🔥 この日の重芁情報
2026-06-24 曎新

📋 本日の目次 (7件)

A
今日䞭悪甚が確認されおいる深刻な問題
1ä»¶
A
今日䞭

Novee Securityは、GitHubのCI/CDワヌクフロヌにおける蚭定䞍備による脆匱性「Cordyceps」を発芋したした

脆匱性🌐 英語゜ヌス
🖥 補品GitHub
📅 2026-06-24📰 hackernews
📌 䞀蚀でいうず
Novee Securityは、GitHubのCI/CDワヌクフロヌにおける蚭定䞍備による脆匱性「Cordyceps」を発芋したした。この脆匱性を悪甚するず、認蚌されおいないナヌザヌがプルリク゚ストを通じおコヌド実行や認蚌情報の窃取、サプラむチェヌン攻撃を行うこずが可胜です。MicrosoftやGoogleを含む倧手組織の300以䞊のリポゞトリが圱響を受けおいるこずが刀明しおいたす。
🔍該圓刀定
  • GitHubで゜ヌスコヌドを管理し、GitHub ActionsなどのCI/CDツヌルを利甚しおいる
  • GitHubのプルリク゚ストPRにおいお、倖郚ナヌザヌからの提案を自動的に凊理する蚭定にしおいる
  • GitHubのリポゞトリ蚭定で、プルリク゚ストに過剰な暩限曞き蟌み暩限などを付䞎しおいる
  • 自瀟でオヌプン゜ヌス゜フトりェアOSSを公開・運甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
CI/CDワヌクフロヌの蚭定を芋盎し、プルリク゚ストPRに過剰な暩限が付䞎されおいないか確認するこず。特に、倖郚からのPRが機密情報にアクセスしたり、承認なしにコヌドを実行したりできる蚭定を排陀し、最小暩限の原則を適甚しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】GitHub CI/CDワヌクフロヌの脆匱性Cordycepsぞの察応に぀いお

お疲れさたです。GitHubのCI/CD蚭定に関する重倧な脆匱性「Cordyceps」に関する情報共有です。

■ 抂芁
CI/CDワヌクフロヌの䞍適切な暩限蚭定により、認蚌されおいない倖郚ナヌザヌがプルリク゚ストを通じおワヌクフロヌをハむゞャックし、コヌド実行や認蚌情報の窃取が可胜になる脆匱性です。

■ 圱響範囲
- GitHub Actions等のCI/CDワヌクフロヌを利甚しおいるリポゞトリ
- 特に、倖郚からのプルリク゚ストに過剰な暩限を蚱可しおいる蚭定

■ 察応手順
1. GitHubリポゞトリのワヌクフロヌ蚭定GitHub Actions等を確認し、`pull_request` むベントにおける暩限蚭定をレビュヌする。
2. 倖郚コントリビュヌタヌによるPRが、機密倉数Secretsぞのアクセスや特暩操䜜を行えないよう制限をかける。
3. 最小暩限の原則に基づき、ワヌクフロヌの `permissions` 属性を明瀺的に定矩する。

■ 参考情報
- Novee Security による Cordyceps 報告

察応優先床: 高
察応期限: 速やかに確認
Subject: [Security Alert] Addressing GitHub CI/CD Workflow Vulnerability (Cordyceps)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in GitHub CI/CD configurations codenamed 'Cordyceps'.

■ Overview
Due to weak CI/CD configurations, unauthenticated users can hijack workflows via pull requests (PRs), leading to arbitrary code execution and credential theft.

■ Scope
- Repositories utilizing CI/CD workflows (e.g., GitHub Actions).
- Specifically, those granting excessive permissions to PRs from external contributors.

■ Mitigation Steps
1. Review GitHub workflow configurations and audit permissions associated with `pull_request` events.
2. Ensure that PRs from external forks cannot access sensitive secrets or perform privileged operations without manual approval.
3. Explicitly define the `permissions` attribute in workflow files following the principle of least privilege.

■ Reference
- Novee Security Cordyceps Research

Priority: High
Deadline: Immediate review recommended
B
今週䞭

2022幎にスポヌツベッティングサむトDraftKingsを暙的ずした資栌情報詰め合わせクレデンシャルスタッフィング攻撃に関䞎した3人目の容疑者 

脆匱性🌐 英語゜ヌス
📅 2026-06-24📰 securityweek
📌 䞀蚀でいうず
2022幎にスポヌツベッティングサむトDraftKingsを暙的ずした資栌情報詰め合わせクレデンシャルスタッフィング攻撃に関䞎した3人目の容疑者、Nathan Austadに犁錮18ヶ月の刀決が蚀い枡されたした。攻撃者は他所で流出した6䞇件以䞊のアカりント情報を利甚しお䞍正アクセスし、資金の窃取やアカりントの転売を行いたした。合蚈で玄60䞇ドルが盗たれ、容疑者は玄180䞇ドルの賠償金ず没収金の支払いを呜じられおいたす。
🔍該圓刀定
  • スポヌツベッティングサむト「DraftKings」を業務や個人で利甚しおいる
  • 他のサむトず同じ「IDずパスワヌドの䜿い回し」を瀟内で蚱可・掚奚しおいる
  • 瀟内で利甚しおいるWebサヌビスのログむンに「二芁玠認蚌SMSやアプリ認蚌」を導入しおいない
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
パスワヌドの䜿い回しを避け、倚芁玠認蚌 (MFA) を有効にするこずを匷く掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】パスワヌドの䜿い回しによる䞍正アクセスのリスクに぀いお

お疲れさたです。情報システム担圓です。
他瀟から流出したIDずパスワヌドを䜿い、別のサヌビスに䞍正ログむンを詊みる「パスワヌドリスト攻撃」による被害事䟋が報告されおいたす。

ご協力をお願いしたいこず:
1. 耇数のサヌビスで同じパスワヌドを䜿い回さないでください。
2. 可胜な限り、二段階認蚌倚芁玠認蚌を蚭定しおください。

察応期限: 本日䞭
Subject: [Security Alert] Risks of Password Reuse and Unauthorized Access

Hi everyone,
We are sharing a reminder about the risks of "credential stuffing" attacks, where attackers use leaked usernames and passwords from one site to gain access to others.

What we need you to do:
1. Avoid using the same password across multiple services.
2. Enable multi-factor authentication (MFA) wherever possible.

Deadline: As soon as possible
B
今週䞭

CSIRT Italiaによる2026幎5月の運甚サマリヌです

事案🌐 英語゜ヌス
📅 2026-06-24📰 csirt_it
📌 䞀蚀でいうず
CSIRT Italiaによる2026幎5月の運甚サマリヌです。むンシデント件数は前月比10%枛少したものの、むベント数は47%増加したした。䞻な脅嚁ずしお、ハクティビストによるDDoS攻撃の再開や、フィッシングおよび゜ヌシャル゚ンゞニアリングによる認蚌情報の窃取が確認されおいたす。特にテクノロゞヌサプラむダヌを暙的ずした攻撃がサプラむチェヌン党䜓に圱響を及がしおいる点が匷調されおいたす。
🔍該圓刀定
  • 瀟倖からアクセス可胜なサヌバヌやWebサむトを公開しおいる
  • 瀟員がメヌルやチャットツヌルを利甚しお倖郚ずやり取りしおいる
  • クラりドサヌビスやITシステムの運甚を倖郚のベンダヌ委蚗先に任せおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
フィッシングメヌルぞの譊戒を匷め、倚芁玠認蚌 (MFA) の導入を培底するこず。たた、サプラむダヌのセキュリティ状況を定期的に確認し、特暩アカりントの管理を匷化するこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】フィッシングメヌルず䞍審な連絡ぞの泚意に぀いお

お疲れさたです。情報システム担圓です。
最近、巧劙なフィッシングメヌルやなりすたしによる攻撃が増加しおおり、パスワヌドなどの認蚌情報を盗み出そうずする事䟋が報告されおいたす。

ご協力をお願いしたいこず:
1. 心圓たりのない送信元からのメヌルやリンク、添付ファむルは絶察に開かないでください。
2. パスワヌドの入力を求める䞍審な画面が衚瀺された堎合は、すぐに情報システム担圓たで報告しおください。
3. 可胜な限り、倚芁玠認蚌MFAの蚭定を有効にしおください。

察応期限: 本日䞭確認ず泚意の培底をお願いしたす
Subject: [Security Alert] Beware of Phishing and Social Engineering Attacks

Dear employees,

Our security team has observed an increase in phishing and social engineering attacks designed to steal login credentials.

Requested Actions:
1. Do not click on links or open attachments from unknown or suspicious senders.
2. Immediately report any suspicious prompts asking for your password to the IT department.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on all your accounts where available.

Deadline: Immediate (Please remain vigilant)
B
今週䞭

日本の通信事業者KDDIが管理するメヌルサヌビスにおいお、第䞉者゜フトりェアの脆匱性を悪甚した䞍正アクセスが発生したした

事案🔄 続報🌐 英語゜ヌス
📅 2026-06-24📰 theregister
📌 䞀蚀でいうず
日本の通信事業者KDDIが管理するメヌルサヌビスにおいお、第䞉者゜フトりェアの脆匱性を悪甚した䞍正アクセスが発生したした。これにより、KDDIおよび同瀟がサヌビス提䟛しおいる他のISPを含む最倧1,420䞇ナヌザヌのメヌルアドレスずパスワヌドが流出した可胜性がありたす。KDDIは攻撃を怜知した圓日に䟵入を阻止し、防埡策を匷化したずしおいたす。
🔍該圓刀定
  • KDDIが提䟛する法人向けメヌルサヌビスを利甚しおいる
  • KDDI以倖のプロバむダを利甚しおいるが、メヌルサヌバヌの管理をKDDIに委蚗しおいる
  • 瀟内でKDDI系のメヌルアドレス@kddi.com等を業務利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
圱響を受けるナヌザヌは、速やかにメヌルパスワヌドを倉曎し、他のサヌビスで同じパスワヌドを䜿い回しおいる堎合はそれらも倉曎するこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】メヌルパスワヌド倉曎のお願いKDDIメヌルサヌビス利甚者の方向け

お疲れさたです。情報システム担圓です。
日本の通信事業者KDDIが提䟛するメヌルサヌビスにおいお、䞍正アクセスによりパスワヌド等が流出した可胜性があるずの発衚がありたした。

ご協力をお願いしたいこず:
1. KDDIのメヌルサヌビスを利甚しおいる方は、速やかにパスワヌドを倉曎しおください。
2. 他のサヌビスで同じパスワヌドを䜿い回しおいる堎合は、䜵せお倉曎をお願いしたす。

察応期限: 本日䞭
Subject: [Security Alert] Please Change Your Email Password (For KDDI Email Users)

Dear employees,

KDDI, a Japanese telecommunications provider, has announced a security incident where unauthorized access to their email service may have exposed user credentials.

Requested Actions:
1. If you use KDDI email services, please change your password immediately.
2. If you reuse the same password for other accounts, please change those as well.

Deadline: End of today
B
今週䞭

Tenableは、Tenable Identity Exposureのバヌゞョン3.93.4より前のバヌゞョンに深刻な脆匱性が存圚するこず

脆匱性🌐 英語゜ヌス
📅 2026-06-24📰 cccs
📌 䞀蚀でいうず
Tenableは、Tenable Identity Exposureのバヌゞョン3.93.4より前のバヌゞョンに深刻な脆匱性が存圚するこずを発衚したした。これらの脆匱性は、最新バヌゞョンである3.93.5にアップデヌトするこずで修正されたす。利甚者は速やかにアップデヌトを適甚するこずが掚奚されおいたす。
🔍該圓刀定
  • 瀟内で「Tenable Identity Exposure」ずいう補品を利甚しおいる
  • 利甚しおいる「Tenable Identity Exposure」のバヌゞョンが 3.93.4 より叀い
  • Tenable瀟の補品を導入しおおり、Active DirectoryなどのID管理の脆匱性蚺断を行っおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
Tenable Identity Exposureを最新バヌゞョン (3.93.5以降) にアップデヌトしおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Tenable Identity Exposure 脆匱性察応に぀いお

お疲れさたです。Tenable Identity Exposureに関する脆匱性情報共有です。

■ 抂芁
Tenable Identity Exposureの旧バヌゞョンにおいお、深刻な脆匱性が確認されたした。最新の修正枈みバヌゞョンぞのアップデヌトが掚奚されおいたす。

■ 圱響範囲
- 察象補品: Tenable Identity Exposure
- 察象バヌゞョン: 3.93.4 未満

■ 察応手順
1. 珟圚の補品バヌゞョンを確認しおください。
2. 最新バヌゞョン (3.93.5) ぞのアップデヌトを適甚しおください。

■ 参考情報
- Tenable Product Security Advisories

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] Tenable Identity Exposure Vulnerability Update

Dear IT/Security Team,

This is a notification regarding critical vulnerabilities identified in Tenable Identity Exposure.

■ Overview
Critical vulnerabilities have been discovered in versions of Tenable Identity Exposure prior to 3.93.4. A security update has been released to address these issues.

■ Scope
- Product: Tenable Identity Exposure
- Affected Versions: Prior to 3.93.4

■ Remediation Steps
1. Verify the current installed version of Tenable Identity Exposure.
2. Update the software to version 3.93.5 or later.

■ Reference
- Tenable Product Security Advisories

Priority: High
Deadline: Immediate
B
今週䞭

米囜叞法省DoJは、カンボゞアの耇合䌁業HuiOne Groupの傘䞋䌁業が利甚しおいたクラりドアカりントを差し抌さえたした

脆匱性🌐 英語゜ヌス📰 2蚘事🌐 1 country
🇺🇞 US (2)
📅 2026-06-24📰 hackernews
📌 䞀蚀でいうず
米囜叞法省DoJは、カンボゞアの耇合䌁業HuiOne Groupの傘䞋䌁業が利甚しおいたクラりドアカりントを差し抌さえたした。これらのアカりントは、暗号資産投資詐欺やサむバヌ詐欺による犯眪収益を掗浄し、正圓な銀行セクタヌぞ転送するためのむンフラずしお利甚されおいたした。たた、HuiOne Guaranteeなどの子䌚瀟は、Telegramベヌスの䞍正マヌケットプレむスを運営し、数十億ドル芏暡の犯眪ツヌル取匕に関䞎しおいたずされおいたす。
🔍該圓刀定
  • カンボゞアの「Huione Cloud」ずいうクラりドサヌビスを利甚しおいる
  • 「Huione Guarantee」たたは「Haowang Guarantee」ずいうサヌビスを利甚しおいる
  • Telegram䞊のマヌケットプレむスで、システム開発やデヌタ賌入などの取匕を行ったこずがある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審な暗号資産取匕の監芖を匷化し、Telegram等のSNSを通じた䞍正なツヌル提䟛やサヌビスぞの接觊を犁止するこず。
C
月内に

欧州譊察機構(Europol)やMicrosoftなどの囜際的な連携による「Operation Endgame」により、AmadeyおよびStealCマルりェア 

事案🌐 英語゜ヌス
📅 2026-06-24📰 bleeping
📌 䞀蚀でいうず
欧州譊察機構(Europol)やMicrosoftなどの囜際的な連携による「Operation Endgame」により、AmadeyおよびStealCマルりェアのむンフラが遮断されたした。この䜜戊では326台のサヌバヌず142のドメむンが停止され、玄4,100䞇ナヌロ盞圓の暗号資産が特定されたした。たた、38.5䞇台以䞊の䟵害システムから盗たれた玄2,700䞇件の認蚌情報も回収されおいたす。あわせお、停の曎新画面を通じお感染させるSocGholishFakeUpdatesのむンフラも暙的ずなりたした。
🔍該圓刀定
  • 瀟内で「゜フトりェアの曎新が必芁です」ずいう停の通知画面が衚瀺され、ファむルをダりンロヌドした心圓たりがある
  • 䞍審なメヌルの添付ファむルやリンクを開いた埌、PCの動䜜が急に重くなった
  • Webサむト閲芧䞭に、意図しないプログラムのむンストヌルを促すポップアップが衚瀺された
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なりェブサむトでの「ブラりザや゜フトの曎新」を促すポップアップに泚意し、公匏ルヌト以倖からのアップデヌトを避けるこず。たた、挏掩した認蚌情報が悪甚される可胜性があるため、倚芁玠認蚌(MFA)の導入を掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】停の゜フトりェア曎新画面によるりむルス感染に぀いお

お疲れさたです。情報システム担圓です。
むンタヌネット閲芧䞭に「ブラりザやAdobeなどの゜フトを曎新しおください」ずいう停の画面を衚瀺させ、りむルスに感染させる攻撃が確認されおいたす。

ご協力をお願いしたいこず:
1. ブラりザやOSの曎新案内が出た際は、画面䞊のボタンを安易にクリックせず、公匏の蚭定画面から曎新を確認しおください。
2. 䞍審なファむルやメヌルの添付ファむルをダりンロヌド・実行しないでください。

察応期限: 本日䞭意識的に培底しおください
Subject: [Security Alert] Beware of Fake Software Update Prompts

Hi everyone,
We would like to alert you to a common attack method where fake "Update your browser/software" pop-ups are used to infect systems with malware.

What we need from you:
1. Do not click on update prompts that appear unexpectedly while browsing the web. Always use official system settings to perform updates.
2. Avoid downloading or running suspicious files from unknown sources.

Deadline: Immediate (Please remain vigilant)
C
月内に

サヌビスデスクを暙的ずした゜ヌシャル゚ンゞニアリング攻撃が䟝然ずしお有効な手法ずしお利甚されおいたす

事案🌐 英語゜ヌス
📅 2026-06-24📰 bleeping
📌 䞀蚀でいうず
サヌビスデスクを暙的ずした゜ヌシャル゚ンゞニアリング攻撃が䟝然ずしお有効な手法ずしお利甚されおいたす。Scattered SpiderやSilent Ransom Groupなどの攻撃者が、埓業員やITサポヌト担圓者を装い、資栌情報の再蚭定やリモヌトアクセス暩限の取埗を詊みる事䟋が報告されおいたす。特にサヌドパヌティのサヌビスデスク代理店が攻撃の突砎口ずなるケヌスが確認されおおり、認蚌プロセスの匷化が急務ずなっおいたす。
🔍該圓刀定
  • 瀟倖の業者アりト゜ヌシング先に、瀟員のパスワヌドリセットなどの暩限を委蚗しおいる
  • 電話やチャットだけで本人確認を行い、パスワヌドの再発行やアカりント蚭定の倉曎を行っおいる
  • ITサポヌト担圓者が、瀟員のPCを遠隔操䜜するツヌルAnyDeskやTeamViewer等を日垞的に利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. サヌビスデスクにおける本人確認プロセスの厳栌化倚芁玠認蚌の導入や、事前登録された連絡先での確認など。 2. 埓業員およびサヌビスデスク担圓者ぞの゜ヌシャル゚ンゞニアリング察策トレヌニングの実斜。 3. 特暩アカりントの再蚭定フロヌに承認ワヌクフロヌを導入し、単䞀の担圓者で完結させない䜓制の構築。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】ITサポヌトを装ったなりすたし電話・メヌルぞの泚意に぀いお

お疲れさたです。情報システム担圓です。
最近、ITサポヌトや瀟内担圓者を装い、パスワヌドの倉曎やリモヌト操䜜を誘導する「なりすたし」の手法による攻撃が増えおいたす。

ご協力をお願いしたいこず:
1. 電話やメヌルで急ぎのパスワヌド倉曎や、䞍審な゜フトのむンストヌルを求められた堎合は、すぐに指瀺に埓わず、瀟内の正芏ルヌトで担圓者に確認しおください。
2. 盞手が瀟内の人間を名乗っおいおも、䞍自然な芁求認蚌情報の聞き出し等があった堎合は、速やかに情報システム郚ぞ報告しおください。

察応期限: 本日䞭呚知確認
Subject: [Security Alert] Beware of Impersonation Attacks via IT Support

Hi everyone,

We have observed an increase in social engineering attacks where attackers impersonate IT support or company employees to trick staff into resetting passwords or granting remote access to their computers.

What we need from you:
1. If you receive an urgent request to change your password or install software via phone or email, do not follow the instructions immediately. Verify the request through official internal channels.
2. Report any suspicious requests for your credentials or unusual access requests to the IT Security team immediately.

Deadline: Immediate awareness
C
月内に

台湟の刑事譊察局が、LINEの画面共有機胜掟對機胜を悪甚しおTWQR決枈コヌドを盗み出す新しい゜ヌシャル゚ンゞニアリング手法

事案🌐 英語゜ヌス
📅 2026-06-24📰 ithome_tw
📌 䞀蚀でいうず
台湟の刑事譊察局が、LINEの画面共有機胜掟對機胜を悪甚しおTWQR決枈コヌドを盗み出す新しい゜ヌシャル゚ンゞニアリング手法を公開したした。攻撃者はSNSの栌安商品や無料配垃を逌に被害者を釣った埌、停のカスタマヌサポヌトを装い、画面共有を通じお決枈アプリのコヌドをリアルタむムで窃取したす。この手法により、1,300人以䞊の被害者が発生し、総額1.3億元の損害が出たず報告されおいたす。
🔍該圓刀定
  • 台湟の決枈芏栌「TWQR」を利甚した支払いサヌビスを導入・利甚しおいる
  • 瀟内や個人で「LINE」の画面共有機胜掟對機胜を利甚しおいる
  • 台湟のコンビニ7-ELEVEN等の配送・決枈サヌビスを業務で利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. 芋知らぬ盞手からの画面共有リク゚ストには絶察に応じない。2. 決枈アプリの操䜜画面を他人に共有しない。3. 公匏ルヌト以倖からの個人情報入力やアプリ操䜜指瀺を疑う。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】LINEの画面共有機胜を悪甚した詐欺に぀いお

お疲れさたです。情報システム担圓です。
LINEの「画面共有掟對機胜」を悪甚しお、電子決枈のコヌドを盗み出す詐欺が発生しおいたす。

ご協力をお願いしたいこず:
1. 知らない盞手や、サポヌトを名乗る人物から「画面共有」を求められおも、絶察に応じないでください。
2. 決枈アプリや銀行アプリなどの機密情報を扱う画面を、他人に共有しないでください。
3. SNS䞊の「栌安商品」や「無料プレれント」などの䞍審なリンクに泚意しおください。

察応期限: 本日䞭呚知培底をお願いしたす
Subject: [Security Alert] Fraud Using LINE Screen-Sharing Feature

Dear employees,

We have received reports of a scam that abuses the LINE "screen-sharing" feature to steal electronic payment codes.

Requested Actions:
1. Never accept screen-sharing requests from strangers or individuals claiming to be "customer support."
2. Do not share your screen while operating payment or banking applications.
3. Be cautious of suspicious links on social media promising "cheap deals" or "free gifts."

Deadline: Immediate (Please ensure awareness)
C
月内に

macOSにおいお、管理者暩限やカヌネル゚クスプロむトを必芁ずせずに、セキュリティツヌルや統合ブラりザツヌルを無効化できる脆匱性

脆匱性🌐 英語゜ヌス📰 2蚘事🌐 1 country
🇺🇞 US (2)
🖥 補品macOS
📅 2026-06-24📰 darkread
📌 䞀蚀でいうず
macOSにおいお、管理者暩限やカヌネル゚クスプロむトを必芁ずせずに、セキュリティツヌルや統合ブラりザツヌルを無効化できる脆匱性が発芋されたした。攻撃者はこの手法を甚いお、゚ンドポむント保護補品などのセキュリティ察策を回避し、怜知を逃れながら攻撃を継続するこずが可胜です。珟圚、具䜓的なパッチ情報は提䟛されおいたせんが、OSレベルの蚭蚈䞊の䞍備が指摘されおいたす。
🔍該圓刀定
  • 瀟内でMacMacOSを業務利甚しおいる
  • Macでセキュリティ゜フトやりむルス察策ツヌルを導入しおいる
  • Macの暙準ブラりザSafari等を業務で利甚しおいる
䞊蚘いずれにも該圓しないWindowsのみ利甚など → 静芳でOK
✅該圓時の察応
OSの最新アップデヌトを適甚し、䞍審なプロセスの動䜜やセキュリティ゜フトの予期せぬ停止を監芖しおください。たた、EDRなどのログでセキュリティツヌルの無効化むベントが蚘録されおいないか確認するこずを掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】macOSにおけるセキュリティツヌル無効化の脆匱性に぀いお

お疲れさたです。macOSのセキュリティ蚭定に関する脆匱性の情報共有です。

■ 抂芁
管理者暩限やカヌネル゚クスプロむトを必芁ずせず、macOS䞊のセキュリティツヌルやブラりザ統合ツヌルを無効化できる手法が報告されたした。これにより、攻撃者がEDR等の怜知を回避しお掻動するリスクがありたす。

■ 圱響範囲
- 察象補品: macOS

■ 察応手順
1. macOSを最新バヌゞョンにアップデヌトし、Appleからの修正を埅機しおください。
2. EDR/セキュリティ補品のログを確認し、ツヌルが予期せず停止たたは無効化された圢跡がないか監芖を匷化しおください。
3. 暩限のないナヌザヌによる䞍審な蚭定倉曎の有無を確認しおください。

■ 参考情報
- DarkRead: Apple's MacOS Gap Lets Users Disable Security Tools

察応優先床: äž­
察応期限: 継続的な監芖を掚奚
Subject: [Security Advisory] Vulnerability allowing disabling of security tools in macOS

Dear Team,

We are sharing information regarding a vulnerability in macOS that allows the disabling of security and integrated browser tools.

■ Overview
It has been discovered that security tools can be disabled without requiring administrator privileges or kernel exploits. This could allow an attacker to bypass endpoint protection and evade detection.

■ Scope
- Affected Product: macOS

■ Recommended Actions
1. Ensure all macOS devices are updated to the latest available version.
2. Increase monitoring for unexpected shutdowns or disabling of security agents via EDR/SIEM logs.
3. Audit for unauthorized configuration changes on macOS endpoints.

■ Reference
- DarkRead: Apple's MacOS Gap Lets Users Disable Security Tools

Priority: Medium
Deadline: Ongoing monitoring