対象:問い合わせ管理ソフト Zammad を自社で運用している組織と、DIVD(オランダの脆弱性開示団体)から脆弱性の通知を受けてやり取りしたことがある組織。本記事はDIVDの公表と開発元の説明にもとづく解説で、攻撃の手順は扱いません。
自分が対象か、まず確かめる
| あなたの立場 | 関係する点 | やること |
|---|---|---|
| Zammadを自社サーバーやDockerで運用している | 2件の脆弱性(CVE-2026-102489、CVE-2026-102490) | 下の「Zammadを運用する組織が今日やること」をすべて |
| DIVDから脆弱性の通知を受け、CSIRTとメールでやり取りした | DIVDは、やり取りの内容を攻撃者が持っている可能性があると考えるよう呼びかけている | 指摘された脆弱性を早く直す。DIVDを名乗る連絡は別の手段で確かめる |
| DIVDから通知を受けたが、返信はしていない | DIVDによれば、最初の通知はこの問い合わせ管理システムに保管されていない | 通知された脆弱性が直っているかを確かめる |
| DIVDのボランティア | DIVDメールアドレスの持ち出しは確定、連絡先も可能性あり | DIVDの関係者を装う連絡に注意する |
DIVDを名乗る連絡は、別の手段で確かめる
DIVDは、ボランティアの連絡先が持ち出された可能性があるため、DIVDの関係者を装った連絡が来やすくなっていると注意しています。
DIVDから届いたように見えるメールで、ファイルを開く、ログイン情報を入力する、急いで設定を変えるといった指示があれば、すぐには従わず、DIVDのケースページに書かれた公式の連絡先に確かめてください。
Zammadを運用する組織が今日やること
バージョンを確かめ、7.2.0へ更新する
開発元は、現在の安定版である Zammad 7.2.0 への更新を勧めています(7.2は2026年9月23日の公開)。
6.5以前は開発元のサポートがすでに終わっています。DIVDは、7系へ更新できないならインターネットから外すよう勧めています。6.x系を使っているなら、これを最優先にしてください。
CVE-2026-102490の修正版が出ていないかを見続ける
2件目のCVE-2026-102490は、Zammadの実行ユーザーから管理者(root)の権限を取れてしまう問題です。開発元は、単独では遠隔から悪用できず、攻撃者がすでにサーバーにアクセスしている必要があると説明しています。
2026年10月5日時点で、この件の修正版は確認できません。開発元は GitHubのセキュリティアドバイザリ を見るよう案内しているので、更新後も定期的に確認します。
インターネットに公開する範囲を見直す
Zammadの画面を使うのが社内の担当者だけなら、VPNの内側に置くか、接続元のIPアドレスを制限して、インターネットから直接開けないようにします。
顧客が問い合わせを送るために公開が必要な場合も、管理者や担当者の画面だけは接続元を絞れないかを検討します。公開している面が小さいほど、未知の脆弱性が見つかったときの影響が小さくなります。
侵入の跡がないかを確かめる
DIVDは、ケースページでログの確認用スクリプトと侵害の痕跡(IoC)を公開しています。自社のZammadのログをこれで確認します。
あわせて、身に覚えのない管理者アカウントやセッションが増えていないか、Zammadのサーバーで見慣れないプログラムが動いていないかも確認します。6.x系をインターネットに公開していた場合は、とくに丁寧に見てください。
侵入の疑いがあれば、Zammadに登録した鍵やパスワードを変える
CVE-2026-102490は管理者権限につながるため、侵入されていた場合は、そのサーバーに置いていた認証情報がすべて読まれた前提で考えます。
Zammadに登録しているAPIトークン、問い合わせを受けるメールアカウントのパスワード、外部サービスとの連携に使う鍵を変え、利用者のセッションを無効にします。サーバーそのものは、作り直したほうが確実です。
2つの脆弱性と、公表されている影響範囲
CVE-2026-102489:セッションの乗っ取り(セッション固定)から、Zammadの実行ユーザーとしてプログラムを動かせる問題(リモートコード実行)。DIVDによれば6.3.0〜6.5.4で悪用でき、7.0.0〜7.1.3にも存在するが環境の条件により悪用できない。開発元は、悪用できるのは6.5以前のみで、修正は7.2.0に含まれると説明。
CVE-2026-102490:Zammadの実行ユーザーからroot権限を取れる問題。DIVDによれば1.5.0〜7.1.0-alphaが対象。開発元は、単独では遠隔から悪用できないと説明しており、修正版は10月5日時点で未確認。
DIVDは、2件を組み合わせた場合の深刻度を10点満点で9.4と評価しています。
両者の説明は、対象バージョンの書き方などで一致していない部分があります。どちらの説明でも「6.x系は危険で、7.2.0への更新が勧められている」点は共通しているため、まずそこから手をつけてください。修正の優先度の決め方は CVSS・EPSS・KEVの使い分け にまとめています。
何が起きたのか(DIVDの公表より)
DIVDは、インターネット上の脆弱なシステムを調べてその持ち主に知らせる、オランダのボランティアによる非営利団体です。DIVDは9月24日に侵入されたことを公表し、ケースページ(DIVD-2026-00014、DIVD-2026-00015)で続報を出しています。以下はDIVDの公表に書かれた内容です。
2026年9月21日
不正なアクセスが始まる。9月22日
不審な動きを検知し、データセンターのシステムへのアクセスを遮断。事故対応チームが動き始め、外部のフォレンジック会社(記録から原因や範囲を調べる専門会社)の支援を受ける。9月24日
侵入されたことを公表。Zammadの脆弱性を開発元に報告。9月26日
脆弱性の概要を限定的に公開し、インターネット上のZammadを調べて、脆弱な可能性がある持ち主への通知を始める。9月29日
2件のCVE(CVE-2026-102489、CVE-2026-102490)を公開。既知の攻撃グループとの関連は見られないと説明。10月1日
持ち出された情報の概要を公開。開発元がコミュニティフォーラムで影響範囲を説明。10月2日
米CISAが2件をKEV(実際に悪用が確認された脆弱性の一覧)に追加。米連邦機関の対応期限は10月5日。
- ボランティア
- DIVDメールアドレスの持ち出しは確定。連絡先も持ち出された可能性がある
- CSIRTの問い合わせ管理システム
- CSIRT宛てのメールと返信をすべて保管するシステム。持ち出されたのは一部。CSIRTとやり取りした組織・個人は、その内容を攻撃者が持っている可能性があると考えるよう呼びかけ
- 含まれ得るもの
- スキャン結果についてのやり取り(脆弱なシステムのIPアドレスを含む)、CSIRT宛てに報告された脆弱性、パスワードを伏せた形の認証情報の流出データの抜粋
- 含まれないもの
- DIVDが最初に送る通知は、このシステムに保管されていない
- 業務用のクラウドサービスの管理
- 調査中
- 会計・銀行口座
- 外部の事業者が管理しており、侵害の兆候は見つかっていない
- 件数
- 公表されていない
- 攻撃者
- 既知の攻撃グループとの関連は見られない。狙ったのか、たまたまだったのかは確認できていない
- 報告
- オランダの個人データ保護機関(AP)と国家サイバーセキュリティセンター(NCSC)に報告し、警察にも相談
入口:Zammadの未知の脆弱性2件
CVE-2026-102489(プログラムを動かせる)→ CVE-2026-102490(root権限を取れる)
↓ 2026年9月21日〜22日
DIVD CSIRTの問い合わせ管理システム(Zammad)
CSIRT宛てのメールと返信をすべて保管。持ち出されたのはその一部
↓ 持ち出された、または可能性がある情報
CSIRTとのやり取り
脆弱なシステムのIPアドレス、報告された脆弱性 → 指摘された脆弱性を早く直す
ボランティアのDIVDメールアドレス(確定)・連絡先
DIVDを装う連絡が来やすくなる → 別の手段で確かめる
含まれないもの・兆候がないもの
DIVDが最初に送る通知(このシステムに保管されていない)、会計システムと銀行口座
DIVDは、ネットワークを区切っていたこと(セグメンテーション)と検知後の対応によって、攻撃者がそれ以上奥へ進むのを防げたと説明しています。
侵入後の操作をAIエージェントと判断した理由
DIVDは、侵入後の操作を「エージェント型のAIによる攻撃」と分析しています。DIVDが挙げている点は次のとおりです。
- 1つの操作の結果を見て、次の手を自分で決めていた
- 攻撃者のスクリプトに、エージェントが自分の行動を正当化するメモが残っていた
- 脆弱性を突いてから管理者権限を取るまでが数秒だった
- 動きは速いが、判断は雑で、目立つ動き方だった
報道(BleepingComputer)によれば、DIVDはこのエージェントが自分のパスワード攻撃を自分で邪魔するような失敗もしていたと説明しています。DIVDは、エージェントが残した説明のおかげで、侵入の経緯を詳しく再現できたとしています。
DIVDの公表で分かっていること
- 侵入の入口はZammadの未知の脆弱性2件
- 侵入後の操作はAIエージェントによるものと分析
- 一部の情報が持ち出された
- 区切られたネットワークの奥には進まれていない
分かっていないこと
- 誰がエージェントを動かしていたか
- どのAIが使われたか
- DIVDを狙ったのか、たまたまだったのか
- 持ち出された情報の正確な範囲と件数
AIエージェントが人の指示を待たずに侵入を進めた例としては、2026年7月の Hugging Faceへの侵入 があります。あちらは評価環境から外へ出たエージェントの事案で、今回は攻撃者が侵入後の操作にエージェントを使ったとDIVDが分析している事案です。AIエージェントがWebサイトに届いている状況全体は AIエージェントによるWebサイトへのアクセス にまとめています。
運用者にとっての意味は、脆弱性を突かれてから被害が広がるまでの時間が短くなることです。今回、DIVDの被害を止めたのはネットワークの区切りでした。更新を急ぐのと同時に、1台が乗っ取られても奥まで進まれない構成にしておくことが効きます。
問い合わせ管理システムを運用する組織が見直すこと
今回漏れたのは、セキュリティ団体が他の組織の弱点について受け取ったやり取りでした。脆弱なシステムのIPアドレスや、まだ直っていない脆弱性の報告は、攻撃者にとって次の標的の一覧になり得ます。問い合わせ管理システムには、自社の顧客や取引先の情報がそのまま集まります。
問い合わせ管理システムを、重要なデータを持つシステムとして扱う
問い合わせ管理システムは、顧客の連絡先、トラブルの内容、ときにはパスワードや設定の情報まで集まる場所です。社内の分類で「重要なデータを持つシステム」に入れ、更新や監視の優先度を基幹システムと同じにします。
古い問い合わせを残しすぎない
解決から一定期間が過ぎた問い合わせは、保存期間を決めて消すか、別の場所に移します。とくに、脆弱性の報告、認証情報、システムの構成情報を含むやり取りは、対応が終わったら短い期限で消すルールを検討します。
サポートが終わったバージョンを使わない
DIVDと開発元の説明によれば、今回の入口となった脆弱性を悪用できるのは、開発元のサポートが終わった6.x系です。問い合わせ管理システムは一度入れると更新が後回しになりがちです。サポート期限を台帳に書き、期限の前に更新の予定を立てます。
問い合わせ管理システムのサーバーを、他のシステムから区切る
DIVDは、ネットワークを区切っていたことで被害の広がりを止められたと説明しています。問い合わせ管理システムのサーバーから、社内の他のシステムや管理用の画面に自由に接続できないようにしておきます。考え方は 組織のセキュリティ対策の最低限 で扱っています。
出典(公開記録)
本記事の事実関係は、以下の公開情報にもとづきます。公表されていない攻撃の手順や、攻撃者の正体は推測していません。
- DIVD「DIVD-2026-00014」(侵入の概要と経緯、2026年10月1日更新) — csirt.divd.nl
- DIVD「データ調査の概要」(DIVD-2026-00014) — csirt.divd.nl
- DIVD「DIVD-2026-00015」(Zammadの脆弱性、対象バージョン、ログ確認用スクリプト) — csirt.divd.nl
- DIVD「CVE-2026-102489」 — csirt.divd.nl / 「CVE-2026-102490」 — csirt.divd.nl
- Zammad コミュニティフォーラム(開発元スタッフの説明、2026年10月1日) — community.zammad.org
- Zammad リリース情報(7.2、2026年9月23日) — zammad.com / セキュリティアドバイザリ — github.com
- CISA「Known Exploited Vulnerabilities Catalog」(2026年10月2日追加) — cisa.gov
- 報道:BleepingComputer「Automated AI agent used to breach cybersecurity nonprofit DIVD」(2026年9月29日) — bleepingcomputer.com
- 報道:BleepingComputer「DIVD says Zammad zero-days enabled AI-driven network breach」(2026年9月30日) — bleepingcomputer.com
更新履歴
2026-10-05:初版。DIVDの公表(10月1日更新まで)、開発元の説明(10月1日)、CISAのKEV追加(10月2日)にもとづく。DIVDの調査は続いており、CVE-2026-102490の修正版が公表され次第更新します。
次に読む
- AIエージェントによる侵入:Hugging Faceへの侵入(2026年) / AIエージェントによるWebサイトへのアクセス
- 修正の優先度:CVE の直す順番はどう決めるか(CVSS・EPSS・KEV)
- 用語:セッション固定 / リモートコード実行(RCE) / IoC(侵害の痕跡) / フィッシング
- 運営側:組織のセキュリティ対策の最低限
- 2026年の他の事案:情報漏えい・サイバー攻撃の一覧(国内・海外)
よくある質問
QDIVDとはどんな団体ですか?
DIVD(Dutch Institute for Vulnerability Disclosure)は、オランダのボランティアによる非営利のセキュリティ団体です。インターネット上で脆弱なまま公開されているシステムを調べ、その持ち主に知らせる活動(脆弱性の開示)をしています。そのためのCSIRT(セキュリティ事故の連絡窓口となるチーム)を持っています。
Q何が漏れたのですか?
DIVDの公表によれば、ボランティアのDIVDメールアドレスが持ち出されたことは確定しており、ボランティアの連絡先も持ち出された可能性があります。CSIRTの問い合わせ管理システムからは一部の情報が持ち出されました。DIVDは、CSIRTとやり取りしたことがある組織や個人は、その内容を攻撃者が持っている可能性があると考えるよう呼びかけています。これには、スキャン結果についてのやり取り(脆弱なシステムのIPアドレスを含む)、CSIRT宛てに報告された脆弱性、パスワードを伏せた形の認証情報の流出データの抜粋が含まれ得るとしています。会計システムと銀行口座には侵害の兆候は見つかっていません。2026年10月5日時点で調査は続いています。
QAIエージェントによる攻撃とはどういう意味ですか?
DIVDは、侵入後の操作が自動化されたAIエージェントによるもので、1つの操作の結果を見て次の手を自分で決めていたと分析しています。根拠として、攻撃者のスクリプトに、エージェントが自分の行動を正当化するメモが残っていたことを挙げています。動きは速い一方で、雑で目立つものだったとも説明しています。誰が動かしていたかは分かっておらず、DIVDは既知の攻撃グループとの関連は見られないとしています。
QZammadのどのバージョンが影響を受けますか?
DIVDの公表では、CVE-2026-102489は6.3.0〜6.5.4で悪用でき、7.0.0〜7.1.3にも存在するが環境の条件により悪用できないとされています。CVE-2026-102490は1.5.0から7.1.0-alphaまでが対象とされています。開発元はコミュニティフォーラムで、CVE-2026-102489は6.5以前でのみ悪用でき7.0以降は影響を受けない、修正は7.2.0に含まれると説明しました。CVE-2026-102490については、単独では遠隔から悪用できずサーバーへのアクセスがすでに必要だと説明し、2026年10月5日時点で修正版の公表は確認できません。両者の説明は一致していない部分があります。
QZammadを使っている場合、何をすればいいですか?
開発元は現在の安定版である7.2.0への更新を勧めています。6.x系以前は開発元のサポートが終わっており、DIVDは7系へ更新するかインターネットから外すよう勧めています。そのうえで、インターネットに公開する範囲を見直し、DIVDが公開しているログ確認用のスクリプトや侵害の痕跡(IoC)で侵入の跡がないかを確かめます。疑わしい跡があれば、Zammadに登録しているAPIトークンやメールアカウントのパスワードなどを変更します。
QKEVに追加されたとはどういう意味ですか?
KEV(Known Exploited Vulnerabilities)は、米国のCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が公開している、実際に悪用が確認された脆弱性の一覧です。CISAは2026年10月2日に2件を追加し、米連邦機関に10月5日までの対応を求めました。日本の組織に法的な義務は生じませんが、修正の優先度を決める目安として広く使われています。