2026年第16週プライバシー脅威レポート

doc

本周(4月13日〜19日)は、Microsoft月例パッチで163件のCVEが修正され、2件のゼロデイ脆弱性が含まれていました。Rockstar GamesがAnodotのサプライチェーン攻撃によりShinyHuntersに侵害されました。スペインのIT大手SeidorがTimcランサムウェアに攻撃されました。EU委員会のデータ侵害で71組織に影響が出ています。Basic-Fitの100万人以上の会員情報が漏洩し、新しいNBLOCKランサムウェアも確認されました。

2026年第16週プライバシー脅威レポート

報告期間: 2026年4月13日〜19日
公開日: 2026年4月18日


エグゼクティブサマリー

2026年第16週は、サプライチェーン攻撃の洗練度の高さと脆弱性公開数の記録更新が顕著でした。Microsoftの4月月例パッチでは163件のCVE脆弱性が修正され、その中に積極的に悪用されているゼロデイ脆弱性が2件含まれていました。ShinyHuntersランサムウェアグループは、Rockstar GamesやEU委員会を含む複数の組織に対して協調キャンペーンを実施しました。新しいNBLOCKランサムウェアファミリーも出現し、医療とITセクターへの攻撃が引き続いています。

主要データ:

  • 163件のCVE脆弱性(Microsoft 4月月例パッチ)
  • 2件のゼロデイ脆弱性が積極的に悪用中
  • 100万人以上のBasic-Fit会員に影響
  • 71組織がEU委員会のデータ侵害で影響を受ける
  • 2億8000万米ドル以上のRockstar Games事件での潜在的な被害額

重大な脆弱性

Microsoft 2026年4月月例パッチ

公開日: 2026年4月14日
CVE総数: 163件
重大脆弱性: 8件
ゼロデイ脆弱性: 2件

Microsoftの2026年4月月例パッチでは、製品エコシステム全体の163件の脆弱性が修正されました。8件の脆弱性が重大評価を受け、2件のゼロデイ脆弱性が積極的に悪用されていました。

CVE-2026-32201 - Microsoft SharePoint Serverゼロデイ

重要度: 重要
状態: 積極的に悪用中
CISA KEV登録: 2026年4月14日
パッチ期限: 2026年4月28日

Microsoft Office SharePointにおける不適切な入力検証の脆弱性により、認証されていない攻撃者がネットワークスプーフィングを実行する可能性があります。CISAは積極的に悪用を確認し、既知の悪用脆弱性カタログに追加、即座にパッチを適用するよう強く求めています。

CVE-2026-33825 - Microsoft Defender権限昇格

重要度: 重要
状態: 公開済み

Windows Defenderにおけるアクセス制御の粒度が不十分な欠陥により、認証された攻撃者がローカル権限を昇格できる可能性があります。この脆弱性は、過度に広範なセキュリティポリシーによるリスク、すなわち承認されたユーザーが意図した権限を超えてデータにアクセスできてしまう状況を浮き彫りにしています。

その他の重大脆弱性

  • CVE-2026-32157: リモートデスクトップクライアントのリモートコード実行(解放後使用の欠陥)
  • CVE-2026-33826: Windows Active Directoryのリモートコード実行

主なデータ漏洩事件

ShinyHuntersによるRockstar Gamesへの侵害

日付: 2026年4月13日(公開)
攻撃ベクトル: サードパーティSaaS(Anodot)
影響: 企業データが盗まれ、GTA 6の情報も含まれる可能性

ShinyHuntersは、クラウド支出監視サービスを提供するAnodotというSaaSプラットフォームを悪用してRockstar Gamesに侵害しました。攻撃チェーンは次のとおりです:

  1. Anodotのコネクターが侵害されました(2026年4月4日に公開確認)
  2. Anodotのインフラから認証トークンが抽出されました
  3. 盗まれたトークンを使用してRockstarのSnowflake環境へのアクセスが可能となりました
  4. 攻撃は正規の内部監視アクティビティのように見えました

ShinyHuntersは2026年4月14日の身代金期限を設定しました。Rockstarが支払いを拒否した後、同グループは被盗データの公開を計画ことを確認しました。Rockstarは「限定的な非重要な会社情報」がアクセスされたことを認め、「組織やプレイヤーへの影響はない」と声明を発表しています。

この侵害は、Anodotを使用したより広範なキャンペーンの一部です。

EU委員会のデータ侵害

日付: 2026年4月6日〜12日
攻撃者: ShinyHunters
影響: 71組織のデータが露出

EU委員会は、ShinyHuntersに帰属される重大なデータ侵害に見舞われました。露出したデータには以下が含まれます:

  • 個人情報
  • メールの内容とメタデータ
  • 内部文書
  • 42の委員会「クライアント」と29の他のEU機関の記録

この攻撃は、ツールの侵害を活用し、単一の侵害を複数の機関へのデータ侵害に変換しました。

Basic-Fitのデータ漏洩

日付: 2026年4月14日
影響: 100万人以上の会員

ヨーロッパの主要フィットネスクラブBasic-Fitは、100万人以上の会員に影響するデータ漏洩を報告しました。漏洩したデータの詳細は調査中です。


ランサムウェアの活動状況

Timcランサムウェア - Seidor攻撃事件

日付: 2026年4月9日
被害者: Seidor(スペインのIT大手)
リスクにさらされたデータ: 200GB

Timcランサムウェアグループは、スペインの有名なIT企業Seidorを攻撃しました。攻撃は、Seidorが侵害を隠蔽しようとしたというTimcの告発伴随着いました。約200GBのデータが露出のリスクにさらされています。

NBLOCKランサムウェア - 新しい脅威

発見: 2026年4月17日
暗号化: AES-256
拡張子: .NBLock
感染経路: フィッシングメール、悪意のある添付ファイル、クラックソフトウェア

CYFIRMAは、脅威監視中にNBLOCKランサムウェアを発見しました。主な特徴:

  • ローカルファイルとネットワークアクセス可能なストレージを暗号化
  • 身代金ノート「README_NBLOCK.txt」をドロップ
  • デスクトップの壁紙を感染メッセージで変更する可能性があります
  • 暗号化メタデータをkey.binに保存(削除しないように警告)
  • Torベースのネゴシエーションポータルを介した通信
  • 公開されている復号化ツールは現在なく、解除の保証はありません
  • セカンダリペイロード(パスワード窃取型トロイの木馬)を展開する可能性

LockBitランサムウェア - 2026年の活動

LockBitは2026年も引続き活動しており、主として以下を標的にしています:

  • 製造業
  • 医療業界
  • 政府機関
  • 建設業界

医療セクターへの警告

医療組織は、ランサムウェアのリスクに今週も直面しています。今週の医療セクターでの具体的なインシデントは先週より少ないですが、サプライチェーン攻撃への持続的な脆弱性と、LockBitなどのオペレーターの成功は、脅威レベルが高い状態が継続していることを示しています。


サプライチェーン攻撃のトレンド

第16週は、サプライチェーン攻撃の開発巧妙化を示しています:

  1. SaaSが攻撃対象として: 攻撃者は信頼されたサードパーティの統合サービスを対象(Anodot → Snowflake)
  2. トークンの窃取: 監視サービスからの認証トークンが正当に見えるアクセスを提供
  3. サイレントな存続: 攻撃者は開示するタイミングまで発見されない
  4. マルチターゲットキャンペーン: 1つの侵害が複数の組織に影響(Anodotの侵害 → Rockstar他)

AnodotまたはSnowflakeを使用する組織への推奨事項

  • 現在のトークン/アクセス設定を監査
  • 統合に対して最小限の権限アクセスを実装
  • 監視サービスからの異常なアクセスパターンを監視
  • サードパーティSaaSのセキュリティ体制をレビュー
  • クラウドデータアクセスに追加の認証層を実装

セキュリティの推奨事項

即座の実施項目

  1. CVE-2026-32201(SharePoint)を直ちに修正 - CISAの期限は2026年4月28日
  2. Microsoft製品を2026年4月月例パッチで更新
  3. Anodot/Snowflake統合の不正アクセスを監査
  4. サードパーティSaaSのセキュリティ設定をレビュー

継続的なセキュリティの衛生管理

  1. 重要なシステムのネットワークセグメンテーションを実装
  2. クラウドデータアクセスの強化された監視を有効化
  3. オフラインバックアップを定期的に確認して維持
  4. 全サービスに対して多要素認証を実施
  5. サプライチェーンリスクの脅威インテリジェンスを監視

ブラウザとエンドポイントセキュリティ

当社のツールを使用してセキュリティ体制を確認してください:


結論

2026年第16週は、サプライチェーンセキュリティとタイムリーなパッチ適用の重要性を強調しています。組織は以下のことを行う必要があります:

  • 積極的に悪用されているゼロデイ脆弱性のパッチ適用を最優先
  • サードパーティSaaS統合の定期的な監査を実施
  • クラウドサービスの最小権限アクセスを実装
  • サプライチェーン侵害のためのインシデント対応を準備
  • NBLOCKのような新しいランサムウェアファミリーの監視

警戒心を持ち、システムを最新の状態に保ってください。


レポート作成日:2026年4月18日
データソース:CISA、Microsoft、Qualys、CYFIRMA、Rockstar Games、業界脅威インテリジェンス

2026年第16週プライバシー脅威レポート