🔥 この日の重要情報
2026-07-31 更新
B
今週中

法律事務所を標的とした標的型メール攻撃により、Goベースのローダー「HollowFrame」とRustベースのバックドア「Matryoshka」が展開されたこと

脆弱性🌐 英語ソース
📅 2026-07-31📰 hackernews
📌 一言でいうと
法律事務所を標的とした標的型メール攻撃により、Goベースのローダー「HollowFrame」とRustベースのバックドア「Matryoshka」が展開されたことが判明しました。攻撃者は暗号化アーカイブ内のLNKファイルを実行させ、DLLサイドローディングを用いて権限昇格やMicrosoft Defenderの無効化を行います。MatryoshkaはHTTP通信またはGitHubをC2として利用し、リモートコマンド実行やActive Directoryの偵察、ファイル転送などの活動を行います。
🔍該当判定
  • Windows PCで、メールに添付されたパスワード付きZIPファイルや暗号化アーカイブを解凍して実行している
  • Windows PCで、メール内のリンクからダウンロードした「.lnk」形式のショートカットファイルを実行している
  • 社内でPython(python.exe)をインストールして利用しており、かつウイルス対策ソフト(Microsoft Defender等)の設定を個別に変更・除外している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールに添付されたアーカイブファイルやLNKファイルの実行を禁止し、エンドポイント保護製品(EDR)での不審なDLLサイドローディングの監視を強化してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について

お疲れさまです。情報システム担当です。
法律事務所などを標的とした、巧妙なメールによるウイルス感染事例が報告されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールに添付されたファイル(特にパスワード付きZIPやショートカットファイル)は絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにPCをネットワークから切り離し、情報システム担当までご連絡ください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,

We have received reports of sophisticated phishing attacks targeting professional services firms.

Requested Actions:
1. Do not open attachments (especially password-protected archives or shortcut files) from unknown or unexpected senders.
2. If you have accidentally opened a suspicious file, please disconnect your device from the network immediately and notify the IT security team.

Deadline: Immediate
B
今週中

Koollab Learning Management System (LMS) において、リモートコード実行 (RCE) や SQL インジェクションを含む1…

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-63227CVE-2026-63229CVE-2026-63230
📅 2026-07-31📰 thaicert
📌 一言でいうと
Koollab Learning Management System (LMS) において、リモートコード実行 (RCE) や SQL インジェクションを含む16件の脆弱性が報告されました。特に CVE-2026-63227 では、不適切なファイル制限により PHP Web Shell がアップロードされ、サーバーの制御を奪われるリスクがあります。また、認証前の SQL インジェクションにより、個人情報や JWT 等の機密データが窃取される可能性があります。
🔍該当判定
  • 社内で「Koollab LMS」というオンライン学習管理システムを利用している
  • 社員研修やeラーニングのプラットフォームとして「Koollab」を導入している
  • Koollab LMSでSCORM形式の教材アップロード機能やSSO(シングルサインオン)連携を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Koollab LMS の最新バージョンへのアップデートを適用し、脆弱性が修正されているか確認してください。また、不審なファイルのアップロードや認証エラーのログを監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Koollab LMS 脆弱性 (CVE-2026-63227 他) 対応について

お疲れさまです。Koollab LMS に関する深刻な脆弱性の情報共有です。

■ 概要
Koollab LMS において、RCE (CVE-2026-63227, CVSS 9.9) や Blind SQL Injection (CVE-2026-63229, CVSS 9.1) を含む計16件の脆弱性が報告されました。攻撃者がサーバー上で任意のコードを実行したり、データベースから機密情報を窃取したりすることが可能です。

■ 影響範囲
- 対象製品: Koollab Learning Management System (LMS)

■ 対応手順
1. 利用している Koollab LMS のバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用、または最新バージョンへアップデートしてください。
3. サーバーログを確認し、不審な PHP ファイルのアップロードや異常な SQL クエリの形跡がないか調査してください。

■ 参考情報
- ThaiCERT / CSA Singapore アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Koollab LMS Vulnerabilities (CVE-2026-63227 et al.)

Dear IT Administration Team,

We are sharing critical vulnerability information regarding the Koollab Learning Management System (LMS).

■ Overview
Sixteen vulnerabilities have been identified in Koollab LMS, including a critical RCE (CVE-2026-63227, CVSS 9.9) and Blind SQL Injection (CVE-2026-63229, CVSS 9.1). These flaws could allow an attacker to execute arbitrary code on the server or exfiltrate sensitive database information.

■ Scope
- Affected Product: Koollab Learning Management System (LMS)

■ Mitigation Steps
1. Verify the current version of your Koollab LMS installation.
2. Apply the latest security patches or update to the most recent version provided by the vendor.
3. Review server logs for any signs of unauthorized PHP file uploads or anomalous SQL query patterns.

■ Reference
- ThaiCERT / CSA Singapore Advisory

Priority: High
Deadline: Immediate
B
今週中

Cisco Secure Firewall Management Center (FMC) において、静的な認証情報(Static Credential)がハー…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇸🇬 Singapore · 🇹🇭 Thailand
🖥️ 製品Cisco
🔢 CVECVE-2026-20316
📅 2026-07-31📰 thaicert
📌 一言でいうと
Cisco Secure Firewall Management Center (FMC) において、静的な認証情報(Static Credential)がハードコードされている脆弱性(CVE-2026-20316)が発見されました。この脆弱性は既にゼロデイ攻撃として悪用されていることが確認されており、攻撃者が認証なしでデバイスにアクセスできる可能性があります。Ciscoは修正済みソフトウェアをリリースしており、早急なアップデートを推奨しています。
🔍該当判定
  • Cisco Secure Firewall Management Center (FMC) を導入して利用している
  • Ciscoのファイアウォールを統合管理するサーバー(FMC)を運用している
  • Cisco Secure Firewall Management Center のバージョンが最新ではない
上記いずれにも該当しない → 静観でOK
該当時の対応
1. Ciscoが提供する修正済みソフトウェアバージョンへ早急にアップデートすること。 2. 管理者アカウントのアクセスログおよび不審なアクティビティがないか確認すること。 3. 管理インターフェースへのアクセスを信頼できるネットワークのみに制限すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Secure Firewall Management Center CVE-2026-20316 対応について

お疲れさまです。Cisco Secure Firewall Management Center (FMC) の脆弱性に関する情報共有です。

■ 概要
FMCにおいて静的な認証情報が利用可能となる脆弱性 (CVE-2026-20316) が発見されました。本脆弱性は既にゼロデイ攻撃として悪用されており、攻撃者が認証を回避してシステムに不正アクセスする恐れがあります。

■ 影響範囲
- Cisco Secure Firewall Management Center (FMC)

■ 対応手順
1. 最新の修正済みソフトウェアバージョンを確認し、速やかにアップデートを適用してください。
2. 管理者アカウントのログイン履歴および不審な操作ログがないか点検してください。
3. 管理インターフェースへのアクセス制限(ACL等)を再確認し、信頼されたネットワークからのみ接続可能にしてください。

■ 参考情報
- Cisco公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Action Required: Cisco Secure Firewall Management Center CVE-2026-20316

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Cisco Secure Firewall Management Center (FMC).

■ Overview
A vulnerability (CVE-2026-20316) involving static credentials has been identified in FMC. This flaw is being actively exploited in the wild (Zero-Day), allowing attackers to gain unauthorized access to the system.

■ Scope
- Cisco Secure Firewall Management Center (FMC)

■ Mitigation Steps
1. Immediately update the FMC software to the latest patched version provided by Cisco.
2. Review administrator access logs and account activities for any signs of unauthorized access or anomalies.
3. Restrict access to the management interface to trusted networks only.

■ Reference
- Cisco Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

SolarWinds Web Help Desk (WHD) において、SAML認証を回避される恐れのあるクリティカルな脆弱性(CVE-2026-28323)を…

脆弱性
🔢 CVECVE-2026-28323CVE-2026-28299CVE-2025-12762+2件
📅 2026-07-31📰 secnext
📌 一言でいうと
SolarWinds Web Help Desk (WHD) において、SAML認証を回避される恐れのあるクリティカルな脆弱性(CVE-2026-28323)を含む複数の脆弱性が判明しました。また、サービス拒否(DoS)を引き起こす脆弱性や、依存関係にあるpgAdmin 4のリモートコード実行(RCE)などの脆弱性も修正されています。SolarWindsはこれらの問題を解消するため、セキュリティアップデート「2026.2.1」をリリースしました。
🔍該当判定
  • 社内で「SolarWinds Web Help Desk (WHD)」を導入して利用している
  • SolarWinds WHDにおいて、SAML 2.0によるシングルサインオン認証を設定している
  • SolarWinds WHDを運用しており、バージョンが「2026.2.1」より前のものである
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかに最新バージョン(2026.2.1以降)へアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SolarWinds Web Help Desk 脆弱性 (CVE-2026-28323他) 対応について

お疲れさまです。SolarWinds Web Help Desk (WHD) に関する脆弱性情報共有です。

■ 概要
SAML 2.0認証回避が可能なクリティカルな脆弱性 (CVE-2026-28323, CVSS 9.8) および、DoSを引き起こす脆弱性 (CVE-2026-28299, CVSS 8.2) が報告されました。また、組み込みのpgAdmin 4におけるRCE等の脆弱性も含まれています。

■ 影響範囲
- 対象製品: SolarWinds Web Help Desk (WHD)
- 影響: 認証回避、リモートコード実行、サービス停止

■ 対応手順
1. 最新のセキュリティアップデート「2026.2.1」を適用してください。
2. アップデート後、SAML認証および管理機能が正常に動作することを確認してください。

■ 参考情報
- SolarWinds 公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SolarWinds Web Help Desk Vulnerabilities (CVE-2026-28323 et al.)

Dear IT/Security Team,

This is a notification regarding critical vulnerabilities discovered in SolarWinds Web Help Desk (WHD).

■ Overview
A critical vulnerability (CVE-2026-28323, CVSS 9.8) allows for SAML 2.0 authentication bypass. Additionally, a high-severity DoS vulnerability (CVE-2026-28299, CVSS 8.2) and several RCE vulnerabilities in the bundled pgAdmin 4 have been identified.

■ Scope
- Product: SolarWinds Web Help Desk (WHD)
- Impact: Authentication bypass, Remote Code Execution (RCE), Denial of Service (DoS)

■ Remediation
1. Apply the security update version 2026.2.1 immediately.
2. Verify the stability of SAML authentication and administrative functions post-update.

■ Reference
- SolarWinds Official Advisory

Priority: High
Deadline: Immediate
B
今週中

中国語圏の脅威アクターが、オープンソースのHermes Agentフレームワークを介してAIモデル「DeepSeek」を操作し、自律的な攻撃を仕掛けたこと

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-3055CVE-2026-39987
📅 2026-07-31📰 hackernews
📌 一言でいうと
中国語圏の脅威アクターが、オープンソースのHermes Agentフレームワークを介してAIモデル「DeepSeek」を操作し、自律的な攻撃を仕掛けたことが判明しました。攻撃者はTelegramを通じて指示を出し、AIが自律的にインターネット上の標的を探索し、公開エクスプロイトを選択して攻撃を試行しました。また、AIによる攻撃とは別に、NetScalerやMarimoの脆弱性を悪用した手動のデータ窃取やコマンド実行も確認されています。
🔍該当判定
  • NetScaler(ネットワーク負荷分散装置)を利用しており、最新のアップデートを適用していない
  • n8n(ワークフロー自動化ツール)をインターネットに公開して利用している
  • Langflow(AIアプリ構築ツール)をインターネットに公開して利用している
  • Marimo(Pythonノートブック)をサーバー上で公開して利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. NetScaler (CVE-2026-3055) および Marimo (CVE-2026-39987) の最新パッチを適用すること。 2. AIエージェントやLLMを外部ネットワークに公開して運用する場合、厳格なサンドボックス化と権限管理を行うこと。 3. 外部からの不審な自動スキャンおよびエクスプロイト試行のログを監視すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NetScaler および Marimo の脆弱性悪用について

お疲れさまです。AIを悪用した自律的攻撃および特定の脆弱性を狙った攻撃に関する情報共有です。

■ 概要
中国語圏のアクターがDeepSeek AIを用いた自律的攻撃を展開しているほか、NetScalerのメモリ読み取り脆弱性(CVE-2026-3055)およびMarimoのコマンド実行脆弱性(CVE-2026-39987)を悪用した侵害が確認されています。

■ 影響範囲
- NetScaler (CVE-2026-3055)
- Marimo (CVE-2026-39987)

■ 対応手順
1. NetScalerおよびMarimoの最新バージョンへのアップデートを確認し、パッチを適用してください。
2. 外部公開しているAIエージェントフレームワーク(Hermes Agent等)の有無を確認し、不必要な公開を停止してください。
3. 関連するCVEに対する攻撃試行のログを確認してください。

■ 参考情報
- Palo Alto Networks Unit 42 Report

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Exploitation of NetScaler and Marimo Vulnerabilities

Dear IT/Security Team,

We are sharing information regarding autonomous attacks leveraging DeepSeek AI and manual exploitations of specific vulnerabilities.

■ Overview
A Chinese-speaking threat actor is utilizing the DeepSeek AI model via the Hermes Agent framework for autonomous reconnaissance and exploitation. Additionally, manual attacks targeting NetScaler (CVE-2026-3055) and Marimo (CVE-2026-39987) have resulted in data exfiltration and command execution.

■ Scope
- NetScaler (CVE-2026-3055)
- Marimo (CVE-2026-39987)

■ Action Plan
1. Apply the latest security patches for NetScaler and Marimo immediately.
2. Review the deployment of AI agent frameworks (e.g., Hermes Agent) and ensure they are not exposed to the public internet without strict controls.
3. Monitor logs for exploitation attempts related to the mentioned CVEs.

■ Reference
- Palo Alto Networks Unit 42 Report

Priority: High
Deadline: Immediate
C
月内に

ブランドなりすましが初期侵入の主要なベクトルとなっており、偽のサイトやアプリを通じてマルウェアを配信する手法が増加しています

事案🌐 英語ソース
📅 2026-07-31📰 secaffairs
📌 一言でいうと
ブランドなりすましが初期侵入の主要なベクトルとなっており、偽のサイトやアプリを通じてマルウェアを配信する手法が増加しています。最近ではハーバード大学やオックスフォード大学を含む700以上のウェブサイトが汚染され、偽のCloudflareページを用いて「ClickFix」攻撃を仕掛け、マルウェアをインストールさせる事例が確認されました。攻撃者は共有インフラを利用しており、信頼されたドメインが攻撃プラットフォームとして悪用されるリスクが高まっています。
🔍該当判定
  • 自社でWebサイトを公開しており、外部からアクセス可能な状態である
  • CloudflareなどのCDNサービスやWeb管理ツールを利用している
  • 社員が業務でDuckDuckGoなどの検索エンジンや、外部のWebサービスを日常的に利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な更新通知やポップアップが表示された際に、安易に指示に従わず、公式チャネルで確認すること。また、ウェブサイトの整合性監視を強化し、不正なコード注入を早期に検知すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】信頼できるサイトを装った偽の警告画面への注意について

お疲れさまです。情報システム担当です。
最近、有名な大学や企業のウェブサイトが改ざんされ、偽の警告画面(Cloudflareなどのなりすまし)を表示してマルウェアをインストールさせようとする攻撃が急増しています。

ご協力をお願いしたいこと:
1. ウェブ閲覧中に「ブラウザの更新が必要」や「エラーが発生したため修正してください」といった不自然なポップアップが表示された場合、絶対に指示に従わず、画面を閉じてください。
2. 不審なリンクからファイルをダウンロードしたり、実行したりしないでください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Fake Warning Screens on Trusted Websites

Hi everyone,

We have observed an increase in attacks where trusted websites (such as universities or major brands) are compromised to show fake warning screens (e.g., impersonating Cloudflare) to trick users into installing malware.

What we need you to do:
1. If you encounter an unexpected pop-up claiming your browser needs an update or an error needs fixing, do NOT follow the instructions. Close the tab immediately.
2. Never download or execute files from suspicious links or pop-ups.

Deadline: Immediate
C
月内に

ESET社のmacOS向け製品において、権限昇格を可能にする複数の脆弱性

脆弱性🌐 英語ソース
🖥️ 製品ESET
📅 2026-07-31📰 cert_fr
📌 一言でいうと
ESET社のmacOS向け製品において、権限昇格を可能にする複数の脆弱性が発見されました。影響を受ける製品には、Cyber Security for macOSおよびEndpoint Security for macOSの特定バージョンが含まれます。攻撃者がこれらの脆弱性を悪用した場合、システム上の権限を不正に昇格させるリスクがあります。ユーザーはベンダーが提供する最新の修正パッチを適用することが推奨されます。
🔍該当判定
  • Mac(macOS)で『ESET Cyber Security』を利用している
  • Mac(macOS)で『ESET Endpoint Security』のバージョン 9.0.x(9.0.6400.0未満)を利用している
  • Mac(macOS)で『ESET Endpoint Security』のバージョン 9.1.x(9.1.3100.0未満)を利用している
  • Mac(macOS)で『ESET Endpoint Security』のバージョン 8.1.300.0未満を利用している
上記いずれにも該当しない(Windows版のみ利用、またはMac版で最新版に更新済み) → 静観でOK
該当時の対応
ベンダーのセキュリティアドバイザリを確認し、影響を受ける製品を最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ESET macOS製品 権限昇格の脆弱性対応について

お疲れさまです。ESET製品の脆弱性に関する情報共有です。

■ 概要
ESET社のmacOS向け製品において、権限昇格を可能にする複数の脆弱性が報告されました。攻撃者がこれを悪用した場合、システム権限の不正取得を許す可能性があります。

■ 影響範囲
- Cyber Security for macOS: 9.0.6300.0 未満
- Endpoint Security for macOS:
- 9.0.x: 9.0.6400.0 未満
- 9.1.x: 9.1.3100.0 未満
- 8.1.x: 8.1.300.0 未満

■ 対応手順
1. 自社環境で利用しているESET製品のバージョンを確認してください。
2. 影響を受けるバージョンの場合、ベンダーが提供する最新の修正パッチを適用し、アップデートを完了させてください。

■ 参考情報
- ESET セキュリティアドバイザリ (ca8974, ca8977)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Privilege Escalation Vulnerabilities in ESET macOS Products

Dear IT/Security Team,

We are sharing information regarding multiple vulnerabilities discovered in ESET products for macOS.

■ Overview
Several vulnerabilities have been identified that could allow an attacker to achieve privilege escalation on affected macOS systems.

■ Affected Scope
- Cyber Security for macOS: versions prior to 9.0.6300.0
- Endpoint Security for macOS:
- 9.0.x: versions prior to 9.0.6400.0
- 9.1.x: versions prior to 9.1.3100.0
- versions prior to 8.1.300.0

■ Remediation Steps
1. Verify the installed versions of ESET products across your macOS fleet.
2. Update affected installations to the latest patched versions provided by ESET.

■ Reference
- ESET Security Bulletins ca8974 and ca8977

Priority: High
Deadline: Immediate
C
月内に

Googleは、AI(Gemini)を活用した脆弱性検知ツールを導入し、直近2回のChromeリリースで1,072件のセキュリティバグを修正したと発表しました

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇮🇹 Italy
🖥️ 製品Chrome
📅 2026-07-31📰 secaffairs
📌 一言でいうと
Googleは、AI(Gemini)を活用した脆弱性検知ツールを導入し、直近2回のChromeリリースで1,072件のセキュリティバグを修正したと発表しました。これは過去23回のリリース合計を上回る規模であり、AIによる検知効率の向上と誤検知の低減が実現しています。中には13年以上潜在していたサンドボックス脱出の脆弱性も発見されており、AIによるセキュリティ運用の劇的な加速が示されました。
🔍該当判定
  • PCやスマートフォンでブラウザに「Google Chrome」を利用している
  • 社内業務でGoogle Chromeを標準ブラウザとして導入している
  • Chromeのバージョン更新を自動的に行わず、手動で管理している
上記いずれにも該当しない → 静観でOK
該当時の対応
ブラウザを常に最新バージョンに更新し、AIによる自動修正を含む最新のセキュリティパッチを適用してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Google Chromeの最新版への更新のお願い

お疲れさまです。情報システム担当です。
Google Chromeにおいて、AIを活用した大規模なセキュリティ修正が行われました。多くの脆弱性が修正されており、最新版を利用することで安全性が向上します。

ご協力をお願いしたいこと:
1. Chromeブラウザのメニューから「ヘルプ」→「Google Chromeについて」を開き、最新バージョンに更新してください。
2. 更新後、ブラウザを再起動してください。

対応期限: 本日中
Subject: [Action Required] Please Update Google Chrome to the Latest Version

Hi everyone,
Google has released significant security updates for Chrome, fixing a large number of vulnerabilities discovered through new AI-driven detection methods.

What we need you to do:
1. Go to 'Help' -> 'About Google Chrome' in your browser menu to check for and install updates.
2. Restart your browser after the update is complete.

Deadline: By the end of today
C
月内に

macOSを標的としたマルウェア「XCSSET」の最新バージョンv40

脆弱性🌐 英語ソース
📅 2026-07-31📰 unit42
📌 一言でいうと
macOSを標的としたマルウェア「XCSSET」の最新バージョンv40が確認されました。このマルウェアは正規のXcodeプロジェクトに潜伏して配布されるサプライチェーン攻撃を用いており、メモリ内実行やポリモーフィックなペイロード生成により検知を回避します。感染すると、ブラウザハイジャック、認証情報の窃取、データの外部送信などが行われます。
🔍該当判定
  • 社内でAppleのMac(macOS)を利用している
  • 社内でアプリ開発ツール「Xcode」をインストールして利用している
  • 外部から提供されたXcodeプロジェクトファイル(ソースコード)を社内PCで開いた
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないソースからのXcodeプロジェクトの利用を避け、開発環境におけるエンドポイント検知および応答 (EDR) ツールを導入して不審なメモリ内動作を監視してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】macOS向けマルウェア XCSSET v40 のサプライチェーン攻撃について

お疲れさまです。XCSSETの最新バージョンに関する情報共有です。

■ 概要
macOSを標的としたマルウェア XCSSET v40 が確認されました。正規のXcodeプロジェクトに潜伏して配布されるサプライチェーン攻撃を用いており、メモリ内実行やポリモーフィックなペイロード生成により、従来のファイルベースの検知を回避する高度な設計となっています。

■ 影響範囲
- macOSを利用して開発を行う環境(Xcodeプロジェクトを利用するユーザー)

■ 対応手順
1. 開発チームに対し、信頼できないサードパーティ製Xcodeプロジェクトの導入を禁止する。
2. EDR等のセキュリティツールを用いて、Xcodeプロセスからの不審なネットワーク通信やメモリ内動作を監視する。
3. 開発端末のOSおよび開発ツールの最新アップデートを適用する。

■ 参考情報
- Unit 42 Threat Research

対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Advisory] Supply Chain Attack via XCSSET v40 for macOS

Dear IT/Security Team,

We are sharing information regarding the latest version of the XCSSET malware (v40).

■ Overview
XCSSET v40 targets the macOS ecosystem via supply chain attacks, embedding itself within legitimate Xcode projects. It employs advanced evasion techniques, including polymorphic payload generation and fileless in-memory execution, to minimize its digital footprint and bypass security mechanisms.

■ Scope
- macOS development environments utilizing Xcode projects.

■ Recommended Actions
1. Instruct development teams to avoid downloading or using Xcode projects from untrusted sources.
2. Implement and monitor EDR tools for suspicious in-memory execution or anomalous network traffic originating from Xcode processes.
3. Ensure all development workstations are fully patched and updated.

■ Reference
- Unit 42 Threat Research

Priority: Medium
Deadline: Immediate review