Security Digest

セキュリティ・脆弱性の最新情報を毎朝日本語でまとめてお届けします

セキュリティ・脆弱性の最新ニュース(2026-10-04)

中国系とみられる攻撃者WarlockがMicrosoft SharePointの脆弱性を使い、ランサムウェアの展開を続けていると報告されました。SharePointをオンプレミスで運用している組織は、パッチの適用状況を確認してください。このほか、デンマーク工科大学(DTU)で最大20万人分の情報が流出したおそれがあると公表され、恐喝グループShinyHuntersのメンバーとされる人物がヨルダンで拘束されたとの報道もありました。

Warlock、SharePointの脆弱性を悪用してセキュリティツールを無効化しランサムウェアを展開

必読マルウェア/ランサムThe Hacker News · Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

中国との関連が疑われる攻撃者Warlockが、Microsoft SharePointの脆弱性を引き続き悪用しています。SymantecとCarbon Black Threat Hunter Teamの観測によると、悪用されているのは新旧両方の脆弱性とみられます。ポルトガル語圏とスペイン語圏の重要インフラ、政府機関、教育機関が被害を受けました。侵入後はセキュリティツールを無効化してからランサムウェアを展開しており、SharePointを自前で運用する組織は更新プログラムの適用状況を確認する必要があります。

デンマーク工科大学(DTU)に不正アクセス、最大20万人の情報が流出したおそれ

注目攻撃・インシデントBleepingComputer · Danish university DTU breach exposes data of up to 200,000 people

デンマーク工科大学(DTU)は、攻撃者がID・アクセス管理システムに侵入し、大量のデータをダウンロードしたと発表しました。最大20万人分のユーザー情報が流出した可能性があるとしています。認証基盤が侵害されると利用者全体の情報が一度に危険にさらされることを示した事例で、IAMシステムの防御とアクセス監視を見直すきっかけになります。

ShinyHuntersのメンバーとされる「Rey」がヨルダンで拘束、FBIに協力と報道

注目攻撃・インシデントBleepingComputer · ShinyHunters hacker reportedly detained in Jordan, aiding FBI

恐喝グループShinyHuntersのメンバーとみられ、ネット上で「Rey」と名乗っていた人物がヨルダンで拘束されたと報じられました。他のメンバーの特定に向けてFBIに協力しているとされます。ShinyHuntersは大規模なデータ窃取と恐喝で知られており、捜査の進み具合によってはグループの活動に影響が出る可能性があります。

Google Gemini、Macのファイルやアプリ、Webへのフルアクセスが可能になる見通し

その他BleepingComputer · Google Gemini could soon get full access to your Mac’s files, apps and the web

GoogleのGeminiが近く、macOS上のあらゆるファイルにアクセスし、アプリを開き、Webを閲覧して操作を実行できるようになる見通しです。毎回の許可確認なしで動作する点が特徴です。業務用Macで使わせるかどうかは、AIエージェントにどこまで権限を渡すかという社内ルールに直結するため、管理者は提供前に方針を決めておく必要があります。

YARA-X 1.21.0がリリース、5件の改良と4件のバグ修正

パッチ/アップデートSANS ISC · YARA-X 1.21.0 Release, (Sat, Oct 3rd)

マルウェア検知ルールエンジンYARA-Xのバージョン1.21.0が公開されました。改良5件とバグ修正4件を含みます。YARAルールを使って検体の調査や検知を行っている環境では、更新内容を確認したうえでアップデートを検討してください。

MI5、中国MSSが英国関係の研究者100人超の研究に資金提供と警告

制度・ガイドラインThe Hacker News · MI5 Says China’s MSS Funded Research Involving 100+ U.K.-Linked Academics

英国の情報機関MI5は2026年9月30日付で「Security Service Espionage Alert」を出し、英国に関係する100人を超える研究者が中国の情報収集に協力していたと警告しました。資金の出どころとされたのは、中国国家安全部(MSS)のために研究資金を提供する中国通用技術研究院(CGTRI)です。研究機関や大学で外部資金を受け入れる際には、資金提供元の審査が必要になることを示す事例です。