できる。パンフレットにはロードマップを立案するとある。今週のインシデントでは攻撃チェーンを立案し、脆弱性を探索してデータを窃取した。ワークショップの提案は一度もなかった。
§5

自社エッジより

過去24時間に自社サーバーへ着弾した攻撃のリアルタイム記録。

自社のエッジは24時間で157件の敵対的ソースをプロファイリングした。内訳はスキャナー97件、ボットクローラー47件、標的型攻撃者8件、ブルートフォース4件で、総リクエスト数は25,257件。そのうち38件は偵察を超えて実際の悪用試行に達しており、92カ国の3,431アドレスから送信され、そのうち1,525件は本日初めて確認されたものだ。本号を位置付ける詳細として、35.241.132.20が1,084件のリクエストを送信し、/.env、/.env.aws、/.docker/config.json、そして注目すべきことに/.env.anthropicを探索した。モデルAPIキーがクラウドクレデンシャルと同じ標的リストに載るようになったからだ。また34.77.137.207は約0.4秒で119件のクレデンシャル窃取リクエストを送信し、6つのアドレスは過去9年間が噂に過ぎないかのようにphpunitのパスに対してCVE-2017-9841を継続して試みていた。そして18のアドレスが一つの行動フィンガープリント(DNA c67915f564de)を共有しており、これは18人の個別の攻撃者ではなく、ローテーションバジェットを持つ一つのオペレーターを示す。生ログはサーバーに残し、知見のみを公開した。

157プロファイリングされた敵対的ソース数
25,257それらからのリクエスト数
38悪用段階に到達
19DNA共有クラスター数
7.8/10最高敵対度
3,431自社エッジへのアドレス数
1,525本日初確認
92国数

WTFリスト

  1. WTF #1

    AIキーを探索中

    35.241.132.20(スキャナー、敵対度6.1/10)は、自社サイト3件に1,084件のリクエストを送信し、/.env、/.env.anthropic、/.env.aws、/.docker/config.jsonを探索した。

    なぜ異常かAIクレデンシャルを直接標的にした:/.env.anthropic。モデルAPIキーがクラウドキーと並んでスキャナーの標的リストに載るようになった。

    attribution: Androxgh0st(センサーの最有力一致、45%)Fri 9 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 886d34013e51
  2. WTF #2

    最も執拗な訪問者

    40.83.78.135(スキャナー、敵対度6.7/10)は、自社サイト1件に毎分64件のペースで82件のリクエストを送信し、/antos/wp-content/plugins/hellopress/wp_filemanager.php、/antos/this_is_a_new_hello_world.php、/antos/3PJcpMFsD8B.php、/antos//aa.phpを探索した。

    なぜ異常か本日最高の敵対度を記録。キルチェーンは武器化段階に到達した。

    attribution: PHPウェブシェルバックドアスキャナー(センサーの最有力一致、42%)Fri 9 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
  3. WTF #3

    CVE-2017-9841の試行を確認

    6つのアドレスがCVE-2017-9841悪用の形式に沿った14件のリクエストを送信した(/vendor/phpunit/phpunit/…)。送信元にはEIPアドレス107.170.31.206、192.241.162.234、185.8.107.35が含まれる。

    なぜ異常か既知の名指しされたエクスプロイトが今なおインターネット全体に散布されている。パッチノートが何年と記載していようと、本日も自社エッジで確認された。

    attribution: 不明

    Detail
    プローブファミリー:phpunit-rce
  4. WTF #4

    同一DNA、異なるアドレス

    104.208.73.227(スキャナー、敵対度5.5/10)は、自社サイト3件に毎分4件のペースで667件のリクエストを送信し、/admin/controller/extension/、/c4.php、/wp-trbacks.php、/wp-includes/ID3/about.php を探索した。

    なぜ異常か18件のIPが一つの行動フィンガープリント(DNA c67915f564de)を共有している。一つのツールまたはアドレスをローテーションする一人のオペレーターを示す:20.92.77.159、40.83.95.41、20.219.14.152、20.196.81.226、20.255.72.163ほか。

    attribution: WordPress/OpenCart脆弱性・ウェブシェル大規模スキャナー(センサーの最有力一致、38%)Fri 9 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 → 悪用 · DNA c67915f564de
  5. WTF #5

    最も奇妙な標的リスト

    20.213.164.192(スキャナー、敵対度6.7/10)は、自社サイト1件に91件のリクエストを送信し、/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.php、/photo.php、/choco.phpを探索した。

    なぜ異常か他のスキャナーがほとんど要求しないファイルを探索した:/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.php、/photo.php、/choco.php、/unaut.php。

    attribution: PHPウェブシェル・バックドアハンター(センサーの最有力一致、38%)Fri 9 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
  6. WTF #6

    急いでいる

    34.77.137.207(スキャナー、敵対度5.5/10)は、自社サイト1件に119件のリクエストを送信し、/.aws/.env、/.docker/laravel/app/.env、/.docker/.env、/.envを探索した。

    なぜ異常か119件のリクエストを約0.4秒で送信した。

    attribution: .env・クラウドクレデンシャル窃取スキャン(センサーの最有力一致、60%)Fri 9 Oct, 04:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 18e39c4b41fb
§6

同行取材

登録不要、営業連絡なし。無償のライブツール。

§7

奥付

本号の制作過程を、飾らずに記す。

Edition 12は機械が作成し、コードが検査した。英国時間05:05までの24時間に13の公開脅威フィード(433件)が公開したすべての記事を全文精読した。統計はコードで算出し、各スライスをClaude Sonnetが精読、構造はClaude Opusが統合した。その後Claude Opusが本紙を編集した。すべての記事は根拠となる情報を引用している。根拠が確認できない記事、または数値がソースに存在しない記事は公開前に削除した(本日は0件)。予測は後続号で公開採点される。「自社エッジより」は自社サーバーへのライブ攻撃データに基づく。本号の制作費:$2.01。本紙はEverything Is Probably FineのauthorであるScottGの文体で機械が執筆し、人間による手動編集は行っていない。それが要点なのか、問題なのかは読者の判断に委ねる。

433items read
24hour window
$2.01cost of this edition
04:05 UTCgenerated

本日の情報源

  • NVD100ok
  • ThreatFox100ok
  • Security news41ok
  • infosec.exchange39ok
  • Signal Atlas38ok
  • RansomLook24ok
  • atlas23ok
  • ransomware.live21ok
  • signal:ioc-family14ok
  • AlienVault OTX12ok
  • RSS11ok
  • signal:kev5ok
  • CISA KEV5ok

ITEMS READ: 433SOURCES: 13STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.01STATUS: 問題はあるが、まだ騒音ではない

OWNER: 機械EDITOR: 規則CALLS OPEN: 3NEXT REVIEW: 明日 06:00 UK