🔥 この日の重要情報
2026-07-30 更新
B
今週中

Amazon Threat Intelligenceは、npmパッケージの「debug」および「chalk」を標的としたサプライチェーン攻撃が…

脆弱性🌐 英語ソース
📅 2026-07-30📰 hackernews
📌 一言でいうと
Amazon Threat Intelligenceは、npmパッケージの「debug」および「chalk」を標的としたサプライチェーン攻撃が、北朝鮮の脅威アクター「Sapphire Sleet」によるものであると分析しました。この攻撃では、偽のnpmドメインを用いたフィッシングによりメンテナーの権限を奪取し、暗号資産を盗むスクリプトが混入されました。また、2026年3月の「axios」侵害や、2025年3月の「typo-crypto」へのトロイの木馬仕込みも同一グループによるものと判断されています。
🔍該当判定
  • JavaScript/TypeScriptを用いた自社開発アプリやWebサイトを運用している
  • 開発環境で『npm』というパッケージ管理ツールを利用している
  • プロジェクト内で『debug』または『chalk』という名前のライブラリ(npmパッケージ)を使用している
上記いずれにも該当しない → 静観でOK
該当時の対応
npmパッケージの依存関係を最新の状態に更新し、既知の侵害バージョンが含まれていないか確認してください。また、開発者アカウントに多要素認証 (MFA) を導入し、不審なドメインからのフィッシングメールに注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】npmパッケージ(debug, chalk, axios)のサプライチェーン攻撃について

お疲れさまです。北朝鮮の脅威アクターによるnpmパッケージ侵害に関する情報共有です。

■ 概要
北朝鮮のAPTグループ「Sapphire Sleet」が、npmの著名なパッケージ(debug, chalk, axios等)を標的としたサプライチェーン攻撃を行っていたことがAmazonの調査で判明しました。フィッシングによりメンテナー権限を奪取し、暗号資産窃取などの悪意あるコードを混入させていました。

■ 影響範囲
- 対象製品: npmパッケージ (debug, chalk, axios, typo-crypto)
- 影響: 悪意あるコードの実行、暗号資産の窃取

■ 対応手順
1. プロジェクトで使用している上記パッケージのバージョンを確認し、侵害されたバージョンが含まれていないか検証してください。
2. パッケージを最新の安全なバージョンにアップデートしてください。
3. 開発環境におけるパッケージ管理ポリシー(ロックファイルの利用や脆弱性スキャン)を再確認してください。

■ 参考情報
- Amazon Threat Intelligence Report

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] Supply Chain Attack on npm Packages (debug, chalk, axios)

Dear IT/Security Team,

We are sharing information regarding a supply chain attack targeting popular npm packages attributed to the North Korean threat actor Sapphire Sleet.

■ Overview
Amazon Threat Intelligence has linked the hijack of 'debug' and 'chalk' packages, as well as the 'axios' compromise, to Sapphire Sleet. The attackers used phishing via lookalike domains to compromise maintainer accounts and inject malicious scripts designed for crypto theft.

■ Scope
- Affected Packages: npm packages (debug, chalk, axios, typo-crypto)
- Impact: Execution of malicious code, theft of cryptocurrency

■ Action Items
1. Audit project dependencies to identify if any compromised versions of the aforementioned packages are in use.
2. Update all affected packages to the latest secure versions.
3. Review and enforce package management policies, including the use of lockfiles and automated vulnerability scanning.

■ Reference
- Amazon Threat Intelligence Report

Priority: High
Deadline: Immediate
B
今週中

ロシアの攻撃グループTA488(Laundry Bear)が、Microsoft Outlook Web Access (OWA) のクロスサイトスクリプティン…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇹🇼 Taiwan · 🇬🇧 UK · 🇺🇸 US
🖥️ 製品OutlookZimbra
🔢 CVECVE-2026-42897
📅 2026-07-30📰 theregister
📌 一言でいうと
ロシアの攻撃グループTA488(Laundry Bear)が、Microsoft Outlook Web Access (OWA) のクロスサイトスクリプティング(XSS)脆弱性(CVE-2026-42897)を悪用した攻撃を展開しています。この攻撃は「ハーフクリック」と呼ばれ、標的がメールを開くだけでブラウザ上で悪意のあるJavaScriptが実行され、インプラントが設置される仕組みです。オンプレミスのExchange Serverが対象であり、Exchange Onlineは影響を受けません。
🔍該当判定
  • 自社で『Exchange Server』をオンプレミス(自社サーバー)で運用している
  • メールの閲覧に『Outlook Web Access (OWA)』を利用している
  • メールソフトではなく、ブラウザからOutlookにログインしてメールを確認している
上記いずれにも該当しない(例:クラウド版のExchange Onlineのみ利用している) → 静観でOK
該当時の対応
オンプレミス版 Exchange Server の最新セキュリティ更新プログラムを適用し、CVE-2026-42897 を修正してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Exchange Server (OWA) CVE-2026-42897 対応について

お疲れさまです。Microsoft Exchange Server の脆弱性に関する情報共有です。

■ 概要
ロシアのAPTグループ TA488 (Laundry Bear) が、Outlook Web Access (OWA) の XSS 脆弱性 (CVE-2026-42897) を悪用した攻撃を展開しています。標的がメールを開くだけで JavaScript が実行され、ブラウザインプラントが設置される極めて危険な攻撃です。

■ 影響範囲
- オンプレミス版 Microsoft Exchange Server (OWA コンポーネント)
※ Exchange Online は影響を受けません。

■ 対応手順
1. 自社環境でオンプレミス版 Exchange Server を運用しているか確認してください。
2. 該当する CVE-2026-42897 を修正する最新のセキュリティパッチを適用してください。

■ 参考情報
- Proofpoint Threat Intelligence

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Mitigation for Microsoft Exchange Server (OWA) CVE-2026-42897

Dear Team,

We are sharing critical information regarding a vulnerability in Microsoft Exchange Server.

■ Overview
The Russian threat actor TA488 (Laundry Bear) is exploiting a cross-site scripting (XSS) vulnerability (CVE-2026-42897) in Outlook Web Access (OWA). This 'half-click' attack executes malicious JavaScript and deploys browser implants upon the victim simply opening a crafted email.

■ Scope
- On-premises Microsoft Exchange Server (OWA component)
* Exchange Online is NOT affected.

■ Action Plan
1. Verify if on-premises Exchange Server is deployed within our environment.
2. Apply the latest security updates to remediate CVE-2026-42897 immediately.

■ Reference
- Proofpoint Threat Intelligence

Priority: High
Deadline: Immediate
B
今週中

Toptech SystemsのRCU II+およびMultiload II+において、認証なしでルート権限を取得できる深刻な脆弱性(CVE-2026-1256…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-12562
📅 2026-07-30📰 cisa
📌 一言でいうと
Toptech SystemsのRCU II+およびMultiload II+において、認証なしでルート権限を取得できる深刻な脆弱性(CVE-2026-12562)が報告されました。この脆弱性は、ネットワーク経由でアクセス可能なTarget Communications Framework (TCF) サービスのデバッグインターフェースに認証が欠如していることに起因します。攻撃者がこれを悪用した場合、システムの完全な制御権を奪取し、接続されたネットワークやリソースを操作される恐れがあります。
🔍該当判定
  • Toptech Systems社の『RCU II+』を導入している
  • Toptech Systems社の『Multiload II+』を導入している
  • 上記製品のバージョンが2025年11月24日より前のものである
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョン(2025-11-24以前)を使用している場合は、速やかに最新バージョンへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Toptech Systems RCU II+ / Multiload II+ (CVE-2026-12562) 対応について

お疲れさまです。Toptech Systems製品の脆弱性に関する情報共有です。

■ 概要
RCU II+およびMultiload II+において、認証なしでルート権限を取得可能な脆弱性が発見されました。CVSS v3 スコアは 8.8 と非常に高く、ネットワーク経由でシステムを完全に制御されるリスクがあります。

■ 影響範囲
- Toptech Systems RCU II+ (バージョン 2025-11-24 未満)
- Toptech Systems Multiload II+ (バージョン 2025-11-24 未満)

■ 対応手順
1. 稼働中のデバイスのバージョンを確認してください。
2. 2025-11-24 以降の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-211-03

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Toptech Systems RCU II+ and Multiload II+ (CVE-2026-12562)

Dear Team,

We are sharing critical vulnerability information regarding Toptech Systems products.

■ Overview
A vulnerability (CVE-2026-12562) has been found in RCU II+ and Multiload II+ that allows unauthenticated root-level access via a debug interface in the TCF service. The CVSS v3 score is 8.8.

■ Affected Scope
- Toptech Systems RCU II+ (Versions < 2025-11-24)
- Toptech Systems Multiload II+ (Versions < 2025-11-24)

■ Remediation Steps
1. Verify the current firmware version of deployed devices.
2. Update to the patched version released on or after 2025-11-24.

■ Reference
- CISA ICS Advisory ICSA-26-211-03

Priority: High
Deadline: Immediate
B
今週中

Ciscoのファイアウォール管理製品「Cisco Secure Firewall Management Center (FMC)」において、認証情報がハードコー…

脆弱性📰 5記事🌐 3 countries
🇮🇹 Italy (2) · 🇺🇸 US (2) · 🇯🇵 Japan
🖥️ 製品Cisco
🔢 CVECVE-2026-20316
📅 2026-07-30📰 secnext
📌 一言でいうと
Ciscoのファイアウォール管理製品「Cisco Secure Firewall Management Center (FMC)」において、認証情報がハードコードされている脆弱性(CVE-2026-20316)が確認されました。この脆弱性を悪用されると、リモートから機密情報へのアクセスが可能となり、他の脆弱性と組み合わせることで権限昇格につながる恐れがあります。すでにゼロデイ攻撃による悪用が確認されており、CISAは本脆弱性を既知の悪用済み脆弱性カタログ(KEV)に追加しました。
🔍該当判定
  • Cisco製のファイアウォール管理ソフト「Cisco Secure Firewall Management Center (FMC)」を導入している
  • 社内ネットワークの管理に「Cisco FMC」のウェブ管理画面を利用している
  • Ciscoのファイアウォールを集中管理するサーバー(FMC)を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Ciscoが提供する最新の修正済みソフトウェアバージョンへ速やかにアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Secure Firewall Management Center CVE-2026-20316 対応について

お疲れさまです。Cisco FMCの脆弱性に関する情報共有です。

■ 概要
Cisco Secure Firewall Management Center (FMC) のウェブインタフェースにおいて、認証情報がハードコードされている脆弱性(CVE-2026-20316)が公開されました。CVSS v3.1ベーススコアは5.3ですが、実環境での悪用が確認されており、Ciscoは重要度を「高(High)」としています。

■ 影響範囲
- Cisco Secure Firewall Management Center (FMC) ソフトウェア

■ 対応手順
1. 自社で利用しているFMCのバージョンを確認してください。
2. Cisco公式アドバイザリを確認し、修正済みバージョンへのアップデートを適用してください。

■ 参考情報
- Cisco Security Advisory: Cisco Secure Firewall Management Center Software Static Credential Vulnerability
- CISA Known Exploited Vulnerabilities (KEV) Catalog

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Cisco Secure Firewall Management Center CVE-2026-20316

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Cisco Secure Firewall Management Center (FMC).

■ Overview
CVE-2026-20316 is a vulnerability involving hardcoded credentials in the FMC web interface. While the CVSS v3.1 base score is 5.3, Cisco has rated the severity as "High" due to confirmed zero-day exploitation in the wild.

■ Scope
- Cisco Secure Firewall Management Center (FMC) Software

■ Action Plan
1. Verify the current version of FMC deployed in our environment.
2. Apply the latest security patches/updates provided by Cisco to mitigate this vulnerability.

■ Reference
- Cisco Security Advisory: Cisco Secure Firewall Management Center Software Static Credential Vulnerability
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: Immediate
B
今週中

Azure Cosmos DBにおいて、Gremlinクエリのサンドボックスを回避し、プラットフォーム全体の署名秘密鍵を奪取できる脆弱性がWizによって発見され…

脆弱性🌐 英語ソース
🖥️ 製品Azure
📅 2026-07-30📰 hackernews
📌 一言でいうと
Azure Cosmos DBにおいて、Gremlinクエリのサンドボックスを回避し、プラットフォーム全体の署名秘密鍵を奪取できる脆弱性がWizによって発見されました。この脆弱性を悪用すると、攻撃者はマルチテナントゲートウェイを通じて他者のテナントにあるデータベースへのフルアクセス権限を得る可能性がありました。Microsoftは2025年11月の報告から48時間以内に暫定的な修正を行い、2026年7月までにプラットフォーム全体の鍵を排除する恒久的な対策を完了したとしています。
🔍該当判定
  • Microsoft Azureのデータベースサービス『Cosmos DB』を利用している
  • Cosmos DBの中で『Gremlin API』(グラフデータベース機能)を利用している
  • 自社でCosmos DBを運用しており、2026年7月までにアップデートや設定変更を行っていない
上記いずれにも該当しない → 静観でOK
該当時の対応
本件はMicrosoft側で修正済みの脆弱性であるため、ユーザー側でのパッチ適用は不要です。ただし、クラウドサービスの利用状況やアクセスログに不審な点がないか定期的に確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Azure Cosmos DB の脆弱性 (CosmosEscape) 対応について

お疲れさまです。Azure Cosmos DBにおける重大な脆弱性に関する情報共有です。

■ 概要
Gremlinクエリのサンドボックスを回避し、プラットフォーム全体の署名秘密鍵を奪取することで、他テナントのデータベースへフルアクセスが可能になる脆弱性が報告されました(コードネーム: CosmosEscape)。

■ 影響範囲
- Azure Cosmos DB (Gremlin API 利用環境)

■ 対応手順
1. 本脆弱性はMicrosoftにより修正済みです。ユーザー側での個別アクションは不要です。
2. 念のため、Cosmos DBのアクセスログに不審な操作がないか確認することを推奨します。

■ 参考情報
- Wiz 報告書 / The Hacker News 記事

対応優先度: 低(修正済みのため)
対応期限: 確認のみ推奨
Subject: [Info] Azure Cosmos DB Vulnerability (CosmosEscape) Mitigation

Dear Team,

We are sharing information regarding a critical vulnerability identified in Azure Cosmos DB.

■ Overview
A vulnerability codenamed 'CosmosEscape' allowed attackers to escape the Gremlin query sandbox and obtain a platform-wide signing secret, potentially granting full read/write access to databases across customer tenants.

■ Scope
- Azure Cosmos DB (Gremlin API)

■ Action Required
1. No direct action is required from users as Microsoft has already deployed the fix.
2. It is recommended to review access logs for any anomalous activity as a general security practice.

■ Reference
- Wiz Research / The Hacker News

Priority: Low (Already Patched)
Deadline: N/A
C
月内に

Linuxカーネルのネットワークトラフィック制御(net/sched)サブシステムに、権限昇格が可能な高リスクな脆弱性(CVE-2026-53264)

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-53264
📅 2026-07-30📰 ithome_tw
📌 一言でいうと
Linuxカーネルのネットワークトラフィック制御(net/sched)サブシステムに、権限昇格が可能な高リスクな脆弱性(CVE-2026-53264)が発見されました。この脆弱性はUse-After-Free (UAF) による競合状態を利用したもので、ローカルの低権限ユーザーがRoot権限を取得できる可能性があります。STAR Labsの研究員がAIツールを用いて発見し、主要なLinuxディストリビューション(RHEL, Azure Linux, Debian, Amazon Linux等)では既に修正パッチが提供されています。
🔍該当判定
  • 自社で Linux サーバー(RHEL, Debian, Amazon Linux, Azure Linux など)を運用している
  • Linux サーバーに、管理者以外の一般ユーザー(低権限ユーザー)がログインできる設定になっている
  • Linux サーバーの OS アップデートを最新の状態に更新できていない
上記いずれにも該当しない → 静観でOK
該当時の対応
利用しているLinuxディストリビューションの最新のセキュリティアップデートを適用し、カーネルを更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linuxカーネル CVE-2026-53264 対応について

お疲れさまです。Linuxカーネルの権限昇格脆弱性に関する情報共有です。

■ 概要
Linuxのネットワークトラフィック制御(net/sched)サブシステムにおいて、Use-After-Free (UAF) の競合状態による脆弱性が発見されました。本機上の低権限ユーザーがRoot権限へ昇格される恐れがあります。CVSSスコアは7.8(高リスク)です。

■ 影響範囲
- Linuxカーネル(net/schedサブシステム)
- RHEL, Azure Linux, Debian, Amazon Linux 等の主要ディストリビューション

■ 対応手順
1. 各ディストリビューションのパッケージマネージャーを用いて、最新のカーネルアップデートを確認してください。
2. 修正済みバージョンへの更新後、システムを再起動して適用を完了させてください。

■ 参考情報
- STAR Labs 研究報告

対応優先度: 高
対応期限: 速やかに適用を推奨
Subject: [Security Advisory] Linux Kernel CVE-2026-53264 Privilege Escalation

Dear IT Administration Team,

We are sharing information regarding a high-risk vulnerability in the Linux kernel.

■ Overview
A Use-After-Free (UAF) race condition vulnerability (CVE-2026-53264) has been identified in the net/sched subsystem. This flaw allows a local user with low privileges to escalate their permissions to Root. The CVSS severity score is 7.8.

■ Scope
- Linux Kernel (net/sched subsystem)
- Major distributions including RHEL, Azure Linux, Debian, and Amazon Linux.

■ Mitigation Steps
1. Check for the latest kernel security updates via your distribution's package manager.
2. Apply the updates and reboot the affected systems to ensure the patch is active.

■ Reference
- STAR Labs Research Report

Priority: High
Deadline: Immediate action recommended
C
月内に

NASAのCore Flight System (cFS) Health & Safety (HS) アプリケーションのバージョン7.0.1以前に…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-18064
📅 2026-07-30📰 cisa
📌 一言でいうと
NASAのCore Flight System (cFS) Health & Safety (HS) アプリケーションのバージョン7.0.1以前に、NULLポインタ参照の脆弱性(CVE-2026-18064)が確認されました。この脆弱性はCVE-2026-15352の不完全な修正に起因しており、攻撃者が特定の条件下でコマンドを実行させることでアプリケーションをクラッシュさせ、サービス拒否(DoS)状態に陥らせる可能性があります。影響範囲は世界的に展開されている輸送システムなどの重要インフラセクターに及びます。
🔍該当判定
  • NASA Core Flight System (cFS) を自社製品やシステムに組み込んで利用している
  • cFS の Health & Safety (HS) アプリケーションを利用している
  • cFS のバージョンが 7.0.1 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョン(v7.0.1以下)を利用している場合は、ベンダーから提供される最新の修正パッチを適用し、脆弱性を解消してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NASA Core Flight System (cFS) HS Application CVE-2026-18064 対応について

お疲れさまです。NASA cFS HS Applicationの脆弱性に関する情報共有です。

■ 概要
NASA Core Flight System (cFS) Health & Safety (HS) アプリケーションにおいて、NULLポインタ参照の脆弱性が発見されました(CVE-2026-18064)。CVSS v3 スコアは 7.5 であり、攻撃者が特定のコマンドをトリガーすることでアプリケーションをクラッシュさせ、サービス拒否(DoS)状態を引き起こす可能性があります。

■ 影響範囲
- 対象製品: NASA Core Flight System (cFS) Health & Safety (HS) Application
- 対象バージョン: v7.0.1 以前

■ 対応手順
1. 自社環境で NASA cFS HS Application の利用有無およびバージョンを確認してください。
2. 影響を受けるバージョンを利用している場合は、最新の修正済みバージョンへのアップデートを検討してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-211-06

対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Advisory] NASA Core Flight System (cFS) HS Application CVE-2026-18064

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the NASA Core Flight System (cFS) Health & Safety (HS) Application.

■ Overview
A NULL pointer dereference vulnerability (CVE-2026-18064) has been identified in the NASA cFS HS Application. With a CVSS v3 score of 7.5, this vulnerability allows an attacker to trigger a crash under specific conditions, leading to a Denial-of-Service (DoS) condition.

■ Affected Scope
- Product: NASA Core Flight System (cFS) Health & Safety (HS) Application
- Versions: v7.0.1 and earlier

■ Mitigation Steps
1. Verify if the NASA cFS HS Application is deployed within your environment and check the current version.
2. If an affected version is in use, apply the latest security updates or patches provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-211-06

Priority: Medium
Deadline: Immediate verification
C
月内に

Microsoft 365 Copilot for Wordにおいて、文書内に隠された指示(プロンプト)をAIが読み取り、その指示に従って内容を書き換えた後…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇷🇺 Russia · 🇺🇸 US
🖥️ 製品Word
📅 2026-07-30📰 hackernews
📌 一言でいうと
Microsoft 365 Copilot for Wordにおいて、文書内に隠された指示(プロンプト)をAIが読み取り、その指示に従って内容を書き換えた後、その悪意ある指示自体を新しい文書にコピーして伝播させる脆弱性が報告されました。Microsoftはモデルの更新などの対策を講じましたが、研究者は依然として攻撃が可能であると指摘しています。この攻撃は、悪意のある文書をCopilotのコンテキストに読み込ませる操作が必要なため、ゼロクリック攻撃ではありません。
🔍該当判定
  • Microsoft 365 Copilotを契約し、Wordで利用している
  • 外部から送られてきたWordファイルをCopilotに読み込ませて要約や編集を行っている
  • OneDrive上のWordファイルをソースとしてCopilotに下書き作成をさせている
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できない送信元からの文書をCopilotの参照ソースとして利用しないようユーザーに周知し、AIによる自動生成内容に不自然な指示や変更が含まれていないか確認することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Copilot利用時の文書取り扱いについて

お疲れさまです。情報システム担当です。
Microsoft WordのAI機能(Copilot)において、悪意のある指示が隠された文書を読み込ませると、AIが意図しない書き換えを行ったり、その指示を別の文書にコピーしたりする可能性があることが報告されました。

ご協力をお願いしたいこと:
1. 不明な送信元から届いた文書や、信頼できないファイルをCopilotの参照元として利用しないでください。
2. Copilotで作成・編集した文書に、身に覚えのない指示文や不自然な記述が含まれていないか確認してください。

対応期限: 本日中
Subject: [Security Alert] Precautions when using Microsoft Copilot in Word

Hi everyone,
It has been reported that Microsoft Word's AI feature (Copilot) may be manipulated by hidden instructions within a document, potentially leading to unauthorized content changes or the propagation of malicious prompts to new files.

What we need you to do:
1. Avoid using documents from unknown sources or untrusted files as references for Copilot.
2. Carefully review any documents generated or edited by Copilot for any unusual instructions or unexpected text.

Deadline: Immediate
C
月内に

Silent Push社は、AIを用いて「ダングリングDNS(Dangling DNS)」の乗っ取りを大規模に自動化する研究「DangleGeddon」

脆弱性🌐 英語ソース
📅 2026-07-30📰 securityweek
📌 一言でいうと
Silent Push社は、AIを用いて「ダングリングDNS(Dangling DNS)」の乗っ取りを大規模に自動化する研究「DangleGeddon」を公開しました。AI(Claude Opus 5等)を活用することで、ドメインの探索から乗っ取り用スクリプトの生成までを高速化し、攻撃の規模を大幅に拡大できることが示されました。特に国家レベルの攻撃者が混乱や破壊を目的としてこの手法を悪用するリスクが警告されています。
🔍該当判定
  • AWS, Azure, GCPなどのクラウドサービスで、過去に削除したサーバーやストレージがある
  • 社外に公開しているサブドメイン(例: test.example.com)を運用している
  • DNS設定(CNAMEレコード等)を外部クラウドサービスに向けて設定している
上記いずれにも該当しない → 静観でOK
該当時の対応
不要になったクラウドリソースを削除する際は、必ず対応するDNSレコード(CNAME等)も同時に削除し、ダングリングDNS状態を解消すること。定期的なDNSレコードの監査を実施すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ダングリングDNS乗っ取りのAIによる自動化リスクについて

お疲れさまです。AIを用いたDNS乗っ取り攻撃に関する情報共有です。

■ 概要
Silent Push社の研究「DangleGeddon」により、AIを活用して「ダングリングDNS(リソース削除後にレコードが残った状態)」を探索し、乗っ取るプロセスを大規模に自動化できることが判明しました。AIがコンテキストを理解した乗っ取りスクリプトを生成することで、攻撃の効率が劇的に向上します。

■ 影響範囲
- クラウドサービス(AWS, Azure, GCP等)を利用し、不要なDNSレコードが残存している環境

■ 対応手順
1. 不要になったクラウドリソース(S3バケット、App Service等)の削除フローに、DNSレコードの削除を必須工程として組み込む。
2. 外部ツールやスクリプトを用いて、現在有効なリソースを指していない「ダングリング」なレコードがないか棚卸しを実施する。

■ 参考情報
- Silent Push 'DangleGeddon' Research

対応優先度: 中
対応期限: 次回インフラ棚卸し時まで
Subject: [Info] AI-Driven Automation of Dangling DNS Takeovers

Hi all,

We are sharing information regarding the risk of AI-automated DNS takeover attacks.

■ Overview
Research by Silent Push, titled 'DangleGeddon,' demonstrates that AI (e.g., Claude Opus 5) can be used to automate the discovery and takeover of 'dangling DNS' records (DNS records pointing to deleted cloud resources). AI significantly accelerates the process of domain discovery and the generation of context-aware takeover scripts.

■ Scope
- Environments using cloud services (AWS, Azure, GCP, etc.) with orphaned DNS records.

■ Mitigation Steps
1. Ensure that the decommissioning process for cloud resources includes the mandatory removal of associated DNS records (CNAME, etc.).
2. Conduct a DNS audit to identify and remove any 'dangling' records that no longer point to active resources.

■ Reference
- Silent Push 'DangleGeddon' Research

Priority: Medium
Deadline: Next infrastructure audit