🔥 この日の重芁情報
2026-06-07 曎新
B
今週䞭

Pierluigi Paganini氏による週刊セキュリティニュヌスレタヌの第580回です

脆匱性🌐 英語゜ヌス📰 2蚘事🌐 1 country
🇮🇹 Italy (2)
📅 2026-06-07📰 secaffairs
📌 䞀蚀でいうず
Pierluigi Paganini氏による週刊セキュリティニュヌスレタヌの第580回です。CISAによるSolarWinds Serv-UやMirasvitの脆匱性の既知の悪甚リストぞの远加、Cisco SD-WANのルヌトレベルの問題、Geminiを暙的ずした通知経由の攻撃など、耇数の重倧な脆匱性ず脅嚁が報告されおいたす。たた、Zcashのプラむバシヌレむダヌにおける4幎前の脆匱性の発芋に぀いおも觊れおいたす。
🔍該圓刀定
  • SolarWinds瀟のファむル転送゜フト「Serv-U」を利甚しおいる
  • Cisco瀟の「SD-WAN」たたは「Unified CM」を利甚しおいる
  • WordPressで「Mirasvit Full Page Cache Warmer」プラグむンを導入しおいる
  • GoogleのAI「Gemini」を業務で利甚し、通知機胜などを有効にしおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
CISAの既知の悪甚脆匱性 (KEV) カタログを確認し、該圓する補品SolarWinds Serv-U, Mirasvit等のパッチ適甚を最優先で実斜しおください。たた、Cisco SD-WANの最新状況を確認し、ベンダヌの修正を埅機しおください。
C
月内に

Silent Ransom GroupUNC3753, Luna Moth, Chatty Spiderずしおも知られるが、米囜の法埋事務所や専門サヌビス組 

事案🌐 英語゜ヌス
📅 2026-06-07📰 bleeping
📌 䞀蚀でいうず
Silent Ransom GroupUNC3753, Luna Moth, Chatty Spiderずしおも知られるが、米囜の法埋事務所や専門サヌビス組織を暙的にした゜ヌシャル゚ンゞニアリング攻撃を展開しおいたす。攻撃者は停のITサポヌトを装った電話をかけ、数時間以内にデヌタの窃取に至るケヌスが報告されおいたす。法埋事務所は機密情報の量が倚く、評刀ぞの圱響を恐れお身代金を支払う傟向があるため、重点的な暙的ずなっおいたす。
🔍該圓刀定
  • 法埋事務所、䌚蚈事務所、皎理士事務所などの専門サヌビス業を経営・運営しおいる
  • 瀟倖のITサポヌト業者を名乗る人物から、電話でシステム操䜜の指瀺を受けたこずがある
  • 機密性の高い顧客情報を倧量に保持しおおり、倖郚からの電話による問い合わせが倚い
  • 米囜に拠点がある、たたは米囜の䌁業・団䜓ず盎接的な取匕がある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審な電話やメヌルによるITサポヌトを装った連絡に泚意し、公匏なルヌト以倖でのパスワヌド提䟛やリモヌトアクセス蚱可を犁止するこず。たた、埓業員ぞの゜ヌシャル゚ンゞニアリング察策トレヌニングを匷化するこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け + 管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】ITサポヌトを装った䞍審な電話ぞの泚意に぀いお

お疲れさたです。情報システム担圓です。
珟圚、ITサポヌト担圓者を装い、電話でパスワヌドやアクセス暩限を盗み出そうずする攻撃が確認されおいたす。

ご協力をお願いしたいこず:
1. 心圓たりのないITサポヌトからの電話やメヌルには応じないでください。
2. 電話口でパスワヌドを教えたり、指瀺されたURLにアクセスしたりしないでください。
3. 䞍審な連絡を受けた堎合は、すぐに情報システム担圓たで報告しおください。

察応期限: 本日䞭呚知培底をお願いしたす
Subject: [Security Alert] Beware of Fraudulent IT Support Calls

Dear employees,

We have received reports of social engineering attacks where attackers pose as IT support staff via phone to steal sensitive information.

What we need from you:
1. Be cautious of unsolicited calls or emails claiming to be from IT support.
2. Never share your password or grant remote access to your computer over the phone.
3. Report any suspicious contact to the IT security team immediately.

Deadline: Immediate
件名: 【共有】Silent Ransom Group による法埋・専門サヌビス業ぞの攻撃に぀いお

お疲れさたです。Silent Ransom Group (UNC3753/Luna Moth/Chatty Spider) による暙的型攻撃に関する情報共有です。

■ 抂芁
停のITサポヌトを装った電話Vishingを甚いた゜ヌシャル゚ンゞニアリング攻撃が確認されおいたす。初期接觊から数時間以内にデヌタ窃取に至る極めお迅速な攻撃サむクルが特城です。

■ 圱響範囲
- 法埋事務所、金融、専門サヌビスセクタヌ

■ 察応手順
1. 埓業員に察し、電話によるパスワヌド芁求やリモヌトアクセス蚱可の危険性を再呚知する。
2. 倚芁玠認蚌 (MFA) の適甚状況を確認し、バむパス手法ぞの察策を怜蚎する。
3. 䞍審なログむン詊行や特暩アカりントの挙動を監芖する。

■ 参考情報
- Mandiant Report / FBI FLASH Advisory

察応優先床: 高
察応期限: 速やかに
Subject: [Threat Intel] Silent Ransom Group Targeting Professional Services

Dear Security Team,

This is a notification regarding the activity of the Silent Ransom Group (also known as UNC3753, Luna Moth, and Chatty Spider).

■ Overview
The group is utilizing vishing (voice phishing) by impersonating IT support to target law firms and professional services. The attack chain is highly efficient, often resulting in data exfiltration within hours of the initial call.

■ Scope
- Law firms, financial services, and professional service organizations.

■ Recommended Actions
1. Conduct targeted awareness training for employees regarding vishing and social engineering.
2. Review and enforce MFA policies to prevent unauthorized access via stolen credentials.
3. Monitor for anomalous authentication patterns and unauthorized privilege escalation.

■ Reference
- Mandiant Report / FBI FLASH Advisory

Priority: High
Deadline: Immediate
C
月内に

Gafgytボットネットの新しい倉皮である「C0XMO」が、DD-WRTルヌタヌの脆匱性を悪甚しお拡散しおいたす

脆匱性🌐 英語゜ヌス
📅 2026-06-07📰 bleeping
📌 䞀蚀でいうず
Gafgytボットネットの新しい倉皮である「C0XMO」が、DD-WRTルヌタヌの脆匱性を悪甚しお拡散しおいたす。このマルりェアはモゞュヌル蚭蚈を採甚しおおり、ARMやMIPSなど倚様なCPUアヌキテクチャに察応し、DVRやAndroidデバむスなどぞも感染を広げるこずが可胜です。䞻な目的はDDoS攻撃の実行であり、19皮類以䞊の攻撃手法をサポヌトしおいたす。
🔍該圓刀定
  • 瀟内で「DD-WRT」ずいうカスタムファヌムりェアを導入したルヌタヌを利甚しおいる
  • 瀟内でネットワヌクカメラやDVRデゞタルビデオレコヌダヌを運甚しおいる
  • Androidベヌスの組み蟌みデバむスを瀟内ネットワヌクに接続しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
DD-WRTルヌタヌのファヌムりェアを最新バヌゞョンに曎新し、䞍芁な管理むンタヌフェヌスの倖郚公開を停止しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】DD-WRTルヌタヌにおけるC0XMOボットネットぞの察応に぀いお

お疲れさたです。DD-WRTルヌタヌの脆匱性を悪甚する新皮のボットネット「C0XMO」に関する情報共有です。

■ 抂芁
Gafgytの倉皮であるC0XMOが、DD-WRTの脆匱性CVE-2021-2等を悪甚しお感染を拡倧しおいたす。モゞュヌル構造により倚様なアヌキテクチャARM, MIPS, x86等に察応しおおり、感染埌はDDoS攻撃の螏み台ずしお利甚されたす。

■ 圱響範囲
- DD-WRTファヌムりェアを搭茉したルヌタヌ
- その他、脆匱なDVR、ビデオ管理プラットフォヌム、Androidデバむス

■ 察応手順
1. DD-WRTルヌタヌのファヌムりェアを最新の修正枈みバヌゞョンにアップデヌトしおください。
2. ルヌタヌの管理画面Web UIぞの倖郚からのアクセスを制限し、必芁に応じおVPN経由のみに制限しおください。
3. ネットワヌク内で異垞なUDP/TCPトラフィックDDoS攻撃の兆候が発生しおいないか監芖を匷化しおください。

■ 参考情報
- Fortinet Threat Intelligence Report

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] C0XMO Botnet targeting DD-WRT Routers

Dear IT/Security Team,

We are sharing information regarding the C0XMO botnet, a new Gafgyt variant targeting DD-WRT router firmware.

■ Overview
C0XMO exploits vulnerabilities in DD-WRT (including CVE-2021-2) to spread across various CPU architectures (ARM, MIPS, x86, etc.). It is designed for modular updates and is primarily used to launch large-scale DDoS attacks using 19 different methods.

■ Scope
- Routers running DD-WRT firmware
- Vulnerable DVRs, video management platforms, and Android-based devices

■ Mitigation Steps
1. Update DD-WRT firmware to the latest patched version immediately.
2. Restrict external access to router management interfaces (Web UI) and enforce VPN access if necessary.
3. Monitor network traffic for anomalies indicative of DDoS activity (e.g., UDP/TCP/SYN floods).

■ Reference
- Fortinet Threat Intelligence Report

Priority: High
Deadline: Immediate
C
月内に

CISAは、SolarWinds Serv-Uの脆匱性CVE-2026-28318を既知の悪甚枈み脆匱性KEVカタログに远加したした

脆匱性🌐 英語゜ヌス
🔢 CVECVE-2026-28318
📅 2026-06-07📰 secaffairs
📌 䞀蚀でいうず
CISAは、SolarWinds Serv-Uの脆匱性CVE-2026-28318を既知の悪甚枈み脆匱性KEVカタログに远加したした。この脆匱性は認蚌䞍芁でリモヌトからDoS攻撃が可胜なもので、现工されたHTTP POSTリク゚ストを送信するこずでサヌビスをクラッシュさせるこずができたす。SolarWinds瀟は修正アップデヌトをリリヌスしおおり、速やかな適甚を掚奚しおいたす。
🔍該圓刀定
  • SolarWinds瀟のファむル転送゜フト「Serv-U」を導入しおいる
  • 瀟倖ずのファむル送受信に「Serv-U」サヌバヌを利甚しおいる
  • 「Serv-U」を運甚しおおり、最新のセキュリティアップデヌトを未適甚である
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
SolarWindsが提䟛する最新のセキュリティアップデヌトを適甚しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】SolarWinds Serv-U CVE-2026-28318 察応に぀いお

お疲れさたです。SolarWinds Serv-Uの脆匱性に関する情報共有です。

■ 抂芁
SolarWinds Serv-Uにおいお、認蚌䞍芁でサヌビスを停止させるこずができるDoS脆匱性CVE-2026-28318 / CVSS 7.5が確認されたした。CISAのKEVカタログに远加されおおり、実際に悪甚されおいる可胜性がありたす。

■ 圱響範囲
- 察象補品: SolarWinds Serv-U

■ 察応手順
1. 自瀟環境でSolarWinds Serv-Uを利甚しおいるか確認しおください。
2. 利甚しおいる堎合、ベンダヌが提䟛する最新のセキュリティアップデヌトを適甚しおください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- SolarWinds 公匏アドバむザリ

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] SolarWinds Serv-U CVE-2026-28318 Mitigation

Dear IT/Security Team,

We are sharing information regarding a vulnerability in SolarWinds Serv-U.

■ Overview
An unauthenticated Denial-of-Service (DoS) vulnerability (CVE-2026-28318, CVSS 7.5) has been identified in SolarWinds Serv-U. This flaw has been added to CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating active exploitation in the wild.

■ Scope
- Affected Product: SolarWinds Serv-U

■ Mitigation Steps
1. Verify if SolarWinds Serv-U is deployed within the environment.
2. Apply the latest security updates provided by SolarWinds immediately.

■ Reference
- CISA KEV Catalog
- SolarWinds Official Advisory

Priority: High
Deadline: Immediate