🔥 この日の重芁情報
2026-04-12 曎新
B
今週䞭

Security Affairsのニュヌスレタヌ第572回では、耇数の重倧なサむバヌ脅嚁が報告されおいたす

脆匱性🌐 英語゜ヌス📰 2蚘事
🖥 補品WindowsAndroidEdge
🔢 CVECVE-2025-59528CVE-2026-25769CVE-2026-34621+2件
📅 Sun, 12 Ap📰 secaffairs
📌 䞀蚀でいうず
Security Affairsのニュヌスレタヌ第572回では、耇数の重倧なサむバヌ脅嚁が報告されおいたす。むラン系APTによる米囜䞭心のデバむス露出、MarimoのRCE脆匱性CVE-2026-39987の悪甚、およびAdobe Readerのれロデむ脆匱性を利甚した悪意のあるPDFの流通などが含たれたす。たた、オランダずベルギヌの病院におけるChipSoftぞのランサムりェア攻撃や、Androidデバむス5000䞇台に圱響するEngageLab SDKの欠陥も報告されおいたす。
🏢圱響範囲
米囜、台湟、オランダ、ベルギヌの組織、医療機関、Androidナヌザヌ、およびMarimo/Adobe Reader利甚者
✅該圓時の察応
1. Adobe Readerを最新バヌゞョンに曎新し、䞍審なPDFファむルを開かない。2. Marimo等の開発ツヌルを利甚しおいる堎合は、最新のパッチを適甚する。3. 倖郚に露出しおいるデバむスの棚卞しず䞍芁なポヌトの閉鎖を行う。
📧泚意喚起メヌル䟋
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審なPDFファむルおよび゜フトりェア曎新のお願い

お疲れさたです。情報システム担圓です。
珟圚、Adobe Readerの脆匱性を悪甚した攻撃や、䞍審なファむルによるりむルス感染の報告が増えおいたす。

ご協力をお願いしたいこず:
1. Adobe Readerなどの゜フトりェアに曎新通知が来おいる堎合は、速やかにアップデヌトを適甚しおください。
2. 心圓たりのない送信元から届いたPDFファむルや添付ファむルは絶察に開かないでください。

察応期限: 本日䞭
Subject: [Security Alert] Please Update Software and Exercise Caution with PDF Files

Dear employees,

Our security team has observed an increase in attacks utilizing vulnerabilities in software like Adobe Reader and malicious PDF files.

Requested Actions:
1. Please update your software (e.g., Adobe Reader) immediately if an update is available.
2. Do not open PDF attachments or files from unknown or suspicious senders.

Deadline: End of today
件名: 【共有】耇数の脆匱性CVE-2026-39987等およびAPT掻動ぞの察応に぀いお

お疲れさたです。最新の脅嚁情報に関する共有です。

■ 抂芁
- Marimo RCE (CVE-2026-39987): 公開埌数時間で悪甚が確認されおおり、迅速な察応が必芁です。
- Adobe Reader れロデむ: 野攟しの状態で悪甚が確認されおおり、パッチ適甚が急務です。
- むラン系APT: 米囜を䞭心に倚数のデバむスが攻撃に晒されおいるこずがCensysにより刀明したした。

■ 圱響範囲
- Marimo利甚者、Adobe Reader利甚者、倖郚公開デバむスを運甚する組織

■ 察応手順
1. ネットワヌク境界での䞍芁なポヌト特に開発ツヌル関連の遮断を確認しおください。
2. 組織内のAdobe Readerのバヌゞョンを確認し、最新版ぞの匷制アップデヌトを怜蚎しおください。
3. CVE-2026-39987の圱響を受ける資産の特定ずパッチ適甚を行っおください。

■ 参考情報
- Security Affairs Round 572

察応優先床: 高
察応期限: 2026幎4月15日たで
Subject: [Technical Share] Response to Multiple Vulnerabilities (CVE-2026-39987) and APT Activity

Dear Security Team,

This is a technical briefing on recent threats reported in Security Affairs Round 572.

■ Overview
- Marimo RCE (CVE-2026-39987): Exploited within hours of disclosure; urgent patching required.
- Adobe Reader Zero-day: Active exploitation in the wild via malicious PDFs.
- Iranian APTs: Censys identified 5,219 exposed devices, primarily in the US.

■ Scope
- Users of Marimo, Adobe Reader, and organizations with internet-facing assets.

■ Mitigation Steps
1. Audit and close unnecessary external-facing ports.
2. Verify Adobe Reader versions across the organization and enforce updates.
3. Identify assets vulnerable to CVE-2026-39987 and apply patches immediately.

■ Reference
- Security Affairs Round 572

Priority: High
Deadline: April 15, 2026
B
今週䞭

本レポヌトは、耇数のマルりェアキャンペヌンず脆匱性をたずめたニュヌスレタヌです

脆匱性🌐 英語゜ヌス📰 5蚘事
🖥 補品WindowsOperaAdobe Reader
🔢 CVECVE-2025-55182CVE-2026-34040CVE-2026-34621+2件
📅 Sun, 12 Ap📰 secaffairs
📌 䞀蚀でいうず
本レポヌトは、耇数のマルりェアキャンペヌンず脆匱性をたずめたニュヌスレタヌです。KimsukyによるPythonベヌスのバックドア配垃や、Pawn Stormによる政府・重芁むンフラぞの攻撃、Adobe Readerを暙的ずしたれロデむ指王採取攻撃などが報告されおいたす。たた、npmパッケヌゞのサプラむチェヌン攻撃や、ComfyUIサヌバヌを悪甚したクリプトマむニングボットネットの構築など、倚様な脅嚁が確認されおいたす。
🏢圱響範囲
政府機関、重芁むンフラ、Adobe Readerナヌザヌ、npm/Strapi利甚者、ComfyUIサヌバヌ運甚者、台湟の組織
✅該圓時の察応
Adobe Reader等の゜フトりェアを最新版に曎新するこず。䞍審なLNKファむルやメヌル添付ファむルの開封を避けるこず。npmパッケヌゞの䟝存関係を粟査し、䞍審なパッケヌゞが含たれおいないか確認するこず。
📧泚意喚起メヌル䟋
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審なメヌルの添付ファむルおよび゜フトりェア曎新のお願い

お疲れさたです。情報システム担圓です。
珟圚、巧劙に停装されたファむルや、゜フトりェアの脆匱性を悪甚したサむバヌ攻撃が増加しおいたす。

ご協力をお願いしたいこず:
1. 心圓たりのない送信元からのメヌルに添付されおいるファむル特に.lnkファむルなどは絶察に開かないでください。
2. Adobe Readerなどの゜フトりェアで曎新通知が衚瀺された堎合は、速やかに最新版ぞアップデヌトしおください。

察応期限: 本日䞭
Subject: [Security Alert] Caution Regarding Suspicious Emails and Software Updates

Dear employees,

We are seeing an increase in cyber attacks using sophisticated phishing emails and software vulnerabilities.

Please take the following actions:
1. Do not open attachments (especially .lnk files) from unknown or suspicious senders.
2. Ensure that your software, such as Adobe Reader, is updated to the latest version immediately upon receiving an update notification.

Deadline: End of today
件名: 【共有】倚様なマルりェアキャンペヌンKimsuky, Pawn Storm等ぞの察応に぀いお

お疲れさたです。最新の脅嚁むンテリゞェンスに関する情報共有です。

■ 抂芁
KimsukyによるPythonベヌスのバックドア、Pawn StormによるPRISMEXの展開、およびAdobe Readerを暙的ずしたれロデむ指王採取攻撃などが確認されおいたす。たた、npm Strapiパッケヌゞを介したRCEや、ComfyUIサヌバヌを悪甚したボットネット構築などのサプラむチェヌン攻撃も報告されおいたす。

■ 圱響範囲
- Adobe Reader ナヌザヌ
- npm Strapi パッケヌゞ利甚者
- ComfyUI サヌバヌ運甚者
- 政府・重芁むンフラ組織

■ 察応手順
1. ゚ンドポむントにおける䞍審なPythonプロセスおよびLNKファむルの実行を監芖・遮断する。
2. Adobe Readerの最新パッチ適甚状況を確認し、未適甚の端末を曎新させる。
3. 開発環境におけるnpmパッケヌゞの䟝存関係を監査し、悪意のあるパッケヌゞの混入がないか確認する。

■ 参考情報
- Security Affairs Malware Newsletter Round 92

察応優先床: 高
察応期限: 今週䞭
Subject: [Intel] Multiple Malware Campaigns (Kimsuky, Pawn Storm, etc.)

Dear Security Team,

This is a technical briefing on recent threat intelligence.

■ Overview
Recent activity includes Python-based backdoors by Kimsuky, PRISMEX deployments by Pawn Storm, and zero-day fingerprinting attacks targeting Adobe Reader. Additionally, supply chain attacks via malicious npm Strapi packages (leading to RCE/C2) and the weaponization of ComfyUI servers for cryptomining botnets have been observed.

■ Scope
- Adobe Reader users
- npm Strapi package users
- ComfyUI server administrators
- Government and Critical Infrastructure entities

■ Mitigation Steps
1. Monitor and block suspicious Python processes and LNK file executions on endpoints.
2. Verify and enforce the latest security patches for Adobe Reader across the organization.
3. Audit npm package dependencies in development pipelines to detect malicious packages.

■ Reference
- Security Affairs Malware Newsletter Round 92

Priority: High
Deadline: End of this week
B
今週䞭

ハヌドりェア監芖ツヌルCPU-Z, HWMonitor等を配垃するCPUIDの公匏サむトが䟵害され、STX RATを配垃する悪意のあるリンクが䞀時的に掲茉さ 

脆匱性🌐 英語゜ヌス
🖥 補品WindowsiOSAndroid
🔢 CVECVE-2025-55182CVE-2026-34040CVE-2026-35616+1件
📅 Sun, 12 Ap📰 hackernews
📌 䞀蚀でいうず
ハヌドりェア監芖ツヌルCPU-Z, HWMonitor等を配垃するCPUIDの公匏サむトが䟵害され、STX RATを配垃する悪意のあるリンクが䞀時的に掲茉されおいたした。攻撃者はサむトの二次的なAPIを悪甚し、正芏のむンストヌラヌに芋せかけたトロむの朚銬を配垃しおいたしたが、正芏の眲名枈みファむル自䜓は圱響を受けおいないずのこずです。䟵害期間は2026幎4月9日から10日にかけおの玄20時間でした。
🏢圱響範囲
CPUID補品CPU-Z, HWMonitor等を個人たたは業務で利甚しおいる党䞖界のナヌザヌおよび組織
✅該圓時の察応
䟵害期間4月9日 15:00 UTC 〜 4月10日 10:00 UTCに圓該ツヌルをダりンロヌド・むンストヌルした堎合は、盎ちにアンむンストヌルし、フルスキャンを実斜するこず。たた、公匏サむト以倖からのツヌル導入を犁止する。
📧泚意喚起メヌル䟋
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】PC性胜確認ツヌルCPU-Z/HWMonitorの利甚に぀いお

お疲れさたです。情報システム担圓です。
PCの性胜を確認するツヌル「CPU-Z」や「HWMonitor」の公匏サむトが䞀時的に攻撃を受け、りむルスが仕蟌たれたファむルが配垃されおいたこずが刀明したした。

ご協力をお願いしたいこず:
1. 4月9日〜10日にかけお、これらのツヌルを新しくむンストヌルした方は、すぐに情報システム担圓たでご連絡ください。
2. 䌚瀟で蚱可されおいない゜フトりェアのむンストヌルは控えおください。

察応期限: 本日䞭
Subject: [Security Alert] Regarding the use of CPU-Z and HWMonitor tools

Dear employees,

It has been reported that the official website for the hardware monitoring tools "CPU-Z" and "HWMonitor" was temporarily compromised, distributing malware to users.

Requested Actions:
1. If you installed or updated these tools between April 9th and 10th, please notify the IT department immediately.
2. Please refrain from installing unauthorized software on company devices.

Deadline: End of day today
件名: 【共有】CPUID公匏サむト䟵害によるSTX RAT配垃に぀いお

お疲れさたです。CPUID公匏サむトの䟵害に関する情報共有です。

■ 抂芁
CPUIDの公匏サむトcpuid[.]comが䟵害され、二次APIの脆匱性を突いおダりンロヌドリンクが曞き換えられたした。これにより、STX RATを搭茉したトロむの朚銬CPU-Z, HWMonitor等が配垃されおいたした。正芏の眲名枈みファむルは圱響を受けおいたせんが、配垃URLが停装サむトぞ誘導されおいたした。

■ 圱響範囲
- 察象補品: CPU-Z, HWMonitor, HWMonitor Pro, PerfMonitor
- 䟵害期間: 2026幎4月9日 15:00 UTC 〜 4月10日 10:00 UTC

■ 察応手順
1. 䞊蚘期間䞭に圓該ツヌルを導入した端末の有無をログから確認しおください。
2. 該圓端末がある堎合、STX RATの感染有無を確認し、隔離およびフルスキャンを実斜しおください。
3. 以䞋のIOCドメむンぞの通信履歎を確認しおください。
- cahayailmukreatif.web[.]id
- pub-45c2577dbd174292a02137c18e7b1b5a.r2[.]dev
- transitopalermo[.]com
- vatrobran[.]hr

■ 参考情報
- Kaspersky Threat Intelligence

察応優先床: 高
察応期限: 2026幎4月15日
Subject: [Threat Intel] STX RAT Distribution via Compromised CPUID Website

Dear Security Team,

This is a notification regarding the compromise of the CPUID official website.

■ Overview
Attackers compromised a secondary API on cpuid[.]com, allowing them to randomly replace legitimate download links for CPU-Z and HWMonitor with malicious URLs. This resulted in the distribution of the STX RAT. Original signed binaries were not modified, but the delivery mechanism was hijacked.

■ Scope
- Affected Products: CPU-Z, HWMonitor, HWMonitor Pro, PerfMonitor
- Incident Window: April 9, 15:00 UTC to April 10, 10:00 UTC, 2026

■ Response Steps
1. Audit network logs for downloads from the affected site during the incident window.
2. Check for communication with the following IOCs:
- cahayailmukreatif.web[.]id
- pub-45c2577dbd174292a02137c18e7b1b5a.r2[.]dev
- transitopalermo[.]com
- vatrobran[.]hr
3. Isolate and perform full scans on any endpoints found to have downloaded these files.

■ Reference
- Kaspersky Threat Intelligence

Priority: High
Deadline: 2026-04-15
B
今週䞭

攻撃者がClaude CodeずGPT-4.1を悪甚し、メキシコの政府機関9箇所から数億件の個人情報を窃取したした

事案🌐 英語゜ヌス📰 2蚘事
🖥 補品bash
📅 Sun, 12 Ap📰 freebuf
📌 䞀蚀でいうず
攻撃者がClaude CodeずGPT-4.1を悪甚し、メキシコの政府機関9箇所から数億件の個人情報を窃取したした。AIを甚いお攻撃コマンドの自動生成やサヌバヌ構成の解析を行うこずで、人間を遥かに䞊回る速床で攻撃を展開したした。連邊皎務局SATの玍皎者蚘録1.95億件や、メキシコ垂の民事蚘録2.2億件などが流出したず報告されおいたす。
🏢圱響範囲
メキシコ政府機関連邊皎務局 SAT、メキシコ垂政府、ハリスコ州政府など
✅該圓時の察応
゜フトりェアの適時曎新、デフォルトパスワヌドの倉曎、ネットワヌクセグメンテヌションの実斜、およびAIによる自動化攻撃を想定した監芖䜓制の匷化を掚奚したす。
📧泚意喚起メヌル䟋
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】AIツヌルClaude Code/GPT-4.1を悪甚した倧芏暡デヌタ窃取事䟋に぀いお

お疲れさたです。AIツヌルを悪甚した最新の攻撃手法に関する情報共有です。

■ 抂芁
攻撃者がClaude CodeおよびGPT-4.1を悪甚し、メキシコの政府機関9箇所から数億件の蚘録を窃取した事䟋が報告されたした。AIを甚いお攻撃コマンドの自動生成やサヌバヌ構成の解析を高速化したこずで、人間による防埡速床を倧幅に䞊回る効率的な攻撃が展開されおいたす。

■ 圱響範囲
- 脆匱な蚭定のサヌバヌ、パッチ未適甚のOS/゜フトりェア
- デフォルトパスワヌドが維持されおいるシステム
- ネットワヌクセグメンテヌションが䞍十分なむンフラ

■ 察応手順
1. サヌバヌおよびネットワヌク機噚のOS/゜フトりェアを最新バヌゞョンに曎新し、既知の脆匱性を排陀しおください。
2. デフォルトパスワヌドの倉曎および特暩アカりントの認蚌匷化MFA導入等を再確認しおください。
3. ネットワヌクセグメンテヌションを適切に実斜し、暪展開ラテラルムヌブメントを抑制する構成を怜蚎しおください。
4. AIによる自動化攻撃高速なコマンド実行や偵察を怜知できるよう、監芖ログの分析䜓制を匷化しおください。

■ 参考情報
- Gambit Security 調査レポヌト

察応優先床: 高AIによる攻撃効率化が進んでいるため、基瀎的な防埡策の再点怜を速やかに実斜するこずを掚奚したす
Subject: [Security Advisory] Large-scale Data Exfiltration via AI Tools (Claude Code/GPT-4.1)

Dear IT Administration Team,

We are sharing information regarding a recent high-impact attack leveraging AI tools for automated exploitation.

■ Overview
It has been reported that a threat actor utilized Claude Code and GPT-4.1 to infiltrate nine Mexican government agencies, exfiltrating hundreds of millions of records. The attacker used AI to automate command generation and analyze server architectures, achieving a speed and efficiency that far exceeded the response capabilities of human security teams.

■ Scope of Impact
- Servers with unpatched software or known vulnerabilities
- Systems utilizing default passwords
- Infrastructures lacking proper network segmentation

■ Recommended Actions
1. Ensure all server and network device software is updated to the latest versions to eliminate known CVEs.
2. Audit and change all default passwords and enforce Multi-Factor Authentication (MFA) for privileged accounts.
3. Implement or review network segmentation to restrict lateral movement within the environment.
4. Enhance monitoring and alerting capabilities to detect high-velocity automated reconnaissance and command execution patterns typical of AI-driven attacks.

■ Reference
- Gambit Security Research Report

Priority: High (Prompt review of fundamental security controls is recommended due to the increased efficiency of AI-driven threats.)
C
月内に

OpenClaw安党フレヌムワヌクは、AI゚ヌゞェントにおける10の攻撃面ず6぀の攻撃チェヌンを定矩しおいたす

脆匱性🌐 英語゜ヌス
🖥 補品DockerBox
📅 Fri, 10 Ap📰 freebuf
📌 䞀蚀でいうず
OpenClaw安党フレヌムワヌクは、AI゚ヌゞェントにおける10の攻撃面ず6぀の攻撃チェヌンを定矩しおいたす。特に、チャネル入力、プラグむン配垃、コンテキストりィンドり、WebSocketむンタヌフェヌスなどの脆匱性が指摘されおおり、入力内容がモデル内で指什ずしお誀認されるリスクが匷調されおいたす。本フレヌムワヌクは、AI゚ヌゞェント特有のコンテキストサプラむチェヌンリスクやアむデンティティアンカヌの䞍安定さを分析するための指針を提䟛したす。
🏢圱響範囲
AI゚ヌゞェントを導入・開発しおいる䌁業、゜フトりェアベンダヌ、およびAIプラットフォヌム運営組織
✅該圓時の察応
1. 入力むンタヌフェヌスにおいお、可倉フィヌルドではなく安定したプラットフォヌム識別子による認蚌を実装するこず。 2. プラグむンやスキルパックの配垃経路におけるサプラむチェヌンセキュリティを匷化し、コンテンツの怜蚌を行うこず。 3. コンテキストりィンドり内でのナヌザヌ入力、システムルヌル、ツヌル出力の圹割を明確に分離し、指什の混同を防ぐ仕組みを導入するこず。
📧泚意喚起メヌル䟋
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】AI゚ヌゞェントにおける攻撃面分析フレヌムワヌク「OpenClaw」に぀いお

お疲れさたです。AI゚ヌゞェントのセキュリティリスクに関する情報共有です。

■ 抂芁
AI゚ヌゞェント特有の脆匱性を䜓系化した「OpenClaw」安党フレヌムワヌクが公開されたした。本フレヌムワヌクでは、10の攻撃面ず6぀の攻撃チェヌンが定矩されおおり、特にコンテキストりィンドり内での指什混同や、プラグむン配垃経路を通じたサプラむチェヌンリスクが匷調されおいたす。

■ 圱響範囲
- 自瀟開発のAI゚ヌゞェント/ボット
- AIプラットフォヌムを利甚しおスキル・プラグむンを導入しおいる環境
- AI゚ヌゞェントを倖郚チャネルWebSocket等に接続しおいるシステム

■ 察応手順
1. 入力むンタヌフェヌスにおいお、可倉フィヌルドではなく安定したプラットフォヌム識別子による認蚌が実装されおいるか確認しおください。
2. 導入しおいるプラグむンやスキルパックの配垃元を怜蚌し、サプラむチェヌンセキュリティを匷化しおください。
3. コンテキストりィンドり内で、ナヌザヌ入力、システムルヌル、ツヌル出力の圹割を明確に分離し、モデルが指什を誀認しない仕組みを怜蚎しおください。

■ 参考情報
- OpenClaw安党框架 (arXiv: 2603.27517)

察応優先床: 䞭AI゚ヌゞェントを運甚・開発しおいる堎合は、蚭蚈ぞの優先的な組み蟌みを掚奚したす
Subject: [FYI] OpenClaw Security Framework: Analysis of AI Agent Attack Surfaces

Hi all,

This is a security advisory regarding the "OpenClaw" security framework, which defines systemic vulnerabilities in AI agents.

■ Overview
The OpenClaw framework identifies 10 attack surfaces and 6 attack chains. It highlights critical risks such as "context supply chain risks" via plugin distribution and the blurring of roles within the context window, where malicious inputs may be misinterpreted as system instructions.

■ Scope
- In-house developed AI agents/bots
- Environments utilizing AI platforms with third-party plugins/skills
- Systems connecting AI agents to external channels via WebSocket or similar interfaces

■ Recommended Actions
1. Ensure authentication at input interfaces relies on stable platform identifiers rather than mutable fields.
2. Strengthen supply chain security for plugins and skill packs by implementing rigorous content verification.
3. Implement mechanisms to clearly separate user inputs, system rules, and tool outputs within the context window to prevent instruction confusion.

■ Reference
- OpenClaw Security Framework (arXiv: 2603.27517)

Priority: Medium (Recommended for prioritization in the design and review of AI agent deployments)