🔥 この日の重要情報
2026-06-25 更新
B
今週中

Lantronix社のEDS5000シリアル-IP変換デバイスにおいて、認証なしでルート権限での任意OSコマンド実行が可能な脆弱性(CVE-2025-67038…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 3 countries
🇹🇼 Taiwan · 🇹🇭 Thailand · 🇺🇸 US
🔢 CVECVE-2025-67038
📅 2026-06-25📰 securityweek
📌 一言でいうと
Lantronix社のEDS5000シリアル-IP変換デバイスにおいて、認証なしでルート権限での任意OSコマンド実行が可能な脆弱性(CVE-2025-67038)が検出され、実際に悪用されていることがCISAにより報告されました。この脆弱性は「BRIDGE:BREAK」と呼ばれる一連の脆弱性群の一部であり、産業制御システム(OT)やヘルスケア環境でのセンサー値の改ざんや、悪意のあるファームウェアによる妨害に利用される恐れがあります。攻撃者はユーザー名パラメータにコマンドを注入することでシステムを完全に制御できる可能性があります。
🔍該当判定
  • Lantronix社製のシリアル-IP変換デバイス(EDS5000シリーズ)を導入している
  • 工場や倉庫などの設備管理で、Lantronix社のデバイスを使用して機器を遠隔操作している
  • Silex社製のシリアル-IP変換製品をネットワークに接続して利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
対象製品の最新ファームウェアへのアップデートを確認し、適用すること。また、デバイスをインターネットから隔離し、信頼されたネットワーク内でのみアクセス可能にするなどのネットワーク制限を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Lantronix EDS5000 (CVE-2025-67038) の脆弱性悪用について

お疲れさまです。Lantronix製デバイスの脆弱性に関する情報共有です。

■ 概要
Lantronix EDS5000において、認証なしでルート権限での任意OSコマンド実行が可能な脆弱性 (CVE-2025-67038) が確認されました。CISAにより、既に実環境での悪用が報告されています。

■ 影響範囲
- 対象製品: Lantronix EDS5000 シリアル-IPデバイスサーバー

■ 対応手順
1. 自社環境におけるLantronix EDS5000の利用有無を確認してください。
2. 利用している場合、ベンダーから提供されている最新の修正済みファームウェアを適用してください。
3. 可能な限り、当該デバイスを外部ネットワークから隔離し、アクセス制御を厳格化してください。

■ 参考情報
- CISA / Forescout (BRIDGE:BREAK)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Exploitation of CVE-2025-67038 in Lantronix EDS5000

Dear Team,

We are sharing critical information regarding a vulnerability in Lantronix device servers.

■ Overview
An unauthenticated arbitrary OS command injection vulnerability (CVE-2025-67038) has been identified in Lantronix EDS5000 servers. CISA has confirmed that this flaw is being exploited in the wild to gain root privileges.

■ Scope
- Affected Product: Lantronix EDS5000 serial-to-IP device servers

■ Action Plan
1. Identify if Lantronix EDS5000 devices are deployed within the environment.
2. Apply the latest security patches/firmware provided by the vendor immediately.
3. Ensure these devices are isolated from the public internet and restricted to trusted management networks.

■ Reference
- CISA / Forescout (BRIDGE:BREAK)

Priority: High
Deadline: Immediate
B
今週中

GitLabは、Community Edition (CE) および Enterprise Edition (EE) における13件の脆弱性を修正するセキュリテ…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇭🇰 HK · 🇺🇸 US
🖥️ 製品GitLab
🔢 CVECVE-2026-10086CVE-2026-10712CVE-2026-12053
📅 2026-06-25📰 securityweek
📌 一言でいうと
GitLabは、Community Edition (CE) および Enterprise Edition (EE) における13件の脆弱性を修正するセキュリティアップデートをリリースしました。特に深刻なのは、認証済みユーザーが他者のセッションで任意のコードを実行できるXSS脆弱性(CVE-2026-10086)や、未認証の攻撃者がJavaScriptを実行できる脆弱性(CVE-2026-10712)です。また、機密情報へのアクセスを許す不十分な出力フィルタリングの欠陥(CVE-2026-12053)も含まれています。
🔍該当判定
  • 自社でGitLabのサーバーを構築して運用している(CE版またはEE版)
  • GitLab EE(有料版)を利用しており、Analyticsダッシュボードを使用している
  • GitLabのWeb IDE(ブラウザ上のエディタ)を利用している
  • GitLabのAI機能である『Duo Workflows』を利用している
上記いずれにも該当しない(例:GitHubやBitbucketを利用している、GitLabをクラウド版SaaSで利用しており更新を待つのみである) → 静観でOK
該当時の対応
最新のGitLab CE/EEセキュリティアップデートを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitLab 脆弱性修正パッチ適用のお願い

お疲れさまです。GitLabの脆弱性に関する情報共有です。

■ 概要
GitLab CE/EEにおいて、XSSや情報漏洩などの脆弱性を含む計13件の不具合が修正されました。特にCVE-2026-10086やCVE-2026-10712などの高深刻度な脆弱性が含まれており、悪用された場合は任意のコード実行や機密情報の漏洩につながる恐れがあります。

■ 影響範囲
- GitLab Community Edition (CE)
- GitLab Enterprise Edition (EE)

■ 対応手順
1. 利用中のGitLabのバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティアップデートを適用してください。

■ 参考情報
- GitLab公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Action Required] GitLab Security Updates for Multiple Vulnerabilities

Dear IT/Security Team,

GitLab has released security updates addressing 13 vulnerabilities in both Community Edition (CE) and Enterprise Edition (EE).

■ Overview
Several high-severity flaws have been identified, including CVE-2026-10086 and CVE-2026-10712 (XSS allowing arbitrary code execution) and CVE-2026-12053 (information disclosure via insufficient output filtering). These could allow attackers to execute malicious scripts or access sensitive project data.

■ Scope
- GitLab Community Edition (CE)
- GitLab Enterprise Edition (EE)

■ Mitigation Steps
1. Verify the current version of your GitLab installation.
2. Apply the latest security patches provided by GitLab immediately.

■ Reference
- GitLab Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Cisco Unified CMおよびUnified CM Session Management Edition (SME) のWebDialerコンポーネント…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 3 countries
🇨🇦 Canada · 🇬🇧 UK · 🇺🇸 US
🖥️ 製品Cisco
🔢 CVECVE-2026-20230
📅 2026-06-25📰 latestnews
📌 一言でいうと
Cisco Unified CMおよびUnified CM Session Management Edition (SME) のWebDialerコンポーネントに、深刻なSSRF脆弱性(CVE-2026-20230)が発見されました。攻撃者はこの脆弱性を悪用して、認証なしで任意のファイルをOSに書き込み、Webシェルを設置してルート権限を奪取することが可能です。パッチは6月3日にリリースされていますが、6月22日頃からTor経由での積極的なスキャンと攻撃が観測されています。
🔍該当判定
  • Cisco Unified CM(コールマネージャ)を導入して利用している
  • Cisco Unified CM Session Management Edition (SME) を利用している
  • Cisco Unified CM の WebDialer 機能を有効にして外部からアクセス可能にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにCiscoが提供している最新の修正パッチを適用してください。また、WebDialerコンポーネントへの不審なHTTPリクエストや、OS上の予期しないファイル作成がないかログを確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Unified CM SSRF脆弱性 (CVE-2026-20230) 対応について

お疲れさまです。Cisco Unified CMにおける深刻な脆弱性に関する情報共有です。

■ 概要
WebDialerコンポーネントにおける不適切な入力検証により、認証なしでSSRF攻撃が可能です。攻撃者はfile:// URIを用いてOSに任意のファイルを書き込むことができ、結果としてWebシェルの設置およびルート権限の奪取に至る可能性があります。CVSSベーススコアは8.6(重要度:Critical)です。

■ 影響範囲
- Cisco Unified CM
- Cisco Unified CM Session Management Edition (SME)

■ 対応手順
1. Cisco公式アドバイザリを確認し、最新の修正パッチを適用してください(パッチは6月3日にリリース済み)。
2. WebDialerコンポーネントへの不審なアクセスログおよび、OS上の未知のファイル作成がないか調査してください。

■ 参考情報
- Cisco公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Cisco Unified CM SSRF Vulnerability (CVE-2026-20230) Mitigation

Dear Team,

We are sharing critical information regarding a vulnerability in Cisco Unified CM.

■ Overview
An improper input validation flaw in the WebDialer component (CVE-2026-20230) allows unauthenticated attackers to perform SSRF attacks. By using file:// URIs, attackers can write arbitrary files to the underlying OS, leading to the deployment of webshells and full root-level compromise. The CVSS base score is 8.6 (Critical).

■ Affected Products
- Cisco Unified CM
- Cisco Unified CM Session Management Edition (SME)

■ Action Plan
1. Immediately apply the security patches released by Cisco on June 3.
2. Review logs for suspicious HTTP requests to the WebDialer component and inspect the OS for unauthorized file creation.

■ Reference
- Cisco Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Cisco Catalyst SD-WANの管理コンポーネント(vManage, vSmart, vBond)に存在するコマンド注入の脆弱性(CVE-2026-…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇮🇹 Italy · 🇹🇼 Taiwan
🖥️ 製品Cisco
🔢 CVECVE-2026-20245
📅 2026-06-25📰 bleeping
📌 一言でいうと
Cisco Catalyst SD-WANの管理コンポーネント(vManage, vSmart, vBond)に存在するコマンド注入の脆弱性(CVE-2026-20245)が、ゼロデイ攻撃に悪用されたことが判明しました。認証済みの攻撃者が細工したファイルをアップロードすることで、ルート権限で任意のコマンドを実行し、不正なルートアカウントを作成することが可能です。Ciscoは既に修正アップデートをリリースしており、影響を受けるユーザーに早急な適用を推奨しています。
🔍該当判定
  • Cisco Catalyst SD-WAN Manager (vManage) を利用している
  • Cisco Catalyst SD-WAN Controller (vSmart) を利用している
  • Cisco Catalyst SD-WAN Validator (vBond) を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Ciscoが提供する最新のセキュリティアップデートを適用し、固定済みのソフトウェアバージョンにアップグレードしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Catalyst SD-WAN CVE-2026-20245 対応について

お疲れさまです。Cisco Catalyst SD-WANの脆弱性に関する情報共有です。

■ 概要
Cisco Catalyst SD-WAN Manager (vManage), Controller (vSmart), および Validator (vBond) において、認証済みの攻撃者がルート権限で任意のコマンドを実行できるコマンド注入の脆弱性 (CVE-2026-20245) が確認されました。既にゼロデイ攻撃として悪用された事例が報告されており、攻撃者が不正なルートアカウントを作成し、エッジデバイスに不正な設定変更をプッシュしたケースがあるとのことです。

■ 影響範囲
- Cisco Catalyst SD-WAN Manager (vManage)
- Cisco Catalyst SD-WAN Controller (vSmart)
- Cisco Catalyst SD-WAN Validator (vBond)

■ 対応手順
1. 自社で利用しているSD-WANコンポーネントのバージョンを確認してください。
2. Cisco公式アドバイザリに基づき、修正済みの最新ソフトウェアバージョンへアップグレードを適用してください。

■ 参考情報
- Cisco公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Cisco Catalyst SD-WAN CVE-2026-20245 Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Cisco Catalyst SD-WAN.

■ Overview
A high-severity command injection vulnerability (CVE-2026-20245) has been identified in Cisco Catalyst SD-WAN Manager (vManage), Controller (vSmart), and Validator (vBond). This flaw allows authenticated attackers to execute arbitrary commands as root by uploading a crafted file. There are reports of this being exploited in the wild to create rogue root accounts and push unauthorized configurations to edge devices.

■ Affected Scope
- Cisco Catalyst SD-WAN Manager (vManage)
- Cisco Catalyst SD-WAN Controller (vSmart)
- Cisco Catalyst SD-WAN Validator (vBond)

■ Mitigation Steps
1. Verify the current software versions of your SD-WAN components.
2. Upgrade to the fixed software versions provided by Cisco as soon as possible.

■ Reference
- Cisco Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

KongTuke(別名Woodgnat)に関連する攻撃者が、長期的なアクセスを維持するために「Mistic」というステルスバックドアを使用していること

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
📅 2026-06-25📰 secaffairs
📌 一言でいうと
KongTuke(別名Woodgnat)に関連する攻撃者が、長期的なアクセスを維持するために「Mistic」というステルスバックドアを使用していることが判明しました。このバックドアは、正規プロセスに悪意のあるDLLをロードさせることで動作し、保険、教育、ITなどの分野で標的となっています。KongTukeはアクセスブローカーとして活動しており、得たアクセス権をQilinやBlack Bastaなどのランサムウェアグループに販売しています。
🔍該当判定
  • 保険、教育、IT、専門サービス業のいずれかに該当する
  • 社内PCやサーバーで「version.dll」や「EndpointDlp.dll」という不審なファイルが見つかった
  • Qilin, Interlock, Rhysida, Akira, 8Base, Black Bastaなどのランサムウェア攻撃を受けた形跡がある
  • 外部のアクセスブローカー(不正アクセス権限を販売する業者)による侵入の兆候がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なDLLファイル(特にversion.dllやEndpointDlp.dllなどの名称)の作成やロードを監視し、エンドポイント検出および応答 (EDR) ツールを用いて異常なプロセス動作を検知してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】KongTukeによる新バックドア「Mistic」への対応について

お疲れさまです。KongTuke(Woodgnat)に関連する新バックドア「Mistic」に関する情報共有です。

■ 概要
アクセスブローカーであるKongTukeが、標的ネットワークへの長期潜伏を目的としたステルスバックドア「Mistic」を運用しています。正規プロセス(MpExtMs.exe等)に悪意のあるDLL(version.dll)をロードさせ、さらにMisticローダー(EndpointDlp.dll)をドロップする手法が確認されています。

■ 影響範囲
- Windows環境のサーバーおよびエンドポイント
- 特に保険、教育、IT、専門サービス業が標的となる傾向があります

■ 対応手順
1. EDR等のログを確認し、不審なDLL(version.dll, EndpointDlp.dll)のロードや、正規プロセスからの不自然な子プロセスの生成がないか調査してください。
2. ネットワーク内での不審なC2通信の有無を確認してください。
3. 権限管理の徹底と、特権アカウントの監視を強化してください。

■ 参考情報
- Symantec Security Research

対応優先度: 中
対応期限: 随時
Subject: [Intel] New Stealth Backdoor 'Mistic' by KongTuke

Dear Team,

We are sharing intelligence regarding a new stealth backdoor named 'Mistic' linked to the threat actor KongTuke (Woodgnat).

■ Overview
KongTuke, acting as an access broker, utilizes the Mistic backdoor to maintain persistent access for later sale to ransomware groups (e.g., Qilin, Black Basta). The infection chain involves DLL side-loading where a legitimate process (MpExtMs.exe) loads a malicious 'version.dll', which subsequently drops the 'EndpointDlp.dll' loader.

■ Scope
- Windows-based endpoints and servers
- Targeted sectors: Insurance, Education, IT, and Professional Services

■ Recommended Actions
1. Monitor for the creation or loading of suspicious DLLs named 'version.dll' or 'EndpointDlp.dll'.
2. Review EDR logs for anomalous behavior originating from legitimate Microsoft processes.
3. Audit privileged account activity and enhance network segmentation to prevent lateral movement.

■ Reference
- Symantec Security Research

Priority: Medium
Deadline: Ongoing
C
月内に

Linuxサーバー管理ツールであるWebminに、蓄積型クロスサイトスクリプティング(Stored XSS)の脆弱性(CVE-2026-22678)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-22678
📅 2026-06-25📰 ithome_tw
📌 一言でいうと
Linuxサーバー管理ツールであるWebminに、蓄積型クロスサイトスクリプティング(Stored XSS)の脆弱性(CVE-2026-22678)が発見されました。低権限の攻撃者が通知メールテンプレートに悪意のあるJavaScriptを注入し、管理者がそれを閲覧した際に実行される仕組みです。これにより、セッション情報の窃取や管理者権限での操作が行われる危険性があります。影響を受けるバージョン2.640以前のユーザーは、速やかに2.641へ更新することが推奨されます。
🔍該当判定
  • Linuxサーバーの管理にWebmin(ウェブ管理ツール)を導入している
  • Webminのバージョンが 2.640 以前である
  • Webminの「システムとサーバー状態(System and Server Status)」モジュールの設定を変更できるユーザーが存在する
上記いずれにも該当しない → 静観でOK
該当時の対応
Webminを最新バージョン(2.641以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Webmin 蓄積型XSS (CVE-2026-22678) 対応について

お疲れさまです。Webminの脆弱性に関する情報共有です。

■ 概要
Webminの「システムとサーバー状態」モジュールの通知メールテンプレートにおいて、入力値の検証不足による蓄積型XSS(CVE-2026-22678)が発見されました。低権限ユーザーが注入したスクリプトを管理者が閲覧することで、セッション情報の窃取や権限昇格が行われる可能性があります。

■ 影響範囲
- 対象製品: Webmin
- 対象バージョン: 2.640 以前

■ 対応手順
1. Webminのバージョンを確認してください。
2. 2.640以前である場合は、速やかにバージョン 2.641 以降へアップデートを適用してください。

■ 参考情報
- Webmin 公式リリースノート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Webmin Stored XSS (CVE-2026-22678) Mitigation

Dear IT Administration Team,

We are sharing information regarding a vulnerability found in Webmin.

■ Overview
A stored cross-site scripting (XSS) vulnerability (CVE-2026-22678) exists in the notification email templates of the "System and Server Status" module. A low-privileged attacker can inject malicious JavaScript that executes in the administrator's browser, potentially leading to session hijacking or unauthorized administrative actions.

■ Scope
- Product: Webmin
- Affected Versions: Prior to 2.641

■ Mitigation Steps
1. Verify the current version of Webmin installed in your environment.
2. If the version is 2.640 or earlier, immediately update to version 2.641 or later.

■ Reference
- Webmin Official Release Notes

Priority: High
Deadline: Immediate
C
月内に

Ciscoは、2026年7月1日に「Catalyst Center」や「Secure Endpoint Connectors」などの製品向けに脆弱性修正アップデ…

脆弱性
🖥️ 製品Cisco
📅 2026-06-25📰 secnext
📌 一言でいうと
Ciscoは、2026年7月1日に「Catalyst Center」や「Secure Endpoint Connectors」などの製品向けに脆弱性修正アップデートを提供する予定であると事前予告しました。AIによる脆弱性発見の高速化に対応するため、今後は原則として毎月第1・第3水曜日にセキュリティ情報を公開し、その7日前に事前通知を行う方針です。現時点では脆弱性の詳細や回避策は公開されておらず、公開後の速やかなアップデートが推奨されています。
🔍該当判定
  • Cisco Catalyst Center(ネットワーク管理ソフト)を導入・利用している
  • Cisco Secure Endpoint ConnectorsをWindows/macOS/Linux端末にインストールしている
  • 社内ネットワークの運用にCisco製の管理ツールを導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
2026年7月1日に公開予定のセキュリティアドバイザリを確認し、対象製品のソフトウェアを速やかに最新バージョンへアップデートすること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco製品(Catalyst Center等)の脆弱性修正予定について

お疲れさまです。Cisco製品の脆弱性修正スケジュールに関する情報共有です。

■ 概要
Ciscoより、2026年7月1日に複数の製品に対する脆弱性修正アップデートが提供されることが事前予告されました。AIによる脆弱性発見の加速に伴い、Ciscoは今後、原則として毎月第1・第3水曜日にセキュリティ情報を公開し、その7日前に事前通知を行う運用に変更します。

■ 影響範囲
- Cisco Catalyst Center
- Cisco Secure Endpoint Connectors (Windows, macOS, Linux)

■ 対応手順
1. 2026年7月1日に公開される公式セキュリティアドバイザリを確認する
2. 対象製品のバージョンを確認し、修正パッチを適用する

■ 参考情報
- シスコシステムズ 公式PR

対応優先度: 中
対応期限: 2026年7月1日(アップデート公開後速やかに)
Subject: [Info] Scheduled Vulnerability Fixes for Cisco Products (Catalyst Center, etc.)

Dear team,

This is a notification regarding the upcoming security update schedule for Cisco products.

■ Overview
Cisco has pre-announced that vulnerability fixes for several products will be released on July 1, 2026. Due to the acceleration of vulnerability discovery by AI, Cisco is shifting to a regular release cycle (typically the 1st and 3rd Wednesday of each month), with pre-notifications sent seven days prior.

■ Affected Scope
- Cisco Catalyst Center
- Cisco Secure Endpoint Connectors (Windows, macOS, Linux)

■ Action Plan
1. Monitor the official Cisco security advisories to be published on July 1, 2026.
2. Verify the affected versions in our environment and apply the necessary updates.

■ Reference
- Cisco Systems Official PR

Priority: Medium
Deadline: July 1, 2026 (Immediately following release)
C
月内に

AIによるマルウェア解析ツールを混乱させることを目的とした、新しいmacOS向けマルウェア「Gaslight」

事案🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🖥️ 製品macOS
📅 2026-06-25📰 bleeping
📌 一言でいうと
AIによるマルウェア解析ツールを混乱させることを目的とした、新しいmacOS向けマルウェア「Gaslight」が発見されました。このマルウェアは、バイナリ内に偽のエラーメッセージやデバッグデータを埋め込むことで、AIツールに解析エラーがあると思い込ませ、解析の中断や不完全な結果を誘発させます。北朝鮮に関連する脅威アクターによるものとされており、バックドアおよび情報窃取機能を備えたRust製バイナリであることが判明しています。
🔍該当判定
  • 社内でMac(macOS)を業務利用している
  • Macで、出所が不明なアプリや実行ファイルをインストール・起動した
  • AIを活用した高度なマルウェア解析ツールを自社で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
AI解析ツールのみに依存せず、人間によるリバースエンジニアリングや静的・動的解析を併用すること。また、不審なRust製バイナリの実行を制限し、エンドポイント保護製品(EDR)での監視を強化することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】macOS向けマルウェア「Gaslight」のAI解析回避手法について

お疲れさまです。AI解析ツールを標的とした新しい回避手法に関する情報共有です。

■ 概要
北朝鮮系アクターによるmacOS向けマルウェア「Gaslight」が確認されました。本検体はバイナリ内に大量の偽システムメッセージ(Markdown形式のログやクラッシュレポート等)を埋め込んでおり、AIベースの解析ツールに「解析エラー」を誤認させて処理を中断させる「ガスライティング」手法を用いています。

■ 影響範囲
- 対象製品: macOS
- 影響を受けるツール: AI支援型のマルウェア解析・リバースエンジニアリングツール

■ 対応手順
1. AIツールによる解析結果に不自然な中断やエラーが含まれていないか再確認する。
2. AIツール単体ではなく、従来のデバッガや逆コンパイラを用いた人間による検証を併用する。
3. EDR等のログを確認し、不審なRust製バイナリの挙動がないか監視を強化する。

■ 参考情報
- BleepingComputer 記事

対応優先度: 中
対応期限: 適宜
Subject: [Intel] AI-Evasion Technique in macOS Malware 'Gaslight'

Hi team,

We are sharing information regarding a new evasion technique targeting AI-assisted analysis tools.

■ Overview
A macOS malware dubbed 'Gaslight,' attributed to a North Korean-linked actor, has been identified. The malware employs a 'gaslighting' technique by embedding 38 fake system messages (developer logs, crash reports, etc.) within its Rust binary. This is designed to trick AI analysis tools into reporting errors or aborting the analysis process.

■ Scope
- Target OS: macOS
- Affected Tools: AI-powered malware analysis and reverse engineering tools

■ Recommended Actions
1. Verify if AI-driven analysis results for suspicious samples show unusual truncations or errors.
2. Ensure a hybrid analysis approach combining AI tools with manual reverse engineering (using traditional debuggers/disassemblers).
3. Enhance monitoring for suspicious Rust-based binaries via EDR.

■ Reference
- BleepingComputer article

Priority: Medium
Deadline: As applicable
C
月内に

フィッシングサービス「Bluekit」が、ブラウザ・イン・ザ・ミドル(BitM)攻撃手法を導入したこと

事案🌐 英語ソース
📅 2026-06-25📰 bleeping
📌 一言でいうと
フィッシングサービス「Bluekit」が、ブラウザ・イン・ザ・ミドル(BitM)攻撃手法を導入したことが判明しました。この手法はJavaScriptライブラリ「rrweb」を使用してDOMをシリアル化し、攻撃者が制御するセッションを通じて正当なログインページを中継することで、多要素認証(MFA)を回避して認証情報を盗み出します。また、AIアシスタントを用いて高度なフィッシングメールを作成し、多様なサービスを標的にしています。
🔍該当判定
  • 社内で Outlook, Gmail, iCloud などのクラウドメールを利用している
  • 社内で GitHub などの開発プラットフォームを利用している
  • 社内で Ledger などの暗号資産ウォレットを利用している
  • 従業員が AI を活用した巧妙ななりすましメール(フィッシングメール)を受信する可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 不審なリンクやメールへの警戒を強化し、URLが正当なものであるかを確認すること。 2. FIDO2/WebAuthnベースの物理セキュリティキーなどの、フィッシング耐性のある多要素認証(MFA)の導入を検討すること。 3. 従業員に対し、最新のフィッシング手法(BitM等)に関する教育を実施すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】巧妙なフィッシングメールへの警戒について

お疲れさまです。情報システム担当です。
最近、本物のログイン画面を巧妙に模倣し、パスワードだけでなく二要素認証(MFA)まで突破して盗み出す高度なフィッシング攻撃が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールにあるリンクは絶対にクリックしない
2. ログイン画面が表示された際、ブラウザのアドレスバーのURLが正しいか必ず確認する
3. 不審なメールを受信した場合は、すぐに情報システム担当まで報告する

対応期限: 本日中(確認および意識徹底をお願いします)
Subject: [Security Alert] Beware of Sophisticated Phishing Attacks

Dear employees,

We have observed an increase in highly sophisticated phishing attacks that can bypass multi-factor authentication (MFA) by mimicking legitimate login pages in real-time.

Requested Actions:
1. Do not click on links in emails from unknown or suspicious senders.
2. Always verify the URL in the browser's address bar before entering your credentials.
3. Report any suspicious emails to the IT security team immediately.

Deadline: Immediate (Please review and stay vigilant)