2026年第16週プライバシー脅威レポート
doc本周(4月13日〜19日)は、Microsoft月例パッチで163件のCVEが修正され、2件のゼロデイ脆弱性が含まれていました。Rockstar GamesがAnodotのサプライチェーン攻撃によりShinyHuntersに侵害されました。スペインのIT大手SeidorがTimcランサムウェアに攻撃されました。EU委員会のデータ侵害で71組織に影響が出ています。Basic-Fitの100万人以上の会員情報が漏洩し、新しいNBLOCKランサムウェアも確認されました。
2026年第16週プライバシー脅威レポート
報告期間: 2026年4月13日〜19日
公開日: 2026年4月18日
エグゼクティブサマリー
2026年第16週は、サプライチェーン攻撃の洗練度の高さと脆弱性公開数の記録更新が顕著でした。Microsoftの4月月例パッチでは163件のCVE脆弱性が修正され、その中に積極的に悪用されているゼロデイ脆弱性が2件含まれていました。ShinyHuntersランサムウェアグループは、Rockstar GamesやEU委員会を含む複数の組織に対して協調キャンペーンを実施しました。新しいNBLOCKランサムウェアファミリーも出現し、医療とITセクターへの攻撃が引き続いています。
主要データ:
- 163件のCVE脆弱性(Microsoft 4月月例パッチ)
- 2件のゼロデイ脆弱性が積極的に悪用中
- 100万人以上のBasic-Fit会員に影響
- 71組織がEU委員会のデータ侵害で影響を受ける
- 2億8000万米ドル以上のRockstar Games事件での潜在的な被害額
重大な脆弱性
Microsoft 2026年4月月例パッチ
公開日: 2026年4月14日
CVE総数: 163件
重大脆弱性: 8件
ゼロデイ脆弱性: 2件
Microsoftの2026年4月月例パッチでは、製品エコシステム全体の163件の脆弱性が修正されました。8件の脆弱性が重大評価を受け、2件のゼロデイ脆弱性が積極的に悪用されていました。
CVE-2026-32201 - Microsoft SharePoint Serverゼロデイ
重要度: 重要
状態: 積極的に悪用中
CISA KEV登録: 2026年4月14日
パッチ期限: 2026年4月28日
Microsoft Office SharePointにおける不適切な入力検証の脆弱性により、認証されていない攻撃者がネットワークスプーフィングを実行する可能性があります。CISAは積極的に悪用を確認し、既知の悪用脆弱性カタログに追加、即座にパッチを適用するよう強く求めています。
CVE-2026-33825 - Microsoft Defender権限昇格
重要度: 重要
状態: 公開済み
Windows Defenderにおけるアクセス制御の粒度が不十分な欠陥により、認証された攻撃者がローカル権限を昇格できる可能性があります。この脆弱性は、過度に広範なセキュリティポリシーによるリスク、すなわち承認されたユーザーが意図した権限を超えてデータにアクセスできてしまう状況を浮き彫りにしています。
その他の重大脆弱性
- CVE-2026-32157: リモートデスクトップクライアントのリモートコード実行(解放後使用の欠陥)
- CVE-2026-33826: Windows Active Directoryのリモートコード実行
主なデータ漏洩事件
ShinyHuntersによるRockstar Gamesへの侵害
日付: 2026年4月13日(公開)
攻撃ベクトル: サードパーティSaaS(Anodot)
影響: 企業データが盗まれ、GTA 6の情報も含まれる可能性
ShinyHuntersは、クラウド支出監視サービスを提供するAnodotというSaaSプラットフォームを悪用してRockstar Gamesに侵害しました。攻撃チェーンは次のとおりです:
- Anodotのコネクターが侵害されました(2026年4月4日に公開確認)
- Anodotのインフラから認証トークンが抽出されました
- 盗まれたトークンを使用してRockstarのSnowflake環境へのアクセスが可能となりました
- 攻撃は正規の内部監視アクティビティのように見えました
ShinyHuntersは2026年4月14日の身代金期限を設定しました。Rockstarが支払いを拒否した後、同グループは被盗データの公開を計画ことを確認しました。Rockstarは「限定的な非重要な会社情報」がアクセスされたことを認め、「組織やプレイヤーへの影響はない」と声明を発表しています。
この侵害は、Anodotを使用したより広範なキャンペーンの一部です。
EU委員会のデータ侵害
日付: 2026年4月6日〜12日
攻撃者: ShinyHunters
影響: 71組織のデータが露出
EU委員会は、ShinyHuntersに帰属される重大なデータ侵害に見舞われました。露出したデータには以下が含まれます:
- 個人情報
- メールの内容とメタデータ
- 内部文書
- 42の委員会「クライアント」と29の他のEU機関の記録
この攻撃は、ツールの侵害を活用し、単一の侵害を複数の機関へのデータ侵害に変換しました。
Basic-Fitのデータ漏洩
日付: 2026年4月14日
影響: 100万人以上の会員
ヨーロッパの主要フィットネスクラブBasic-Fitは、100万人以上の会員に影響するデータ漏洩を報告しました。漏洩したデータの詳細は調査中です。
ランサムウェアの活動状況
Timcランサムウェア - Seidor攻撃事件
日付: 2026年4月9日
被害者: Seidor(スペインのIT大手)
リスクにさらされたデータ: 200GB
Timcランサムウェアグループは、スペインの有名なIT企業Seidorを攻撃しました。攻撃は、Seidorが侵害を隠蔽しようとしたというTimcの告発伴随着いました。約200GBのデータが露出のリスクにさらされています。
NBLOCKランサムウェア - 新しい脅威
発見: 2026年4月17日
暗号化: AES-256
拡張子: .NBLock
感染経路: フィッシングメール、悪意のある添付ファイル、クラックソフトウェア
CYFIRMAは、脅威監視中にNBLOCKランサムウェアを発見しました。主な特徴:
- ローカルファイルとネットワークアクセス可能なストレージを暗号化
- 身代金ノート「README_NBLOCK.txt」をドロップ
- デスクトップの壁紙を感染メッセージで変更する可能性があります
- 暗号化メタデータをkey.binに保存(削除しないように警告)
- Torベースのネゴシエーションポータルを介した通信
- 公開されている復号化ツールは現在なく、解除の保証はありません
- セカンダリペイロード(パスワード窃取型トロイの木馬)を展開する可能性
LockBitランサムウェア - 2026年の活動
LockBitは2026年も引続き活動しており、主として以下を標的にしています:
- 製造業
- 医療業界
- 政府機関
- 建設業界
医療セクターへの警告
医療組織は、ランサムウェアのリスクに今週も直面しています。今週の医療セクターでの具体的なインシデントは先週より少ないですが、サプライチェーン攻撃への持続的な脆弱性と、LockBitなどのオペレーターの成功は、脅威レベルが高い状態が継続していることを示しています。
サプライチェーン攻撃のトレンド
第16週は、サプライチェーン攻撃の開発巧妙化を示しています:
- SaaSが攻撃対象として: 攻撃者は信頼されたサードパーティの統合サービスを対象(Anodot → Snowflake)
- トークンの窃取: 監視サービスからの認証トークンが正当に見えるアクセスを提供
- サイレントな存続: 攻撃者は開示するタイミングまで発見されない
- マルチターゲットキャンペーン: 1つの侵害が複数の組織に影響(Anodotの侵害 → Rockstar他)
AnodotまたはSnowflakeを使用する組織への推奨事項
- 現在のトークン/アクセス設定を監査
- 統合に対して最小限の権限アクセスを実装
- 監視サービスからの異常なアクセスパターンを監視
- サードパーティSaaSのセキュリティ体制をレビュー
- クラウドデータアクセスに追加の認証層を実装
セキュリティの推奨事項
即座の実施項目
- CVE-2026-32201(SharePoint)を直ちに修正 - CISAの期限は2026年4月28日
- Microsoft製品を2026年4月月例パッチで更新
- Anodot/Snowflake統合の不正アクセスを監査
- サードパーティSaaSのセキュリティ設定をレビュー
継続的なセキュリティの衛生管理
- 重要なシステムのネットワークセグメンテーションを実装
- クラウドデータアクセスの強化された監視を有効化
- オフラインバックアップを定期的に確認して維持
- 全サービスに対して多要素認証を実施
- サプライチェーンリスクの脅威インテリジェンスを監視
ブラウザとエンドポイントセキュリティ
当社のツールを使用してセキュリティ体制を確認してください:
- ブラウザフィンガープリントテスト - ブラウザが識別情報を漏えいしていないか確認
- DNSリークテスト - DNSクエリが適切に保護されているか確認
結論
2026年第16週は、サプライチェーンセキュリティとタイムリーなパッチ適用の重要性を強調しています。組織は以下のことを行う必要があります:
- 積極的に悪用されているゼロデイ脆弱性のパッチ適用を最優先
- サードパーティSaaS統合の定期的な監査を実施
- クラウドサービスの最小権限アクセスを実装
- サプライチェーン侵害のためのインシデント対応を準備
- NBLOCKのような新しいランサムウェアファミリーの監視
警戒心を持ち、システムを最新の状態に保ってください。
レポート作成日:2026年4月18日
データソース:CISA、Microsoft、Qualys、CYFIRMA、Rockstar Games、業界脅威インテリジェンス