N-centralの利用組織(組織名非公表) ·

N-central顧客環境の侵害を確認、個別事例の悪用脆弱性は未特定

不正アクセス確認

Huntressは9月5日の更新で、修正済みの顧客N-central環境が侵害され、9月4日に調査を開始したと説明しました。N-ableも9月9日、顧客環境で少数の悪用成功を確認したと公表し、修正版への更新と侵害調査を呼びかけています。

9月の侵害活動を一件として記録し、同じ一次記事が扱う8月の活動とは区別します。Huntressの事例はログが既にローテーションされており、CVE-2026-86206・86207・86218などのどの脆弱性が使われたかは断定できません。初期の修正版告知の未確認記載と、9月9日の顧客での悪用確認は確認時点が異なります。組織名・侵害総数・端末数・情報窃取範囲は非公表です。

出典

公表・続報日:2026-09-05。確認状況と被害規模は参照した発表時点の情報です。