2026年7月19日の
セキュリティ情報
この日に重要だったセキュリティ情報をお届けします。
45 件取得12 件重要4 件掲載55 情報源
📌 一言でいうと
Pierluigi Paganini氏による週刊セキュリティニュースレター(Round 586)です。OpenSSLのメモリ消費バグ、中国に関連するマルウェア「Daxin」の活動、CISAによる既知の脆弱性カタログの更新、および日本企業のニチレイへのサイバー攻撃などが含まれています。また、ロシアによるStarland RATの配布キャンペーンや、TfLへの攻撃に関与したScattered Spiderメンバーの判決についても触れています。
🔍該当判定
- 社内で Microsoft SharePoint を利用している
- Fortinet 社の FortiSandbox を導入している
- Oracle 社の製品やソフトウェアを利用している
- Webex や Zoom のインストールファイルを、公式サイト以外(メールの添付ファイル等)からダウンロードして実行した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ニュースレター内で言及されている各脆弱性(Fortinet, Microsoft SharePoint, Oracle等)について、自社環境への影響を確認し、最新のパッチを適用してください。
📰 関連する 1 件の記事
📌 一言でいうと
(要約は準備中です。元の記事をご確認ください。)
🔍該当判定
- 社外から直接アクセス可能なルーターやネットワーク機器を設置している
- ネットワーク管理用プロトコル(SNMP)を有効にして外部に公開している
- SNMPの認証情報(コミュニティ文字列)を初期設定の「public」や「private」のまま利用している
- 通信・金融・エネルギー・医療・公共機関などの重要インフラ業界に属している
上記いずれにも該当しない → 静観でOK
📌 一言でいうと
(要約は準備中です。元の記事をご確認ください。)
🔍該当判定
- ウクライナ国内に拠点がある、またはウクライナのWebサイトを業務で頻繁に閲覧している
- Webサイト閲覧中に「CAPTCHA(私はロボットではありません)」の画面で、PowerShellなどのコマンド実行を指示された
- 社内PCで、指示に従ってターミナル(黒い画面)に文字列をコピー&ペーストして実行した心当たりがある
上記いずれにも該当しない → 静観でOK
📌 一言でいうと
2026年上半期、世界的に医療分野を標的としたランサムウェア攻撃が急増しており、特に医療IT企業や製薬会社などのサプライチェーンへの攻撃が36%増加しました。攻撃者は、セキュリティ対策が強化された病院本体よりも、相対的に防御が脆弱な協力会社を狙う傾向にあります。米国での被害が最も多く、QilinやLockBitなどのランサムウェアグループが活発に活動しています。
🔍該当判定
- 病院、クリニック、診療所などの医療機関を運営している
- 製薬会社や医療機器メーカーなどの医療関連製品を製造・販売している
- 電子カルテ、医療予約システム、医療費請求などの医療ITサービスを提供している
- 医療機関向けにシステム開発や保守運用などのITサポートを行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サプライチェーン全体のセキュリティ監査を実施し、外部ベンダーとの接続権限を最小限に制限すること。また、最新のセキュリティパッチの適用と、バックアップ体制の再点検を推奨します。