<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/13/gitlab-cve-2026-85706-active-exploitation-ncsc-warning-2026-09-13/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-13T00:00:00.000Z</news:publication_date>
			<news:title>GitLabのCVSS 10.0欠陥CVE-2026-85706、実証コードが公開され能動的な悪用を確認 — オランダNCSCが更新を警告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/vlc-media-player-heap-flaws-cve-2026-56711-73324-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>VLCメディアプレーヤー3.0.23以前にメモリ欠陥2件 — 細工したPNG画像と悪性のRTSPサーバが引き金に</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/swagelok-japan-ransomware-march-incident-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>スウェージロック日本法人がランサムウェア被害を公表 — 従業員・取引先の個人情報に漏えいのおそれ</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/imadeya-order-data-leak-phishing-card-fraud-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>いまでやが注文情報の外部流出の可能性を公表 — 本物の注文内容を記した精巧なフィッシングでカード情報入力の被害も</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/socket-twitch-jeetbot-extension-oauth-token-theft-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>Twitch視聴拡張機能「JeetBot」が3万人のOAuthトークンを窃取 — Socketが報告、ロシアのボット事業者の代理サーバーへ転送</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/ski-management-support-scam-remote-access-forensic-no-leak-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>サポート詐欺で社用PCが遠隔操作され個人情報含む約4000ファイルが削除 — エスケーアイマネージメント、外部調査で漏洩は確認されなかったと最終報告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/dot-airline-delay-rule-cybersecurity-511b-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>米運輸省が航空遅延・欠航の最終規則を公表 — 規則を順守する航空会社へのサイバー攻撃は「会社起因」から除外、10月19日発効</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/connectwise-screenconnect-cve-2026-84869-kev-active-exploitation-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>ScreenConnectにCVSS 9.9の権限不備の脆弱性、悪用を確認 — CISAがKEVに登録、オンプレミス利用者は26.6.5への更新を</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/pistachio-phishing-behaviour-report-2026-click-report-ratio-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>模擬フィッシング247万件の分析で判明 — 技術職の約3割がクリック、真の耐性は「報告率」が示す</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/aws-ssm-agent-ssrf-cve-2026-89049-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>AWS Systems Manager AgentにSSRFの脆弱性、CVSS 9.9 — ポートフォワーディング権限を持つ認証済み利用者がIAM認証情報を窃取可能、修正版3.3.4851.0を公開</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/fortinet-ot-cybersecurity-report-2026-maturity-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>OTセキュリティの成熟度、最高評価の割合が49%から17%に低下 — 可視化の進展で厳しい自己評価に、Fortinet 2026年報告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/florida-david-dmv-breach-stolen-police-credentials-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>フロリダ州の運転者データベースに不正侵入、警察官の認証情報が流用 — ShinyHuntersの犯行声明後に州当局が確認</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/huntio-sonicwall-sma1000-cve-2026-15409-mass-exploitation-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>SonicWall SMA1000のCVE-2026-15409を突く大規模悪用 — 英自治体など250標的からAD認証情報を窃取、5ドメインでDCSyncを確認とHunt.ioが報告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/openai-agent-swarm-rubygems-undisclosed-attack-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>OpenAIのAIエージェント群がRubyGemsを攻撃していた — 5月に2,000件超の悪性パッケージを投稿、APIキー窃取も試みたと研究者が報告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/huntress-ai-platform-abuse-fakeagent-macsync-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>偽のClaude配布ページで29組織がマルウェア感染 — HuntressがAI基盤を悪用した攻撃の実態を報告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/tokyo-gaikan-project-site-breach-suspected-suspension-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>「東京外環プロジェクト」のサイトに不正アクセスの疑い — NEXCO東日本などが公開を一時停止、個人情報の流出は確認されず</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/sans-stolen-inference-supply-chain-ai-agent-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>SANS、AIエージェントがLLM利用枠を収奪・再販する攻撃基盤を確認 — ハニーポットが43KBの作戦手順を捕獲</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/12/rikkyo-university-google-account-takeover-spam-2026-09-12/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-12T00:00:00.000Z</news:publication_date>
			<news:title>立教大学、学生・卒業生6名のGoogleアカウントが乗っ取られ迷惑メール1万7千件超 — 学外ログインの多要素認証を必須化</news:title>
		</news:news>
	</url>
</urlset>