🔥 この日の重要情報
2026-07-10 更新
B
今週中

Injective LabsのGitHubリポジトリが侵害され、暗号資産ウォレットの秘密鍵やシードフレーズを盗み出す悪意のあるnpmパッケージ

脆弱性🌐 英語ソース
🖥️ 製品GitHub
📅 2026-07-10📰 hackernews
📌 一言でいうと
Injective LabsのGitHubリポジトリが侵害され、暗号資産ウォレットの秘密鍵やシードフレーズを盗み出す悪意のあるnpmパッケージが公開されました。攻撃者は既存のコントリビューターのアカウントを使用して悪意のあるコードを混入させ、@injectivelabs/sdk-tsのバージョン1.20.21およびそれに依存する17のパッケージに影響を及ぼしました。当該バージョンはnpmレジストリで非推奨となりましたが、GitHub上のリリース成果物には依然として悪意のあるコードが残っている可能性があります。
🔍該当判定
  • 仮想通貨(暗号資産)の開発や運用に『Injective Labs』のSDKを利用している
  • npm経由で『@injectivelabs/sdk-ts』のバージョン 1.20.21 をインストールした
  • GitHubから『@injectivelabs』が提供するパッケージの最新版を直接ダウンロードして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. @injectivelabs/sdk-ts バージョン 1.20.21 を使用していないか確認し、直ちにアップデートまたはクリーンなバージョンへの差し戻しを行う。 2. 侵害されたバージョンを使用した可能性がある場合は、ウォレットの秘密鍵やシードフレーズが漏洩したとみなし、資産の移動を検討する。 3. 依存関係の固定(Pinning)設定を見直し、信頼できるソースからのパッケージのみを導入する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Injective Labs SDK におけるサプライチェーン攻撃への対応について

お疲れさまです。Injective LabsのSDKリポジトリが侵害された件に関する情報共有です。

■ 概要
GitHubリポジトリの侵害により、暗号資産ウォレットの秘密鍵等を窃取する悪意のあるnpmパッケージが公開されました。攻撃者は正規開発者のアカウントを用いてコードを混入させており、巧妙なサプライチェーン攻撃となっています。

■ 影響範囲
- 対象パッケージ: @injectivelabs/sdk-ts バージョン 1.20.21
- および、上記バージョンに依存・固定している @injectivelabs スコープのパッケージ 17種

■ 対応手順
1. プロジェクトの package-lock.json または yarn.lock を確認し、@injectivelabs/[email protected] が含まれていないか確認してください。
2. 該当バージョンが検出された場合は、直ちに安全なバージョンへ更新してください。
3. 開発環境で当該バージョンを実行していた場合、環境変数や設定ファイルに保存されていたウォレット情報の漏洩を想定し、対応を検討してください。

■ 参考情報
- Socket Security Analysis

対応優先度: 高
対応期限: 本日中
Subject: [Security Alert] Supply Chain Attack on Injective Labs SDK

Dear Team,

We are sharing information regarding a supply chain compromise affecting the Injective Labs SDK.

■ Overview
Threat actors compromised the Injective Labs GitHub repository to publish malicious npm packages designed to exfiltrate cryptocurrency wallet private keys and mnemonic seed phrases. The attack was carried out via a compromised developer account.

■ Affected Scope
- Package: @injectivelabs/sdk-ts version 1.20.21
- 17 additional @injectivelabs scoped packages that depend on the malicious version.

■ Action Plan
1. Audit package-lock.json or yarn.lock files to identify if @injectivelabs/[email protected] is being used.
2. Immediately update to a secure version if the affected version is found.
3. If the malicious version was executed in any environment, assume that wallet keys or seed phrases stored in that environment have been compromised.

■ Reference
- Socket Security Analysis

Priority: High
Deadline: Immediate
B
今週中

SnowflakeのPython向け開発フレームワーク「Snowpark Python SDK」に、深刻なSQLインジェクションの脆弱性(CVE-2026-15…

事案
🔢 CVECVE-2026-15062
📅 2026-07-10📰 secnext
📌 一言でいうと
SnowflakeのPython向け開発フレームワーク「Snowpark Python SDK」に、深刻なSQLインジェクションの脆弱性(CVE-2026-15062)が発見されました。低権限ユーザーが悪用することで、権限外のSQL実行、テナントをまたぐデータ流出、アカウントデータの不正読み取り、権限昇格などが可能になる恐れがあります。CVSSv3.1のベーススコアは9.6(クリティカル)とされており、Snowflakeは修正済みのバージョン1.53.0をリリースしています。
🔍該当判定
  • データプラットフォームの「Snowflake」を利用している
  • Pythonを用いてSnowflakeの開発を行っている
  • ライブラリ「snowpark-python」のバージョンが 1.53.0 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにSnowpark Python SDKを修正済みバージョン(1.53.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Snowflake Snowpark Python SDK CVE-2026-15062 対応について

お疲れさまです。Snowflakeの開発フレームワークにおける脆弱性に関する情報共有です。

■ 概要
Snowpark Python SDKにSQLインジェクションの脆弱性(CVE-2026-15062)が確認されました。CVSSv3.1スコアは9.6(Critical)と非常に高く、低権限ユーザーによる権限昇格やテナントをまたぐデータ流出のリスクがあります。

■ 影響範囲
- 対象製品: Snowflake Snowpark Python SDK
- 修正済みバージョン: 1.53.0

■ 対応手順
1. 利用中の snowpark-python のバージョンを確認してください。
2. 脆弱性が存在するバージョンを利用している場合は、速やかに v1.53.0 以降へアップデートを適用してください。

■ 参考情報
- GitHub: snowflakedb/snowpark-python

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Snowflake Snowpark Python SDK CVE-2026-15062

Dear Team,

We are sharing information regarding a critical vulnerability in the Snowflake Snowpark Python SDK.

■ Overview
A SQL injection vulnerability (CVE-2026-15062) has been identified in the Snowpark Python SDK. With a CVSSv3.1 score of 9.6 (Critical), this flaw could allow low-privileged users to execute unauthorized SQL, potentially leading to cross-tenant data leakage and privilege escalation.

■ Scope
- Affected Product: Snowflake Snowpark Python SDK
- Fixed Version: 1.53.0

■ Action Required
1. Verify the current version of snowpark-python in use within your environments.
2. Update to version 1.53.0 or later immediately to mitigate the risk.

■ Reference
- GitHub: snowflakedb/snowpark-python

Priority: High
Deadline: Immediate
B
今週中

テルアビブ大学の研究者が、LLMの「幻覚」を利用して悪意のあるリソースをインストールさせる新手法「HalluSquatting」

脆弱性🌐 英語ソース
📅 2026-07-10📰 ithome_tw
📌 一言でいうと
テルアビブ大学の研究者が、LLMの「幻覚」を利用して悪意のあるリソースをインストールさせる新手法「HalluSquatting」を公開しました。攻撃者はAIが誤って生成しやすいリソース名を先回りして登録し、そこに悪意のあるプロンプトを仕込むことで、AI開発アシスタントに任意のコマンドを実行させることが可能です。CursorやGitHub Copilotなどの主要なAIツールが影響を受け、リモートコード実行(RCE)に至るリスクが確認されています。
🔍該当判定
  • Cursor, Windsurf, GitHub Copilot, Cline などのAIコードエディタ・開発アシスタントを利用している
  • AIアシスタントに「外部リポジトリのコピー(clone)」や「AIスキルのインストール」を指示して実行させている
  • AIアシスタントが提案したコマンドを、内容を確認せずにそのままターミナルで実行(自動実行)させている
上記いずれにも該当しない → 静観でOK
該当時の対応
AIエージェントが外部リソースを複製・インストールする前に、必ず人間がリソース名と提供元の正当性を確認すること。また、AIによるコマンドの自動実行を制限し、実行計画を事前にレビューする運用を徹底してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AI開発アシスタントにおける新攻撃手法「HalluSquatting」への対応について

お疲れさまです。AI開発ツールの利用に関するセキュリティリスクの情報共有です。

■ 概要
LLMがリソース名を誤認する「幻覚」を悪用し、攻撃者が用意した偽のリソース(リポジトリやスキル)をAIに読み込ませることで、任意のコードを実行させる「HalluSquatting」という手法が報告されました。

■ 影響範囲
- Cursor, Cursor CLI, Windsurf, GitHub Copilot, Cline, Gemini CLI 等のAI開発アシスタント

■ 対応手順
1. AIエージェントによる外部リソース(GitHubリポジトリ等)の自動インストール・クローンを禁止し、人間による承認フローを導入してください。
2. AIが生成した実行計画(プラン)を、実際にコマンドを実行する前に必ずレビューするよう開発者に周知してください。
3. 信頼できないサードパーティ製AIスキルの導入を制限してください。

■ 参考情報
- テルアビブ大学 研究報告

対応優先度: 中
対応期限: 速やかに周知
Subject: [Security Alert] Mitigation for 'HalluSquatting' Attack on AI Coding Assistants

Dear IT/Security Team,

We are sharing information regarding a new attack vector called 'HalluSquatting' targeting AI-powered development tools.

■ Overview
This attack exploits LLM hallucinations by pre-registering resource names that AI assistants are likely to hallucinate. Once the AI pulls these malicious resources, adversarial prompts can trigger Remote Code Execution (RCE) via the tool's integrated terminal.

■ Affected Products
- AI assistants including Cursor, Cursor CLI, Windsurf, GitHub Copilot, Cline, and Gemini CLI.

■ Recommended Actions
1. Disable fully autonomous installation/cloning of external resources by AI agents; implement a mandatory human-in-the-loop approval process.
2. Instruct developers to rigorously review execution plans generated by AI before allowing command execution.
3. Restrict the installation of unverified third-party AI 'skills' or plugins.

■ Reference
- Tel Aviv University Research

Priority: Medium
Deadline: Immediate awareness
B
今週中

Adversa AIは、オープンソースのAI開発エージェントを標的とした「GuardFall」という攻撃手法

脆弱性🌐 英語ソース
📅 2026-07-10📰 ithome_tw
📌 一言でいうと
Adversa AIは、オープンソースのAI開発エージェントを標的とした「GuardFall」という攻撃手法を公開しました。この攻撃は、AIエージェントがShellコマンドを実行する際の不十分な安全チェックを悪用し、変数の展開や引用符の削除などを通じて検閲を回避し、悪意のあるコマンドを実行させます。調査対象の11製品中10製品に脆弱性が確認され、成功した場合はSSH鍵やクラウド認証情報などの機密情報が窃取される恐れがあります。
🔍該当判定
  • Cline, Goose, opencode などのオープンソースAI開発エージェントを導入している
  • AIエージェントの設定で、コマンドの自動実行(--auto-exec, --auto-run 等)を有効にしている
  • AIエージェントに、外部からのプルリクエスト(PR)などの未信頼なコードを処理させている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. AIエージェントの自動実行フラグ(--auto-exec, --auto-run, --auto-test等)を無効化する。 2. 未信頼のソース(Pull Request等)からのコンテンツを自動実行モードで処理させない。 3. 開発環境において、AIエージェントに過剰な権限を与えないよう制限する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AI開発エージェントにおけるコマンドインジェクション攻撃(GuardFall)への対応について

お疲れさまです。AI開発エージェントを標的とした新しい攻撃手法「GuardFall」に関する情報共有です。

■ 概要
AIエージェントがShellコマンドを実行する前の静的チェックを、Bash等の直訳器の特性(変数展開等)を利用してバイパスし、任意の悪意あるコマンドを実行させる攻撃です。成功した場合、開発者主機やCI環境からSSH鍵やクラウド認証情報が窃取されるリスクがあります。

■ 影響範囲
- 対象製品: opencode, Goose, Cline 等のオープンソースAI開発エージェント(Continueを除く10製品で脆弱性が確認)

■ 対応手順
1. 利用中のAIエージェント設定を確認し、--auto-exec, --auto-run, --auto-test 等の自動実行機能を無効化してください。
2. 特にPull Requestなどの外部入力を含むタスクをAIに処理させる際は、必ず人間による確認(Human-in-the-loop)を挟む運用を徹底してください。
3. 可能な限り、AIエージェントを制限されたサンドボックス環境で動作させてください。

■ 参考情報
- Adversa AI 研究レポート

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Advisory] GuardFall: Command Injection in AI Coding Agents

Dear IT/Security Team,

We are sharing information regarding 'GuardFall', a new attack vector targeting AI coding and computer-use agents.

■ Overview
GuardFall bypasses the security filters of AI agents by leveraging Shell interpreter behaviors (e.g., variable expansion, quote removal) to execute arbitrary malicious commands. If successful, attackers can steal sensitive data such as SSH keys, cloud credentials, and CI/CD secrets from the developer's host or environment.

■ Scope
- Affected Products: Open-source AI agents including opencode, Goose, and Cline (10 out of 11 tested tools were found vulnerable; Continue was the exception).

■ Mitigation Steps
1. Disable auto-execution flags such as --auto-exec, --auto-run, and --auto-test in AI agent configurations.
2. Enforce a 'Human-in-the-loop' policy, ensuring no commands are executed automatically, especially when processing untrusted content from Pull Requests.
3. Isolate AI agents within restricted sandbox environments to limit the impact of a potential breach.

■ Reference
- Adversa AI Research Report

Priority: High
Deadline: Immediate review
B
今週中

Microsoft Defenderの「Microsoft Malware Protection Engine」に権限昇格の脆弱性(CVE-2026-50656…

脆弱性🔄 続報📰 3記事🌐 3 countries
🇮🇹 Italy · 🇯🇵 Japan · 🇹🇼 Taiwan
🔢 CVECVE-2026-50656
📅 2026-07-10📰 secnext
📌 一言でいうと
Microsoft Defenderの「Microsoft Malware Protection Engine」に権限昇格の脆弱性(CVE-2026-50656)が発見されました。この脆弱性はファイルアクセス前のリンク解決処理に起因し、ローカルの低権限ユーザーがユーザー操作なしに悪用可能です。マイクロソフトは対策を講じたエンジンバージョン 1.1.26060.3008 を公開しており、適用を確認することを推奨しています。
🔍該当判定
  • Windows OSを搭載したPCやサーバーを利用している
  • ウイルス対策ソフトとして「Microsoft Defender」を利用している
  • Microsoft Malware Protection Engineのバージョンが「1.1.26060.3008」未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoft Malware Protection Engineのバージョンが 1.1.26060.3008 以降に更新されているか確認してください。通常は自動的に配信されます。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Defender (CVE-2026-50656) 対応について

お疲れさまです。Microsoft Defenderの権限昇格の脆弱性に関する情報共有です。

■ 概要
Microsoft Malware Protection Engineにおける権限昇格の脆弱性(CVE-2026-50656)が判明しました。CVSSv3.1ベーススコアは7.8(重要)であり、ローカルの低権限ユーザーがユーザー操作なしに権限を昇格させることが可能です。

■ 影響範囲
- 対象製品: Microsoft Defender (Microsoft Malware Protection Engine)
- 修正バージョン: 1.1.26060.3008

■ 対応手順
1. 各端末のMicrosoft Malware Protection Engineのバージョンを確認し、1.1.26060.3008 以降が適用されているか検証してください。
2. 未適用の場合は、定義更新およびエンジンの自動更新を強制的に実行してください。

■ 参考情報
- Microsoft セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Advisory] Microsoft Defender Elevation of Privilege (CVE-2026-50656)

Dear IT/Security Team,

We are sharing information regarding a privilege escalation vulnerability in Microsoft Defender.

■ Overview
A vulnerability (CVE-2026-50656) has been identified in the Microsoft Malware Protection Engine. With a CVSSv3.1 base score of 7.8 (Important), it allows a local low-privileged user to escalate privileges without user interaction.

■ Scope
- Affected Product: Microsoft Defender (Microsoft Malware Protection Engine)
- Fixed Version: 1.1.26060.3008

■ Action Plan
1. Verify that the Microsoft Malware Protection Engine version on all endpoints is 1.1.26060.3008 or later.
2. If not updated, trigger a manual update of the malware protection engine and definitions.

■ Reference
- Microsoft Security Advisory

Priority: High
Deadline: Immediate verification
C
月内に

Broadcomは、VMware Tanzu GreenplumおよびRabbitMQを含む複数の製品における脆弱性を修正するセキュリティアドバイザリ

脆弱性🌐 英語ソース
🖥️ 製品VMware
📅 2026-07-10📰 cccs
📌 一言でいうと
Broadcomは、VMware Tanzu GreenplumおよびRabbitMQを含む複数の製品における脆弱性を修正するセキュリティアドバイザリを公開しました。影響を受ける製品には、Greenplum Command Center、Data Copy Utility、MCP Server、Streaming Server、Text、およびKubernetes上のRabbitMQなどが含まれます。ユーザーおよび管理者は、提供されたリンクを確認し、速やかに最新のアップデートを適用することが推奨されています。
🔍該当判定
  • RabbitMQ(オープンソース版またはVMware Tanzu版)を社内で利用している
  • VMware Tanzu Greenplum(Command Center, Data Copy Utility等)を利用している
  • VMware Tanzu RabbitMQ on Kubernetes または Tanzu Platform を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新のセキュリティアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VMware Tanzu Greenplum / RabbitMQ 脆弱性対応について

お疲れさまです。Broadcomより公開されたVMware製品の脆弱性に関する情報共有です。

■ 概要
VMware Tanzu GreenplumおよびRabbitMQの複数のコンポーネントにおいて脆弱性が確認されており、修正パッチが公開されました。

■ 影響範囲
- VMware Tanzu Greenplum Command Center (複数バージョン)
- VMware Tanzu Greenplum Data Copy Utility (2.9.5未満)
- VMware Tanzu Greenplum on Kubernetes (1.1.2未満)
- VMware Tanzu Greenplum MCP Server (1.0.2未満)
- VMware Tanzu Greenplum Streaming Server (複数バージョン)
- VMware Tanzu Greenplum Text (4.0.2未満)
- Open Source RabbitMQ / VMware Tanzu RabbitMQ (複数バージョン)
- VMware Tanzu RabbitMQ on Kubernetes / Tanzu Platform (複数バージョン)

■ 対応手順
1. 自社環境で利用している上記製品のバージョンを確認してください。
2. Broadcomの公式セキュリティアドバイザリを確認し、該当する最新バージョンへのアップデートを適用してください。

■ 参考情報
- Broadcom VMware Security Advisories

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] VMware Tanzu Greenplum / RabbitMQ Vulnerability Remediation

Dear IT Administration Team,

Broadcom has released security advisories addressing vulnerabilities in several VMware products.

■ Overview
Vulnerabilities have been identified in multiple components of VMware Tanzu Greenplum and RabbitMQ. Security updates are now available to mitigate these risks.

■ Affected Scope
- VMware Tanzu Greenplum Command Center (multiple versions)
- VMware Tanzu Greenplum Data Copy Utility (prior to 2.9.5)
- VMware Tanzu Greenplum on Kubernetes (prior to 1.1.2)
- VMware Tanzu Greenplum MCP Server (prior to 1.0.2)
- VMware Tanzu Greenplum Streaming Server (multiple versions)
- VMware Tanzu Greenplum Text (prior to 4.0.2)
- Open Source RabbitMQ / VMware Tanzu RabbitMQ (multiple versions)
- VMware Tanzu RabbitMQ on Kubernetes / Tanzu Platform (multiple versions)

■ Remediation Steps
1. Identify the versions of the aforementioned products currently in use within the environment.
2. Review the official Broadcom security advisories and apply the necessary updates to the latest secure versions.

■ Reference
- Broadcom VMware Security Advisories

Priority: High
Deadline: Immediate
C
月内に

GitHub上の200以上のリポジトリを利用してWindows向けマルウェアを配布する「Operation Muck and Load」キャンペーン

事案🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🖥️ 製品GitHub
📅 2026-07-10📰 securityweek
📌 一言でいうと
GitHub上の200以上のリポジトリを利用してWindows向けマルウェアを配布する「Operation Muck and Load」キャンペーンが確認されました。攻撃者は正当なオープンソースプロジェクト「dnsub」を装ったGoモジュールを配布し、PowerShellを介してスパイウェアやインフォスティーラーなどを感染させます。GitHub Actionsを悪用して大量のバージョンを自動生成し、検知を回避しようとする巧妙な手法が用いられています。
🔍該当判定
  • 開発者が GitHub 上で『dnsub』に関連する DNS/サブドメインスキャンツールを検索し、導入した
  • Go言語(Golang)を用いて開発を行っており、外部のライブラリ(モジュール)をインストールして利用している
  • Windows PC 上で、GitHub からダウンロードした Go 製のツールやスクリプトを実行した
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないサードパーティ製Goモジュールの導入を避け、パッケージのソースコードおよび依存関係を十分に検証すること。また、不審なPowerShellスクリプトの実行を制限するセキュリティポリシーを適用することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitHub上の悪意あるGoモジュール(Operation Muck and Load)への対応について

お疲れさまです。GitHub上のリポジトリを悪用したサプライチェーン攻撃に関する情報共有です。

■ 概要
「Operation Muck and Load」と呼ばれるキャンペーンにより、正当なツール(dnsub)を装った悪意あるGoモジュールが配布されています。このモジュールを導入すると、難読化されたPowerShellコードが実行され、最終的にスパイウェアやインフォスティーラー等のマルウェアに感染します。

■ 影響範囲
- GitHub上の不審なGoモジュールを利用して開発を行っている環境
- Windows OS(PowerShell経由で感染)

■ 対応手順
1. 開発チームに対し、信頼性の低いサードパーティ製Goモジュールの利用を禁止し、依存関係の監査を実施させる。
2. エンドポイントにおいて、不審なPowerShellプロセスの起動や、外部ドメインからのスクリプト取得を監視・ブロックする。
3. GitHub Actionsによる自動更新パッケージの導入に注意を払う。

■ 参考情報
- Socket Security Report

対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Alert] Malicious Go Modules on GitHub (Operation Muck and Load)

Dear IT/Security Team,

We are sharing information regarding a supply chain attack campaign targeting Go developers on GitHub.

■ Overview
Operation Muck and Load involves over 200 GitHub repositories distributing malicious Go modules posing as a DNS scanning tool (based on the legitimate 'dnsub' project). These modules execute obfuscated PowerShell code to download and install malware, including spyware and infostealers.

■ Scope
- Environments utilizing unverified third-party Go modules from GitHub.
- Windows systems (via PowerShell execution).

■ Recommended Actions
1. Audit Go project dependencies and prohibit the use of unverified third-party modules.
2. Monitor and block suspicious PowerShell activity, specifically scripts fetching payloads from public dead-drop resolvers.
3. Implement strict package versioning and verification policies.

■ Reference
- Socket Security Report

Priority: Medium
Deadline: Immediate review
C
月内に

INTERPOLが主導した「Operation First Light 2026」により、世界97カ国で5,811人が逮捕され、2億9,300万ドルの不正資産が…

事案🔄 続報🌐 英語ソース
📅 2026-07-10📰 secaffairs
📌 一言でいうと
INTERPOLが主導した「Operation First Light 2026」により、世界97カ国で5,811人が逮捕され、2億9,300万ドルの不正資産が差し押さえられました。この作戦は、ソーシャルエンジニアリング詐欺およびそれに伴うマネーロンダリングネットワークの壊滅を目的としていました。世界中で14万2,000人以上の被害者が特定されており、国際的な詐欺グループへの強力な打撃となりました。
🔍該当判定
  • 取引先を装ったメールで、急ぎの振込依頼や口座変更の連絡が届いた
  • 社外から不審な電話やSNSで、社内機密やパスワードを聞き出そうとする連絡があった
  • 海外の不慣れな口座や個人名義の口座へ、急ぎで送金する業務が発生した
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールやメッセージによる誘導(ソーシャルエンジニアリング)に注意し、安易に個人情報や送金をしないよう社員への教育を徹底してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】巧妙な詐欺メールやメッセージへの注意について

お疲れさまです。情報システム担当です。
世界規模で、巧妙な手口を用いた詐欺(ソーシャルエンジニアリング)による被害が多発しています。

ご協力をお願いしたいこと:
1. 知り合いや公的機関を装った不審なメール・メッセージのリンクを安易にクリックしない
2. 相手の指示で急いで送金したり、パスワードなどの機密情報を教えたりしない
3. 少しでも不審に感じた場合は、すぐに上長または情報システム担当へ報告する

対応期限: 本日中(意識の徹底をお願いします)
Subject: [Security Alert] Beware of Sophisticated Social Engineering Scams

Dear employees,

We would like to remind you to be vigilant against social engineering scams, which are currently increasing globally.

Requested Actions:
1. Do not click on links in suspicious emails or messages, even if they appear to be from known contacts or official organizations.
2. Never transfer funds or share sensitive information (such as passwords) based on urgent requests from unknown sources.
3. Report any suspicious activity to your supervisor or the IT security team immediately.

Deadline: Immediate (Please maintain high awareness)
C
月内に

Kerberosプロトコルの正当な機能を悪用して、Active Directoryのサービスアカウントのパスワードを窃取する「Kerberoasting」攻撃に…

事案🌐 英語ソース
📅 2026-07-10📰 latestnews
📌 一言でいうと
Kerberosプロトコルの正当な機能を悪用して、Active Directoryのサービスアカウントのパスワードを窃取する「Kerberoasting」攻撃について解説しています。攻撃者はドメインアカウントを使用してサービスチケットを要求し、それをオフラインで解析することでパスワードを特定します。この手法は特権昇格の段階で頻繁に利用され、特に過剰な権限を持つサービスアカウントが標的となります。
🔍該当判定
  • Windows ServerのActive Directory(AD)を社内で運用している
  • AD上のサービスアカウント(SQL Serverやバックアップソフト用など)を利用している
  • ADのパスワードに、辞書に載っているような単純な文字列を設定している
上記いずれにも該当しない → 静観でOK
該当時の対応
サービスアカウントに強力で複雑なパスワードを設定すること、および不要な特権を削除し最小権限の原則を適用することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Kerberoasting攻撃への対策について

お疲れさまです。Active Directoryにおける特権昇格手法であるKerberoastingに関する情報共有です。

■ 概要
Kerberosプロトコルの仕様を悪用し、サービスチケットをオフラインで解析することでサービスアカウントのパスワードを窃取する攻撃です。ドメイン内の一般ユーザー権限があれば実行可能であり、検知が困難な傾向にあります。

■ 影響範囲
- Active Directory 環境のサービスアカウント (SPNが設定されているアカウント)

■ 対応手順
1. サービスアカウントのパスワードを、オフライン解析が困難な長さと複雑さ(25文字以上推奨)に変更する。
2. 不要なサービスアカウントの削除および、過剰な権限(Domain Admin等)の剥奪を行う。
3. 特権アカウントの監視を強化し、不自然なサービスチケット要求を検知する仕組みを検討する。

■ 参考情報
- Microsoft Kerberos Documentation

対応優先度: 中
対応期限: 次回定期メンテナンス時まで
Subject: [Info] Mitigating Kerberoasting Attacks in Active Directory

Hi team,

I am sharing information regarding Kerberoasting, a common privilege escalation technique in Active Directory environments.

■ Overview
Kerberoasting abuses the Kerberos protocol to request service tickets, which are then cracked offline to retrieve the clear-text passwords of service accounts. This can be performed by any authenticated domain user.

■ Scope
- Service accounts with Service Principal Names (SPNs) configured in Active Directory.

■ Mitigation Steps
1. Implement strong, complex passwords (25+ characters) for all service accounts to resist offline cracking.
2. Audit service accounts and remove unnecessary privileges (Principle of Least Privilege).
3. Monitor for unusual TGS (Ticket Granting Service) request patterns in domain controller logs.

■ Reference
- Microsoft Kerberos Documentation

Priority: Medium
Deadline: Next scheduled maintenance window