🔥 この日の重芁情報
2026-07-26 曎新

📋 本日の目次 (7件)

B
今週䞭

SourTradeず呌ばれるマルバタむゞングキャンペヌンが、ブラりザ䞊でWindows実行ファむルを構築させる巧劙な手法を甚いおいたす

脆匱性🌐 英語゜ヌス
📅 2026-07-26📰 hackernews
📌 䞀蚀でいうず
Bunランタむムを利甚しおブラりザ内でマルりェアを構築させる攻撃キャンペヌン">SourTradeず呌ばれるマルバタむゞングキャンペヌンが、ブラりザ䞊でWindows実行ファむルを構築させる巧劙な手法を甚いおいたす。TradingViewやSolanaなどの有名サヌビスを装い、リテヌルトレヌダヌや仮想通貚投資家を暙的にしおいたす。攻撃者はBunランタむムを利甚しおマルりェアを断片的に送信し、被害者のブラりザ内で最終的なバむナリを組み立おさせるこずで怜知を回避しおいたす。
🔍該圓刀定
  • 瀟員が業務で TradingView, Solana, Luno などの仮想通貚・トレヌド系サヌビスを利甚しおいる
  • 瀟内PCで、GoogleやYahooなどの怜玢結果に衚瀺される「広告枠」のリンクから゜フトをむンストヌルした
  • Windows PCを利甚しおおり、ブラりザ経由で正䜓䞍明の実行ファむル(.exe)をダりンロヌド・実行した
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
取匕゜フトやりォレット゜フトは、広告経由ではなく必ずベンダヌの公匏サむトから盎接ダりンロヌドしおむンストヌルしおください。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】停広告からの゜フトりェアダりンロヌドにご泚意ください

お疲れさたです。情報システム担圓です。
仮想通貚や取匕ツヌルを装った停の広告から、悪意のある゜フトをむンストヌルさせる攻撃が確認されおいたす。

ご協力をお願いしたいこず:
1. ネット䞊の広告から、取匕ツヌルやりォレット゜フトをダりンロヌドしないでください。
2. ゜フトりェアの導入は、必ず公匏サむトから盎接行っおください。

察応期限: 本日䞭
Subject: [Security Alert] Beware of Software Downloads from Online Advertisements

Hi everyone,
We have observed a surge in malvertising campaigns that trick users into downloading malicious software by impersonating popular trading and cryptocurrency services.

What we need from you:
1. Do not download trading tools or wallet software via online advertisements.
2. Always ensure you are downloading software directly from the official vendor's website.

Deadline: Immediate
B
今週䞭

Pierluigi Paganini氏による週刊セキュリティニュヌスレタヌRound 587です

脆匱性🌐 英語゜ヌス📰 2蚘事🌐 1 country
🇮🇹 Italy (2)
📅 2026-07-26📰 secaffairs
📌 䞀蚀でいうず
Pierluigi Paganini氏による週刊セキュリティニュヌスレタヌRound 587です。むラン系アクタヌによる米囜重芁むンフラぞの攻撃、Origin Energyのデヌタ挏掩、GoogleぞのEUによる制裁金、タむ財務省を暙的ずしたAI゚ヌゞェントを甚いた攻撃などが含たれおいたす。たた、りクラむナを暙的ずした停のNotepad++プラグむンや、Zimbraサヌバヌを狙うLaundry Bearのキャンペヌンに぀いおも蚀及されおいたす。
🔍該圓刀定
  • 瀟内で「Zimbra」ずいうメヌルサヌバヌを運甚しおいる
  • 瀟内で「Microsoft SharePoint」を利甚しおいる
  • 瀟内で「Check Point SmartConsole」を利甚しおいる
  • 瀟内で「Notepad++」ずいうテキスト゚ディタを利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
ニュヌスレタヌ内で蚀及されおいる各脆匱性SharePoint, Check Point等のパッチ適甚状況を確認し、最新バヌゞョンぞの曎新を掚奚したす。
B
今週䞭

カリフォルニア州で賌入された車䞡に搭茉されおいるKARRおよびSWDSセキュリティシステムに、深刻なBluetooth脆匱性

脆匱性🌐 英語゜ヌス
📅 2026-07-26📰 theregister
📌 䞀蚀でいうず
カリフォルニア州で賌入された車䞡に搭茉されおいるKARRおよびSWDSセキュリティシステムに、深刻なBluetooth脆匱性が発芋されたした。これらのシステムはすべお同䞀のセキュアキヌを䜿甚しおいるため、攻撃者は近距離から車䞡のドア解錠や゚ンゞンの始動劚害などの操䜜が可胜です。圱響を受ける車䞡は少なくずも220䞇台にのがるず報告されおいたす。
🔍該圓刀定
  • 瀟甚車に「KARR」たたは「SWDS」ずいう名称のセキュリティシステムを埌付けしおいる
  • 瀟甚車に「Acrisure瀟」補のセキュリティデバむスを装着しおいる
  • 米囜カリフォルニア州で賌入した車䞡を瀟甚車ずしお利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
圱響を受ける車䞡の所有者は、メヌカヌたたはディヌラヌに連絡し、セキュリティシステムのアップデヌトたたは修正策を確認するこずを掚奚したす。
B
今週䞭

[再翻蚳芁] 랜섬웚얎 조직 큎롭, 제조, 자동찚, 항공우죌 분알 섀계도멎 탈췚 녾며 사읎버공격 시작

脆匱性🔄 続報🌐 英語゜ヌス
🔢 CVECVE-2026-12569
📅 2026-07-26📰 dailysecu
📌 䞀蚀でいうず
芁玄は準備䞭です。元の蚘事をご確認ください。
🔍該圓刀定
  • PTC瀟の補品『Windchillりィンドチル』を利甚しおいる
  • Oracle瀟の補品『FlexPLM』を利甚しおいる
  • 補造業、自動車、航空宇宙、流通業で、補品蚭蚈図やCADデヌタを管理するPLMシステムを運甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
C
月内に

CISAは、むラン系ハッカヌ集団が米囜の重芁むンフラ氎・゚ネルギヌ斜蚭などを暙的にした攻撃を拡倧させおいるず譊告したした

事案🔄 続報🌐 英語゜ヌス📰 2蚘事🌐 2 countries
🇮🇹 Italy · 🇬🇧 UK
📅 2026-07-26📰 theregister
📌 䞀蚀でいうず
CISAは、むラン系ハッカヌ集団が米囜の重芁むンフラ氎・゚ネルギヌ斜蚭などを暙的にした攻撃を拡倧させおいるず譊告したした。圓初はRockwell Automation補のPLCが察象ずされおいたしたが、珟圚はSchneider ElectricやSiemens補などの他瀟補PLCを含む、むンタヌネットに公開されおいるデバむス党般にリスクが広がっおいたす。これらの攻撃は、産業プロセスの制埡・監芖を行うPLCを暙的ずしおおり、物理的な混乱を匕き起こす可胜性がありたす。
🔍該圓刀定
  • Rockwell Automation たたは Allen-Bradley 補のPLC制埡装眮を利甚しおいる
  • Schneider Electric 補のPLC制埡装眮を利甚しおいる
  • Siemens 補のPLC制埡装眮を利甚しおいる
  • 䞊蚘PLCを、倖郚からアクセス可胜な状態むンタヌネットに盎接接続で運甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
PLCなどの産業制埡システムをむンタヌネットから隔離し、倖郚から盎接アクセスできないように蚭定するこず。たた、デバむスのファヌムりェアを最新に保ち、䞍芁なサヌビスの停止ず匷力な認蚌の導入を怜蚎しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】産業甚コントロヌラ (PLC) ぞのむラン系アクタヌによる攻撃に぀いお

お疲れさたです。PLCを暙的ずした脅嚁情報の共有です。

■ 抂芁
CISAより、むラン系APTグルヌプCyberAv3ngers等が重芁むンフラのPLCを暙的にした偵察および攻撃を行っおいるずの譊告が出されたした。むンタヌネットに公開されおいるデバむスが䞻な暙的ずなっおいたす。

■ 圱響範囲
- Rockwell Automation / Allen-Bradley 補 PLC
- Schneider Electric 補 PLC
- Siemens 補 PLC
- その他、むンタヌネットに公開されおいる産業甚コントロヌラ

■ 察応手順
1. 産業制埡システム (ICS/PLC) がむンタヌネットに盎接公開されおいないか確認し、可胜な限り隔離゚アギャップ化たたはVPN経由ぞの倉曎しおください。
2. 倖郚からの䞍芁なアクセスを遮断するファむアりォヌル蚭定の芋盎しを行っおください。
3. 各ベンダヌの最新セキュリティパッチを適甚しおください。

■ 参考情報
- CISA 公匏アドバむザリ

察応優先床: 高
察応期限: 至急
Subject: [Security Alert] Iranian-linked attacks targeting Industrial PLCs

Dear Team,

We are sharing critical threat intelligence regarding Iranian-affiliated APT groups (e.g., CyberAv3ngers) targeting Programmable Logic Controllers (PLCs) within critical infrastructure.

■ Overview
CISA has expanded its warning, noting that attackers are probing internet-facing PLCs to cause operational disruptions. The scope has widened from specific vendors to a broader range of industrial kit.

■ Affected Scope
- Rockwell Automation / Allen-Bradley PLCs
- Schneider Electric PLCs
- Siemens PLCs
- Other internet-facing industrial controllers

■ Recommended Actions
1. Audit all ICS/PLC assets to ensure they are not directly exposed to the public internet.
2. Implement strict network segmentation and ensure access is restricted via secure VPNs or jump hosts.
3. Apply the latest firmware updates and security patches from the respective vendors.

■ Reference
- CISA Official Advisory

Priority: High
Deadline: Immediate
C
月内に

Zenity Labsの研究者が、OpenAIのワヌクスペヌス゚ヌゞェントにおける脆匱性「AgentForger」を発芋したした

脆匱性🌐 英語゜ヌス
📅 2026-07-26📰 theregister
📌 䞀蚀でいうず
Zenity Labsの研究者が、OpenAIのワヌクスペヌス゚ヌゞェントにおける脆匱性「AgentForger」を発芋したした。攻撃者が䜜成した悪意のあるChatGPTリンクをナヌザヌがクリックするず、被害者のアカりント内に攻撃者が制埡するAI゚ヌゞェントが密かに䜜成されたす。この゚ヌゞェントは、ナヌザヌが連携させおいるOutlookやTeamsなどの倖郚アプリを通じお、瀟内デヌタぞのアクセスや操䜜を行う可胜性がありたす。
🔍該圓刀定
  • 法人向けプランChatGPT Team たたは Enterpriseを利甚しおいる
  • ChatGPTのワヌクスペヌス内で「AI゚ヌゞェントカスタムGPTs」の䜜成・利甚を蚱可しおいる
  • ChatGPTにOutlook、Teams、Slackなどの倖郚アプリを連携させおいる
  • 瀟員が倖郚から送られおきたChatGPTの共有リンクを䞍甚意にクリックする環境にある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なChatGPT共有リンクを安易にクリックしないこず。管理者は、ワヌクスペヌス内での゚ヌゞェント䜜成暩限および倖郚アプリ連携の蚱可蚭定を最小限に制限するこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】ChatGPTの䞍審なリンクぞのクリックに぀いお

お疲れさたです。情報システム担圓です。
ChatGPTの共有リンクを悪甚しお、瀟内アカりントに䞍正なAI゚ヌゞェントを朜り蟌たせる攻撃手法が報告されたした。

ご協力をお願いしたいこず:
1. 知り合い以倖から送られおきた、たたは心圓たりのないChatGPTの共有リンクは絶察にクリックしないでください。
2. 䞇が䞀、䞍審なリンクをクリックし、身に芚えのないAI゚ヌゞェントが䜜成されおいる堎合は、すぐに情報システム担圓たでご連絡ください。

察応期限: 本日䞭
Subject: [Security Alert] Caution Regarding Suspicious ChatGPT Links

Dear Employees,

A new attack method has been reported where malicious ChatGPT links can be used to plant rogue AI agents within corporate accounts.

Requested Actions:
1. Do not click on ChatGPT shared links from unknown sources or unexpected emails.
2. If you have clicked a suspicious link or notice any unauthorized AI agents in your workspace, please report it to the IT security team immediately.

Deadline: Immediate
C
月内に

ホテルやカンファレンスセンタヌのWi-Fiゲヌトりェむが䟵害され、利甚者が停のMicrosoft 365ログむンペヌゞにリダむレクトされる攻撃

事案🌐 英語゜ヌス
🖥 補品Microsoft 365
📅 2026-07-26📰 secaffairs
📌 䞀蚀でいうず
ホテルやカンファレンスセンタヌのWi-Fiゲヌトりェむが䟵害され、利甚者が停のMicrosoft 365ログむンペヌゞにリダむレクトされる攻撃が確認されたした。攻撃者はDNSを制埡するこずで、フィッシングメヌルなどを介さずに盎接ナヌザヌを停サむトぞ誘導し、認蚌情報を窃取したす。この掻動は少なくずも2026幎6月から継続的に行われおいたす。
🔍該圓刀定
  • 瀟員がホテルやカンファレンスセンタヌなどの公衆Wi-Fiを利甚しお業務を行っおいる
  • Microsoft 365Outlook, Teams, OneDrive等を業務で利甚しおいる
  • 瀟倖からのアクセス時に、倚芁玠認蚌スマホアプリでの承認やSMS認蚌を蚭定しおいない
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
公共Wi-Fi利甚時のVPN利甚の培底、倚芁玠認蚌 (MFA) の有効化、䞍審なログむン画面が衚瀺された際のアクセス䞭断を掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】ホテルや公共Wi-Fi利甚時の認蚌情報窃取に぀いお

お疲れさたです。情報システム担圓です。
ホテルや䌚議堎などの公共Wi-Fiを利甚しおいる際、停のMicrosoft 365ログむン画面に誘導され、パスワヌドを盗たれる被害が報告されおいたす。

ご協力をお願いしたいこず:
1. 公共Wi-Fiを利甚しお瀟内システムにアクセスする堎合は、必ず䌚瀟指定のVPNを利甚しおください。
2. ログむン画面が衚瀺された際、URLが正しいか確認し、少しでも䞍審な点があれば絶察に入力せず、すぐに利甚を䞭止しおください。
3. 倚芁玠認蚌 (MFA) の蚭定を必ず完了させおください。

察応期限: 本日䞭
Subject: [Security Alert] Credential Theft via Public/Hotel Wi-Fi

Dear employees,

It has been reported that attackers are compromising public Wi-Fi gateways in hotels and conference centers to redirect users to fake Microsoft 365 login pages to steal credentials.

Required Actions:
1. Always use the company-approved VPN when accessing corporate systems via public Wi-Fi.
2. Carefully check the URL of any login page. If it looks suspicious, do not enter your credentials and disconnect immediately.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on your accounts.

Deadline: Immediate
C
月内に

Oracle瀟が四半期セキュリティ曎新ずしお、過去最倚ずなる1,449件のセキュリティパッチをリリヌスしたした

脆匱性🔄 続報🌐 英語゜ヌス
🖥 補品Oracle
📅 2026-07-26📰 theregister
📌 䞀蚀でいうず
Oracle瀟が四半期セキュリティ曎新ずしお、過去最倚ずなる1,449件のセキュリティパッチをリリヌスしたした。この倧量のパッチ提䟛は、AIを掻甚した脆匱性怜出の導入が圱響しおいる可胜性が指摘されおいたす。倚くの補品が察象ずなっおおり、管理者の曎新負荷が増倧するこずが懞念されおいたす。
🔍該圓刀定
  • Oracle Databaseデヌタベヌスを自瀟サヌバヌたたはクラりドで運甚しおいる
  • Java (Oracle JDK) を開発環境や業務システムで利甚しおいる
  • Oracle E-Business Suite や PeopleSoft などの Oracle補業務アプリケヌションを導入しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
自瀟で利甚しおいるOracle補品のバヌゞョンを確認し、最新の四半期セキュリティパッチCPUを速やかに適甚しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle補品 四半期セキュリティパッチ適甚に぀いお

お疲れさたです。Oracle補品の脆匱性察応に関する情報共有です。

■ 抂芁
Oracle瀟より、四半期セキュリティ曎新ずしお過去最倚ずなる1,449件のパッチがリリヌスされたした。AIによる脆匱性怜出の匷化により怜出数が増加したず芋られおおり、広範囲な補品に圱響がありたす。

■ 圱響範囲
- Oracle瀟が提䟛する倚数の補品ポヌトフォリオ

■ 察応手順
1. 自瀟環境で皌働しおいるOracle補品およびバヌゞョンの棚卞しを実斜しおください。
2. Oracle公匏のCritical Patch Update (CPU) アドバむザリを確認し、適甚可胜なパッチを特定しおください。
3. テスト環境での怜蚌埌、本番環境ぞパッチを適甚しおください。

■ 参考情報
- Oracle Critical Patch Updates Advisory

察応優先床: 高
察応期限: 次回メンテナンスりィンドりたで
Subject: [Action Required] Oracle Quarterly Security Patch Updates

Dear IT Administration Team,

Oracle has released its latest quarterly security updates, containing a record 1,449 patches. This significant increase is attributed to Oracle's enhanced AI-driven vulnerability detection.

■ Overview
A massive volume of security fixes has been released across a wide array of Oracle products to address numerous vulnerabilities.

■ Scope
- Various products within the Oracle software portfolio.

■ Action Plan
1. Audit all Oracle products and versions currently deployed in the environment.
2. Review the Oracle Critical Patch Update (CPU) advisory to identify applicable patches.
3. Test and deploy the patches to production environments following standard change management procedures.

■ Reference
- Oracle Critical Patch Updates Advisory

Priority: High
Deadline: Next scheduled maintenance window