🔥 この日の重要情報
2026-04-16 更新
B
今週中

「Comment and Control」と呼ばれるプロンプトインジェクション攻撃手法が、Claude Code、Gemini CLI、GitHub…

脆弱性🌐 英語ソース
🖥️ 製品OfficeSlackWebex
📅 Thu, 16 Ap📰 securityweek
📌 一言でいうと
「Comment and Control」と呼ばれるプロンプトインジェクション攻撃手法が、Claude Code、Gemini CLI、GitHub Copilot AgentなどのAIコード自動化ツールで有効であることが判明しました。攻撃者はGitHubのプルリクエストのタイトルやコメントに巧妙に細工した指示を埋め込むことで、AIエージェントを操作し、任意のコマンド実行や認証情報の抽出を行うことが可能です。この脆弱性は、GitHub Actionsと連携して動作するAIエージェントの信頼性に起因しています。
🏢影響範囲
GitHub ActionsでAIコードレビューや自動化ツールを利用しているソフトウェア開発組織および企業
該当時の対応
AIエージェントに与える権限を最小限に制限し、信頼できないソース(外部からのPRやコメント)からの入力をAIに直接処理させないようフィルタリングを導入すること。また、AIの出力を人間がレビューするプロセスを維持することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【脆弱性情報】AIコード自動化ツールにおけるプロンプトインジェクションの脆弱性について

お疲れさまです。AIツールにおけるセキュリティリスクに関する情報共有です。

■ 概要
「Comment and Control」と呼ばれるプロンプトインジェクション攻撃手法が、Claude Code、Gemini CLI、GitHub Copilot AgentなどのAIエージェントで有効であることが判明しました。GitHubのPRタイトルやコメントに細工した指示を埋め込むことで、AIを操作し、任意のコマンド実行や認証情報の抽出が行われる可能性があります。

■ 影響範囲
- GitHub Actionsで以下のAIエージェントを利用している環境
- Anthropic Claude Code Security Review
- Google Gemini CLI Action
- GitHub Copilot Agent

■ 対応手順
1. AIエージェントに割り当てられている権限(GitHub Token等)を最小権限の原則に基づき制限してください。
2. 外部からのプルリクエストやコメントなど、信頼できないソースからの入力をAIに直接処理させないようフィルタリング設定を検討してください。
3. AIによる自動レビューの結果を鵜呑みにせず、必ず人間が最終確認を行うプロセスを徹底してください。

■ 参考情報
- SecurityWeek: Claude Code, Gemini CLI, GitHub Copilot Agents Vulnerable to Prompt Injection via Comments

対応優先度: 高(速やかな設定見直しを推奨)
Subject: [Security Advisory] Prompt Injection Vulnerability in AI Coding Agents

Hi all,

This is a security notification regarding a vulnerability affecting several AI-powered code automation tools.

■ Overview
A prompt injection technique named 'Comment and Control' has been identified. It allows attackers to hijack AI agents via specially crafted GitHub comments, PR titles, or issue bodies. This could lead to arbitrary command execution and the extraction of sensitive credentials from GitHub Actions logs.

■ Affected Scope
- Environments utilizing the following AI agents within GitHub Actions:
- Anthropic Claude Code Security Review
- Google Gemini CLI Action
- GitHub Copilot Agent

■ Recommended Actions
1. Implement the principle of least privilege (PoLP) for permissions granted to AI agents (e.g., restricting GitHub Token scopes).
2. Introduce filtering mechanisms to prevent AI agents from directly processing untrusted inputs from external PRs or comments.
3. Ensure a mandatory human-in-the-loop review process for all AI-generated security findings or code changes.

■ Reference
- SecurityWeek: Claude Code, Gemini CLI, GitHub Copilot Agents Vulnerable to Prompt Injection via Comments

Priority: High (Prompt review and mitigation are recommended)
B
今週中

CiscoはWebexおよびIdentity Services Engine (ISE) に影響する重大な脆弱性を含む、計15件の脆弱性を修正しました

脆弱性🌐 英語ソース📰 5記事
🖥️ 製品iOSAndroidChrome
🔢 CVECVE-2025-55182CVE-2026-20131CVE-2026-20147+2件
📅 Thu, 16 Ap📰 securityweek
📌 一言でいうと
CiscoはWebexおよびIdentity Services Engine (ISE) に影響する重大な脆弱性を含む、計15件の脆弱性を修正しました。Webexの脆弱性(CVE-2026-20184)は、認証されていない攻撃者がユーザーになりすましてサービスにアクセスすることを可能にします。また、ISEの脆弱性(CVE-2026-20180, CVE-2026-20186)は、読み取り専用権限を持つ認証済み攻撃者がOS上で任意のコマンドを実行し、ルート権限まで昇格させるリスクがあります。
🏢影響範囲
Cisco WebexおよびISEを利用している全世界の企業および組織
該当時の対応
WebexのSSO利用者はControl Hubに新しいIdP SAML証明書をアップロードすること。ISE利用者は最新のパッチを適用し、脆弱性を解消すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【脆弱性対応】Cisco WebexおよびISEにおける重大な脆弱性への対応について

お疲れさまです。Cisco製品の脆弱性に関する情報共有です。

■ 概要
Cisco WebexおよびIdentity Services Engine (ISE) において、リモートからの権限昇格やユーザーなりすましを可能にする重大な脆弱性が報告されました。WebexのSSO統合における証明書検証の不備(CVE-2026-20184)および、ISEにおける入力検証の不備(CVE-2026-20180, CVE-2026-20186)が含まれています。

■ 影響範囲
- Cisco Webex (SSO利用環境)
- Cisco Identity Services Engine (ISE)

■ 対応手順
1. Webex SSO利用者は、Control Hubに新しいIdP SAML証明書をアップロードしてください。
2. ISE利用者は、最新の修正パッチを適用し、脆弱性を解消してください。

■ 参考情報
- Cisco Security Advisories / SecurityWeek

対応優先度: 高(速やかな対応を推奨)
Subject: [Action Required] Critical Vulnerabilities in Cisco Webex and ISE

Hi all,

This is a security advisory regarding critical vulnerabilities identified in Cisco Webex and Identity Services Engine (ISE).

■ Overview
Cisco has patched several critical flaws. Notably, CVE-2026-20184 in Webex could allow unauthenticated attackers to impersonate users via improper certificate validation. Additionally, CVE-2026-20180 and CVE-2026-20186 in ISE allow authenticated attackers with read-only admin rights to execute arbitrary commands and elevate privileges to root.

■ Scope
- Cisco Webex (SSO integrations)
- Cisco Identity Services Engine (ISE)

■ Mitigation Steps
1. For Webex SSO users: Upload a new identity provider (IdP) SAML certificate to the Control Hub.
2. For ISE users: Apply the latest security patches provided by Cisco to remediate the vulnerabilities.

■ Reference
- Cisco Security Advisories / SecurityWeek

Priority: High (Prompt action is recommended)
B
今週中

Splunk EnterpriseおよびCloud Platformにおいて、低権限ユーザーがリモートコード実行(RCE)を可能にする高深刻度の脆弱性(CVE-…

脆弱性🌐 英語ソース
🖥️ 製品AndroidChromeOpera
🔢 CVECVE-2026-20204CVE-2026-20205
📅 Thu, 16 Ap📰 securityweek
📌 一言でいうと
Splunk EnterpriseおよびCloud Platformにおいて、低権限ユーザーがリモートコード実行(RCE)を可能にする高深刻度の脆弱性(CVE-2026-20204)が修正されました。また、MCP Serverにおけるセッション情報の閲覧が可能な脆弱性(CVE-2026-20205)や、ユーザー名に関する中深刻度の問題も解消されています。ユーザーは速やかに最新バージョン(10.2.2, 10.0.5, 9.4.10, 9.3.11以降)へのアップデートが推奨されます。
🏢影響範囲
Splunk Enterprise, Cloud Platform, および MCP Server を利用している全世界の組織
該当時の対応
Splunk Enterpriseをバージョン 10.2.2, 10.0.5, 9.4.10, 9.3.11 またはそれ以降の最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【脆弱性対応】Splunk Enterprise および Cloud Platform の高深刻度脆弱性について

お疲れさまです。Splunk製品の脆弱性に関する情報共有です。

■ 概要
Splunk EnterpriseおよびCloud Platformにおいて、低権限ユーザーが一時ディレクトリに悪意のあるファイルをアップロードし、リモートコード実行(RCE)を可能にする高深刻度の脆弱性(CVE-2026-20204)が報告されました。また、MCP Serverにおいて認証済み攻撃者がユーザーセッションを閲覧できる脆弱性(CVE-2026-20205)も修正されています。

■ 影響範囲
- Splunk Enterprise
- Splunk Cloud Platform
- MCP Server

■ 対応手順
1. Splunk Enterpriseを以下の修正済みバージョン、またはそれ以降にアップデートしてください:
- 10.2.2, 10.0.5, 9.4.10, 9.3.11
2. Cloud Platformをご利用の場合は、ベンダーによるパッチ適用状況を確認してください。

■ 参考情報
- Splunk公式セキュリティアドバイザリ
- CVE-2026-20204, CVE-2026-20205

対応優先度: 高(速やかなアップデートを推奨します)
Subject: [Action Required] High Severity Vulnerabilities in Splunk Enterprise and Cloud Platform

Hi all,

This is a security advisory regarding critical vulnerabilities identified in Splunk products.

■ Overview
Splunk has addressed a high-severity vulnerability (CVE-2026-20204) in Splunk Enterprise and Cloud Platform that could allow low-privileged users to achieve Remote Code Execution (RCE) by uploading malicious files to a temporary directory. Additionally, a high-severity flaw in the MCP Server (CVE-2026-20205) could allow authenticated attackers to view user sessions and authorization data.

■ Affected Scope
- Splunk Enterprise
- Splunk Cloud Platform
- MCP Server

■ Remediation Steps
1. Update Splunk Enterprise to the following versions or higher:
- 10.2.2, 10.0.5, 9.4.10, 9.3.11
2. For Cloud Platform instances, verify the patch status with the vendor.

■ Reference
- Splunk Official Security Advisory
- CVE-2026-20204, CVE-2026-20205

Priority: High (Prompt update is recommended)
B
今週中

銀行が承認したTaboolaのピクセルが、ログイン済みのユーザーセッションを密かにTemuのトラッキングエンドポイントへリダイレクトさせていたこと

脆弱性🌐 英語ソース
🖥️ 製品WindowsiOSAndroid
🔢 CVECVE-2026-5281CVE-2025-55182CVE-2026-35616+1件
📅 Thu, 16 Ap📰 hackernews
📌 一言でいうと
銀行が承認したTaboolaのピクセルが、ログイン済みのユーザーセッションを密かにTemuのトラッキングエンドポイントへリダイレクトさせていたことが判明しました。多くのセキュリティ製品やCSP(コンテンツセキュリティポリシー)は、リクエストの起点のみを検証し、302リダイレクト後の最終的な転送先を検証しない「ファーストホップ・バイアス」という脆弱性を持っています。これにより、銀行の意図しない形でユーザーデータが外部に送信されるリスクが浮き彫りになりました。
🏢影響範囲
金融機関、欧州の金融プラットフォーム、およびサードパーティ広告ピクセルを利用している組織
該当時の対応
CSP(コンテンツセキュリティポリシー)を厳格に見直し、リダイレクト先まで制御可能な設定を検討すること。また、サードパーティスクリプトの挙動をリアルタイムで監視できるクライアントサイドセキュリティツールの導入を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】サードパーティ製ピクセルによるリダイレクト経由のデータ漏洩リスクについて

お疲れさまです。サードパーティスクリプトの挙動に関するセキュリティ情報共有です。

■ 概要
Taboolaのピクセルが、銀行などのウェブサイトにおいてログイン済みユーザーのセッションを密かにTemuのトラッキングエンドポイントへリダイレクトさせていた事例が報告されました。多くのWAFやCSP(コンテンツセキュリティポリシー)が、リクエストの起点(First-Hop)のみを検証し、302リダイレクト後の最終的な転送先を検証しない「ファーストホップ・バイアス」という盲点があることが判明しています。

■ 影響範囲
- サードパーティ広告ピクセル(Taboola等)を導入しているウェブアプリケーション
- リダイレクト先の検証を行っていないCSP設定を運用している組織

■ 対応手順
1. 現在導入しているサードパーティスクリプトのリストを再確認し、意図しない外部ドメインへのリダイレクトが発生していないか監査してください。
2. CSP(コンテンツセキュリティポリシー)の設定を見直し、可能な限り厳格なドメイン制限を適用してください。
3. クライアントサイドの挙動をリアルタイムで監視できるセキュリティツールの導入を検討してください。

■ 参考情報
- The Hacker News: Hidden Passenger? How Taboola Routes Logged-In Banking Sessions to Temu

対応優先度: 高(速やかな設定確認と対策を推奨)
B
今週中

AnthropicのModel Context Protocol (MCP) に設計上の欠陥があり、最大20万台のサーバーが完全な乗っ取りのリスクにさらされてい…

脆弱性🌐 英語ソース
🖥️ 製品OfficeWordLINE
🔢 CVECVE-2025-65720CVE-2026-30625CVE-2026-30615
📅 2026-04-16📰 theregister
📌 一言でいうと
AnthropicのModel Context Protocol (MCP) に設計上の欠陥があり、最大20万台のサーバーが完全な乗っ取りのリスクにさらされているとセキュリティ研究チームのOxが指摘しました。研究チームは根本的な修正を繰り返し求めていますが、Anthropic社はこの動作を「想定通り」として修正を拒否しています。このプロトコルを利用するオープンソースツールやAIエージェントでは、すでに10件の高リスクまたは深刻なCVEが発行されています。
🏢影響範囲
Anthropic MCPを利用するAIエージェント、オープンソースツール、およびそれらを運用するサーバー管理者
該当時の対応
MCPを利用しているツールやエージェントの最新のセキュリティパッチを適用し、特権権限での実行を避け、最小権限の原則を徹底すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【脆弱性情報】Anthropic Model Context Protocol (MCP) の設計上の欠陥について

お疲れさまです。MCPの設計上の欠陥に関する情報共有です。

■ 概要
Anthropic社が提供するModel Context Protocol (MCP) に根本的な設計上の欠陥があることがセキュリティ研究チーム(Ox)により指摘されました。この欠陥により、MCPを利用するサーバーが完全に乗っ取られるリスクがあり、最大20万台のサーバーに影響が及ぶ可能性があるとされています。なお、Anthropic社はこの動作を「想定通り」としており、プロトコル自体の修正は拒否している状況です。

■ 影響範囲
- Anthropic MCPを利用しているAIエージェント、オープンソースツール、およびそれらを運用するサーバー
- MCPベースのツールで既に発行されている複数の高リスク/深刻なCVEの影響を受ける環境

■ 対応手順
1. 社内でMCPを利用しているツールやAIエージェントの棚卸しを行い、最新のセキュリティパッチが適用されているか確認してください。
2. MCPサーバーを特権権限(Root/Administrator)で実行せず、最小権限の原則に基づいたユーザー権限での運用を徹底してください。
3. ネットワーク分離やアクセス制御を強化し、不必要な外部からの接続を制限してください。

■ 参考情報
- The Register: Anthropic won't own MCP 'design flaw' putting 200K servers at risk

対応優先度: 高(速やかな確認と対策を推奨)
Subject: [Security Advisory] Design Flaw in Anthropic Model Context Protocol (MCP)

Hi all,

This is a security notification regarding a critical design flaw identified in Anthropic's Model Context Protocol (MCP).

■ Overview
Security researchers from Ox have reported a fundamental design flaw in the MCP that could potentially allow complete server takeover. It is estimated that up to 200,000 servers are at risk. Despite multiple reports and several high/critical CVEs issued for individual tools using MCP, Anthropic has declined to modify the protocol's architecture, stating the behavior is "expected."

■ Scope
- Servers running AI agents or open-source tools that implement the Anthropic MCP.
- Environments utilizing MCP-based software packages with known high-severity vulnerabilities.

■ Recommended Actions
1. Audit all internal tools and AI agents utilizing MCP and ensure they are updated to the latest available versions.
2. Enforce the Principle of Least Privilege (PoLP) by ensuring MCP servers are not running with administrative or root privileges.
3. Implement strict network segmentation and access controls to limit the attack surface of MCP-enabled servers.

■ Reference
- The Register: Anthropic won't own MCP 'design flaw' putting 200K servers at risk

Priority: High (Prompt action and review are recommended)
C
月内に

教育テクノロジー大手のMcGraw Hillにおいて、Salesforce環境の設定ミスを悪用したデータ漏洩が発生し、1,350万件のアカウントが影響を受けまし…

事案🌐 英語ソース🏢 他社事案
🖥️ 製品TeamsLINESalesforce
📅 Thu, 16 Ap📰 bleeping
📌 一言でいうと
教育テクノロジー大手のMcGraw Hillにおいて、Salesforce環境の設定ミスを悪用したデータ漏洩が発生し、1,350万件のアカウントが影響を受けました。攻撃グループのShinyHuntersが盗み出したデータを公開しており、同社はSalesforceプラットフォーム上のウェブページで限定的なデータへの不正アクセスがあったことを認めています。ただし、社内システムや顧客データベースへの直接的な影響はなかったと説明しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🏢影響範囲
教育セクター、McGraw Hillのユーザー(世界規模)
該当時の対応
クラウドサービス(Salesforce等)の設定レビューを定期的に実施し、不要な公開設定や権限設定のミスがないか確認すること。また、漏洩した可能性のあるアカウントのパスワード変更と多要素認証(MFA)の導入を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】外部サービスでのデータ漏洩に伴うフィッシングメールへの警戒について

お疲れさまです。情報システム担当です。
教育サービス大手のMcGraw Hill社において、設定ミスを原因とする大規模なデータ漏洩が発生したことが報じられています。

本件に直接的な影響がない場合でも、漏洩した情報を悪用した巧妙なフィッシングメール(なりすましメール)が届く可能性があります。以下の点にご協力をお願いします。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. パスワードの使い回しを避け、可能な限り多要素認証(MFA)を設定してください。

不審なメールを受信した際は、速やかに情報システム担当までご連絡ください。
Subject: [Security Notice] Awareness of Potential Phishing Attacks Following External Data Breach

Hi everyone,

We are notifying you of a large-scale data breach at McGraw Hill, an educational technology provider, caused by a system misconfiguration.

Even if you do not use their services, please be aware that stolen data is often used by attackers to launch sophisticated phishing campaigns. We ask for your cooperation with the following:

Requested Actions:
1. Do not click on suspicious links or open attachments from unknown or unexpected senders.
2. Avoid reusing passwords across different services and enable Multi-Factor Authentication (MFA) wherever possible.

If you receive any suspicious emails, please report them to the IT security team promptly.
件名: 【共有】McGraw Hill社におけるSalesforce設定ミスによるデータ漏洩について

お疲れさまです。標記の件に関する情報共有です。

■ 概要
教育テクノロジー大手のMcGraw Hill社において、Salesforce環境の誤設定(Misconfiguration)を悪用され、攻撃グループ「ShinyHunters」により約1,350万件のアカウントデータが窃取・公開されました。本件はSalesforceプラットフォーム上のウェブページにおける設定不備に起因するものとされています。

■ 影響範囲
- McGraw Hill社のSalesforce環境上の限定的なデータ
- 同社サービスを利用しているユーザーアカウント

■ 対応手順
1. 自社で利用しているSalesforce等のクラウドサービスにおいて、公開設定や権限設定に不備がないか定期的なレビューを実施してください。
2. 不要な公開ページや、過剰な権限が付与されたアカウントがないか確認してください。
3. 外部サービスからのデータ漏洩に伴う、なりすまし攻撃(フィッシング)の監視を強化してください。

■ 参考情報
- BleepingComputer 記事

対応優先度: 中(設定レビューの計画的な実施を推奨)
Subject: [FYI] Data Breach at McGraw Hill via Salesforce Misconfiguration

Hi all,

This is a security advisory regarding the recent data breach at McGraw Hill.

■ Overview
The threat actor group "ShinyHunters" has leaked data from approximately 13.5 million McGraw Hill user accounts. The breach was made possible by a misconfiguration within a webpage hosted on the company's Salesforce environment, allowing unauthorized access to a limited set of data.

■ Scope
- Limited data hosted on McGraw Hill's Salesforce platform
- User accounts associated with the affected environment

■ Recommended Actions
1. Conduct a comprehensive review of configuration settings for your organization's Salesforce and other cloud service environments to ensure no unintended public exposure.
2. Audit permissions and access controls to ensure the principle of least privilege is applied.
3. Increase monitoring for phishing attempts that may leverage leaked data from third-party providers.

■ Reference
- BleepingComputer report

Priority: Medium (Prompt review of cloud configurations is recommended)
C
月内に

21カ国の当局が共同で「Operation PowerOFF」を実施し、DDoS-for-hire(DDoS攻撃代行)サービスに関連する53のドメインを差し押さ…

事案🌐 英語ソース
🖥️ 製品iOSOperaLINE
📅 Thu, 16 Ap📰 cyberscoop
📌 一言でいうと
21カ国の当局が共同で「Operation PowerOFF」を実施し、DDoS-for-hire(DDoS攻撃代行)サービスに関連する53のドメインを差し押さえ、4人を逮捕しました。この作戦により、75,000人以上のサイバー犯罪者が利用していたインフラが解体され、300万件以上のユーザーアカウントデータが回収されました。当局は参加者に警告を送り、検索エンジンからの広告削除や若年層への注意喚起などの対策も講じています。
🏢影響範囲
Webサイト、サーバー、ネットワークを運用するあらゆる組織およびサービス
該当時の対応
DDoS攻撃に対する耐性を高めるため、CDNの導入やトラフィックフィルタリング、レート制限などの防御策を講じることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】DDoS攻撃代行サービス(Operation PowerOFF)のインフラ解体について

お疲れさまです。DDoS攻撃の脅威に関する情報共有です。

■ 概要
21カ国の当局による共同作戦「Operation PowerOFF」により、DDoS-for-hire(攻撃代行)サービスに関連する53のドメインおよびサーバー等のインフラが差し押さえられました。これにより、75,000人以上の犯罪者が利用していた攻撃基盤が解体されましたが、依然として同様のサービスは多数存在し、Webサイトやネットワークへの大量トラフィック攻撃のリスクは継続しています。

■ 影響範囲
- 自社で運用しているWebサイト、外部公開サーバー、ネットワークインフラ全般

■ 対応手順
1. DDoS攻撃に対する防御策(CDNの導入、WAFの最適化など)が適切に機能しているか再確認してください。
2. トラフィックフィルタリングおよびレート制限の設定を見直し、異常なトラフィック増大への検知・遮断体制を整備してください。
3. DDoS攻撃発生時のエスカレーションフローおよび復旧手順を改めて確認してください。

■ 参考情報
- Europol / Cyberscoop 報道記事

対応優先度: 中(計画的な防御策の強化を推奨)
Subject: [FYI] Takedown of DDoS-for-Hire Infrastructure (Operation PowerOFF)

Hi all,

This is a security update regarding the disruption of DDoS-for-hire services.

■ Overview
In a coordinated effort known as "Operation PowerOFF," authorities from 21 countries seized 53 domains and dismantled infrastructure used by over 75,000 cybercriminals to launch DDoS attacks. While this operation significantly disrupts specific "booter" services, the general threat of DDoS-for-hire remains a prevalent risk to organizational availability.

■ Scope
- All public-facing websites, servers, and network infrastructure.

■ Recommended Actions
1. Review and verify the effectiveness of current DDoS mitigation strategies (e.g., CDN, WAF).
2. Audit traffic filtering and rate-limiting configurations to ensure rapid detection and mitigation of junk traffic.
3. Review and update the incident response plan specifically for DDoS attack scenarios.

■ Reference
- Europol / Cyberscoop reports

Priority: Medium (Recommended to strengthen defenses as part of planned security maintenance)
C
月内に

脅威アクターUAC-0247が、ウクライナの政府機関やクリニック、救急病院などの医療施設を標的にしたサイバーキャンペーンを展開しています

脆弱性🌐 英語ソース
🖥️ 製品ChromeOperaWebex
🔢 CVECVE-2026-33032
📅 Thu, 16 Ap📰 secaffairs
📌 一言でいうと
脅威アクターUAC-0247が、ウクライナの政府機関やクリニック、救急病院などの医療施設を標的にしたサイバーキャンペーンを展開しています。攻撃者は人道支援の提案を装ったフィッシングメールを用い、ChromiumベースのブラウザやWhatsAppから機密データを盗み出すマルウェアを感染させます。AI生成の偽サイトやXSS脆弱性を悪用した正当なサイトを利用して信頼性を高め、HTA実行チェーンを通じて攻撃を仕掛けています。
🏢影響範囲
ウクライナの政府機関、地方自治体の医療施設(クリニック、救急病院)
該当時の対応
不審なリンクや添付ファイルを含むメールを慎重に扱うこと。ブラウザおよびアプリケーションを最新の状態に更新し、XSSなどの脆弱性対策を徹底すること。多要素認証(MFA)の導入と、エンドポイント検出・応答(EDR)による不審なHTA実行の監視を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやリンクへの警戒について

お疲れさまです。情報システム担当です。
現在、人道支援の提案などを装い、機密情報を盗み出すマルウェアに感染させる標的型攻撃が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. ブラウザや利用しているアプリケーションを常に最新の状態に更新してください。

不審な点に気づいた場合は、速やかにシステム管理者に報告してください。お早めにご確認をお願いいたします。
Subject: [Security Notice] Alert Regarding Suspicious Emails and Links

Hi everyone,

Our security team has identified a trend in targeted phishing attacks that pose as humanitarian aid proposals to steal sensitive data via malware.

How you can help:
1. Do not click on links or open attachments from unknown or suspicious senders.
2. Ensure your web browsers and applications are kept up to date with the latest security patches.

If you notice any suspicious activity, please report it to the IT department promptly. We appreciate your cooperation.
件名: 【共有】脅威アクターUAC-0247によるサイバーキャンペーンについて

お疲れさまです。標的型攻撃に関する情報共有です。

■ 概要
脅威アクター「UAC-0247」が、フィッシングメールを起点にChromiumベースのブラウザやWhatsAppからデータを窃取するマルウェアを配布しています。AI生成の偽サイトやXSS脆弱性を悪用した正当なサイトを介して、HTA実行チェーンを用いて感染させる手法が確認されています。

■ 影響範囲
- Chromiumベースのブラウザを利用している環境
- WhatsAppを利用している端末
- HTAファイルの実行が許可されているエンドポイント

■ 対応手順
1. EDR等の監視ツールにて、不審なHTAファイルの実行や不自然なプロセスツリー(ショートカットファイルからのHTA起動等)を監視してください。
2. 組織内のWebサイトにおけるXSS脆弱性の点検および修正を優先的に実施してください。
3. ユーザーに対し、人道支援等の社会的な話題を装ったフィッシングメールへの注意喚起を行ってください。

■ 参考情報
- CERT-UA レポート

対応優先度: 高(速やかな監視体制の強化を推奨)
Subject: [FYI] Cyber Campaign by Threat Actor UAC-0247

Dear IT Administration Team,

We are sharing information regarding a recent cyber campaign attributed to the threat actor UAC-0247.

■ Overview
UAC-0247 is deploying malware designed to steal sensitive data from Chromium-based browsers and WhatsApp. The attack vector involves phishing emails (posing as humanitarian aid) leading to AI-generated fake sites or XSS-exploited legitimate sites, which then trigger an HTA execution chain.

■ Scope
- Environments using Chromium-based browsers
- Devices with WhatsApp installed
- Endpoints allowing the execution of HTA files

■ Recommended Actions
1. Enhance monitoring via EDR/SIEM for suspicious HTA execution and unusual process chains (e.g., shortcut files launching HTA).
2. Prioritize scanning and patching for XSS vulnerabilities on organization-managed websites.
3. Issue a security advisory to employees regarding phishing emails themed around humanitarian aid.

■ Reference
- CERT-UA Reports

Priority: High (Prompt implementation of monitoring and mitigation is recommended)
C
月内に

教科書出版大手のMcGraw Hill社において、Salesforceでホストされたページの誤設定により、約1,350万件の個人情報が流出したこと

事案🌐 英語ソース
🖥️ 製品SkypeLINEsudo
📅 2026-04-16📰 theregister
📌 一言でいうと
教科書出版大手のMcGraw Hill社において、Salesforceでホストされたページの誤設定により、約1,350万件の個人情報が流出したことが判明しました。流出したデータには名前、電話番号、メールアドレス、住所などが含まれており、データ量は100GBを超えています。攻撃グループのShinyHuntersがダークウェブ上のリークサイトに同社を掲載し、身代金の支払いがなかったことを理由にデータを公開しました。
該当時の対応
Salesforce等のクラウドプラットフォームにおけるアクセス制御と権限設定の再点検を行い、不要な公開設定を排除すること。また、OAuthアプリの権限管理と多要素認証(MFA)の徹底を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】個人情報流出に伴うフィッシングメールへの警戒について

お疲れさまです。情報システム担当です。
海外の教育出版大手にて、設定ミスにより大規模な個人情報流出が発生したとの報道がありました。

このような流出事件の後には、流出したメールアドレス等を悪用し、実在の企業を装った巧妙なフィッシングメールが送られてくるリスクが高まります。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. パスワードの再利用を避け、可能な限り多要素認証(MFA)を設定してください。

不審なメールを受信した場合は、速やかに情報システム担当まで報告をお願いいたします。
Subject: [Security Notice] Stay Vigilant Against Phishing Attacks

Hi everyone,

We are notifying you of a recent report regarding a massive data breach at a major educational publisher due to a cloud misconfiguration.

Following such breaches, there is often an increase in phishing attempts where attackers use leaked email addresses to send deceptive messages pretending to be legitimate organizations.

How you can help:
1. Do not click on suspicious links or open attachments from unknown or unexpected senders.
2. Avoid reusing passwords across different services and enable Multi-Factor Authentication (MFA) wherever possible.

If you receive any suspicious emails, please report them to the IT security team promptly.
件名: 【共有】Salesforce設定不備による大規模データ流出事例について

お疲れさまです。クラウド設定管理に関する情報共有です。

■ 概要
McGraw Hill社において、Salesforceでホストされたウェブページの誤設定(Misconfiguration)により、約1,350万件の個人情報(PII)が流出した事例が報告されました。攻撃グループ「ShinyHunters」によりデータが公開されており、クラウドプラットフォームにおける権限管理の重要性が改めて浮き彫りとなっています。

■ 影響範囲
- Salesforce等のSaaS/PaaSを利用し、外部公開ページやAPI連携を運用している環境

■ 対応手順
1. Salesforce等のクラウドプラットフォームにおけるアクセス制御および公開設定の再点検を行い、不要な公開設定を排除すること。
2. OAuthアプリの権限(スコープ)が適切に制限されているか、過剰な権限が付与されていないかを確認すること。
3. 特権アカウントおよび外部連携アカウントへの多要素認証(MFA)適用を徹底すること。

■ 参考情報
- The Register: Textbook titan McGraw Hill on ransomware crew's reading list after 13.5M records exposed

対応優先度: 高(設定の再点検を優先的に実施することを推奨します)
Subject: [FYI] Massive Data Leak via Salesforce Misconfiguration

Hi all,

This is a security advisory regarding a recent data breach involving a cloud misconfiguration.

■ Overview
It has been reported that McGraw Hill suffered a leak of approximately 13.5 million PII records due to a misconfigured Salesforce-hosted page. The threat actor "ShinyHunters" has leaked the data, highlighting the risks associated with over-permissioned integrations and public-facing cloud pages.

■ Scope
- Environments utilizing Salesforce or similar SaaS/PaaS platforms with public-facing pages or API integrations.

■ Recommended Actions
1. Audit access controls and visibility settings on all cloud platforms to ensure no sensitive data is inadvertently exposed to the public.
2. Review OAuth application permissions to ensure the principle of least privilege is applied and eliminate over-permissioned integrations.
3. Enforce Multi-Factor Authentication (MFA) for all administrative and integration accounts.

■ Reference
- The Register: Textbook titan McGraw Hill on ransomware crew's reading list after 13.5M records exposed

Priority: High (Prompt review of cloud configurations is recommended)