🔥 この日の重要情報
2026-08-04 更新
B
今週中

Canonのワークフロー管理プラットフォーム「PRISMAproduction」に、深刻度の「高」とされる脆弱性(CVE-2026-3245)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-3245
📅 2026-08-04📰 csirt_it
📌 一言でいうと
Canonのワークフロー管理プラットフォーム「PRISMAproduction」に、深刻度の「高」とされる脆弱性(CVE-2026-3245)が発見されました。この脆弱性を悪用されると、隣接ネットワーク上の認証されていない攻撃者が、対象システム上で任意のコードを実行できる可能性があります。影響を受けるのはバージョン6.5およびそれ以前のバージョンであり、最新版へのアップデートが推奨されています。
🔍該当判定
  • キヤノン製の業務用印刷ワークフロー管理ソフト「PRISMAproduction」を導入している
  • 社内で「PRISMAproduction」のバージョン 6.5 以前を利用している
  • 大量印刷を行うプロ向け印刷環境で、キヤノンの出力管理プラットフォームを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供するセキュリティアドバイザリに従い、最新バージョンへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Canon PRISMAproduction CVE-2026-3245 対応について

お疲れさまです。Canon PRISMAproductionの脆弱性に関する情報共有です。

■ 概要
Canon PRISMAproductionにおいて、認証されていない攻撃者が隣接ネットワークから任意のコードを実行できる脆弱性(CVE-2026-3245)が報告されました。深刻度は「高」とされています。

■ 影響範囲
- 対象製品: Canon PRISMAproduction
- 対象バージョン: 6.5 およびそれ以前

■ 対応手順
1. 自社環境で PRISMAproduction のバージョンを確認してください。
2. 脆弱なバージョンを使用している場合は、ベンダーの指示に従い最新版へアップデートしてください。

■ 参考情報
- https://psirt.canon/advisory-information/cp2026-007/

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Canon PRISMAproduction CVE-2026-3245

Dear IT/Security Team,

We are sharing information regarding a vulnerability in Canon PRISMAproduction.

■ Overview
A high-severity vulnerability (CVE-2026-3245) has been discovered in Canon PRISMAproduction. It allows an unauthenticated attacker on an adjacent network to execute arbitrary code on the system.

■ Scope
- Product: Canon PRISMAproduction
- Affected Versions: 6.5 and earlier

■ Mitigation Steps
1. Verify the current version of PRISMAproduction in your environment.
2. If a vulnerable version is in use, update to the latest version as per the vendor's security bulletin.

■ Reference
- https://psirt.canon/advisory-information/cp2026-007/

Priority: High
Deadline: Immediate
B
今週中

Alibabaの開発ツール利用者を標的とした、18個の悪意あるnpmパッケージによるサプライチェーン攻撃

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
📅 2026-08-04📰 hackernews
📌 一言でいうと
Alibabaの開発ツール利用者を標的とした、18個の悪意あるnpmパッケージによるサプライチェーン攻撃が発見されました。これらのパッケージは、正当なプライベートパッケージを装い、curlを使用してリモートからJavaScriptペイロードを読み込んで実行するクロスプラットフォームRATを配信します。主に中国語圏の環境をターゲットにした高度な標的型攻撃であると考えられています。
🔍該当判定
  • JavaScriptのパッケージ管理ツール「npm」を利用して開発を行っている
  • Alibaba(アリババ)提供の開発ツールやライブラリを利用している
  • npmで「lib-mtop」という名前のパッケージをインストールしたことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
npmパッケージの依存関係を再確認し、意図しないパッケージ(特にスコープのないlib-mtop等)が含まれていないか確認してください。また、開発環境における外部ドメインへの不審なcurlリクエストを監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Alibabaツール利用者を標的とした悪意あるnpmパッケージへの対応について

お疲れさまです。npmパッケージを介したサプライチェーン攻撃に関する情報共有です。

■ 概要
Alibabaの開発ツール利用者を標的とした、18個の悪意あるnpmパッケージが検出されました。これらのパッケージは、正当なパッケージを装い、curlを用いて外部からJavaScriptペイロードをダウンロード・実行し、クロスプラットフォームRATを感染させます。

■ 影響範囲
- Alibaba開発ツールを利用し、npmパッケージを導入している環境
- 特に「lib-mtop」などのスコープなしパッケージを誤って導入したケース

■ 対応手順
1. プロジェクトの package.json および lock ファイルを確認し、不審なパッケージ(例: lib-mtop)が含まれていないか点検してください。
2. 開発環境から外部への不審なHTTPリクエスト(curlによるペイロード取得)が発生していないかログを確認してください。
3. 依存関係の管理にスコープ付きパッケージ(@ali/ 等)を正しく使用しているかレビューしてください。

■ 参考情報
- 記事ソース: hackernews

対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Alert] Malicious npm Packages Targeting Alibaba Tool Users

Dear IT/Security Team,

We are sharing information regarding a supply chain attack involving malicious npm packages.

■ Overview
Eighteen malicious npm packages have been identified targeting users of Alibaba developer tools. These packages employ typosquatting (e.g., 'lib-mtop' mimicking '@ali/lib-mtop') to deploy a cross-platform RAT. The malware uses a loader to fetch and execute a remote JavaScript payload via curl.

■ Scope
- Environments utilizing Alibaba developer tools and npm packages.
- Specifically, those who may have accidentally installed unscoped packages like 'lib-mtop'.

■ Action Plan
1. Audit package.json and lock files for unauthorized or suspicious packages (e.g., lib-mtop).
2. Monitor development environments for suspicious outbound HTTP requests initiated by curl to unknown domains.
3. Ensure that only verified, scoped packages (e.g., @ali/...) are used in production and development pipelines.

■ Reference
- Source: hackernews

Priority: Medium
Deadline: Immediate review
B
今週中

CISAは、N-able N-centralにおける認証バイパスの脆弱性(CVE-2026-18577)を既知の悪用済み脆弱性(KEV)カタログに追加しました

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 2 countries
🇺🇸 US (3) · 🇮🇹 Italy (2)
🔢 CVECVE-2026-18577
📅 2026-08-04📰 cisa
📌 一言でいうと
CISAは、N-able N-centralにおける認証バイパスの脆弱性(CVE-2026-18577)を既知の悪用済み脆弱性(KEV)カタログに追加しました。この脆弱性は、代替パスまたはチャネルを利用して認証を回避されるリスクがあり、攻撃者に資産の完全な制御を許す可能性があります。連邦政府機関に対し、優先的な修正対応と侵害状況の確認が求められています。
🔍該当判定
  • リモート管理ツール「N-able N-central」を導入して利用している
  • 社外のITベンダーが「N-able N-central」を使って自社のサーバーやPCを管理している
  • インターネットから直接アクセス可能な状態で「N-able N-central」を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
N-able N-centralの最新パッチを適用し、認証バイパスの脆弱性を解消すること。また、パッチ適用前に不正アクセスがあった形跡がないかログを確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】N-able N-central CVE-2026-18577 対応について

お疲れさまです。N-able N-centralの脆弱性に関する情報共有です。

■ 概要
N-able N-centralにおいて、代替パスまたはチャネルを利用した認証バイパスの脆弱性(CVE-2026-18577)が確認されました。CISAのKEVカタログに追加されており、実際に悪用されていることが報告されています。

■ 影響範囲
- 対象製品: N-able N-central

■ 対応手順
1. N-ableの公式サポートページを確認し、最新のセキュリティアップデートを適用してください。
2. パッチ適用前に、認証ログ等を確認し、不審なアクセスや権限昇格の形跡がないか調査してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] N-able N-central CVE-2026-18577 Remediation

Dear IT/Security Team,

This is a notification regarding a critical vulnerability in N-able N-central.

■ Overview
CVE-2026-18577 is an authentication bypass vulnerability that allows attackers to gain full control of the asset via an alternate path or channel. CISA has added this to the KEV catalog due to active exploitation in the wild.

■ Scope
- Affected Product: N-able N-central

■ Action Plan
1. Apply the latest security patches provided by N-able immediately.
2. Review system logs to determine if the system was compromised prior to patching.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: Immediate
B
今週中

INCランサムウェアグループが、SonicWall製品のゼロデイ脆弱性(CVE-2026-15409およびCVE-2026-15410)を積極的に悪用しているこ…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇹🇼 Taiwan · 🇺🇸 US
🖥️ 製品SonicWall
🔢 CVECVE-2026-15409CVE-2026-15410
📅 2026-08-04📰 cyberscoop
📌 一言でいうと
INCランサムウェアグループが、SonicWall製品のゼロデイ脆弱性(CVE-2026-15409およびCVE-2026-15410)を積極的に悪用していることが判明しました。これらの脆弱性をチェーンさせることで、攻撃者はシステムへのフルアクセス権限を取得することが可能です。ベンダーは7月14日にパッチを公開しており、迅速な適用が推奨されています。
🔍該当判定
  • 社内でSonicWall製のファイアウォール(VPN装置)を利用している
  • SonicWall製品のファームウェアを、2024年7月14日以降の最新版に更新していない
  • SonicWall製品を外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
SonicWallの公式アドバイザリを確認し、最新のセキュリティパッチを直ちに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall CVE-2026-15409/15410 対応について

お疲れさまです。SonicWall製品の脆弱性に関する情報共有です。

■ 概要
SonicWallのゼロデイ脆弱性(CVE-2026-15409, CVE-2026-15410)を組み合わせることで、攻撃者がシステムへのフルアクセス権限を取得できるリスクがあります。現在、INCランサムウェアグループによる積極的な悪用が確認されています。

■ 影響範囲
- 対象製品: SonicWall 関連製品(詳細バージョンはベンダーアドバイザリを確認してください)

■ 対応手順
1. SonicWallの管理コンソールまたはサポートポータルにて最新のパッチ適用状況を確認する
2. 7月14日にリリースされた修正プログラムを速やかに適用する

■ 参考情報
- SonicWall 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] SonicWall CVE-2026-15409/15410 Remediation

Dear IT/Security Team,

This is a critical update regarding vulnerabilities in SonicWall products.

■ Overview
Two zero-day vulnerabilities, CVE-2026-15409 and CVE-2026-15410, are being actively exploited by the INC ransomware group. Chaining these vulnerabilities allows attackers to gain full system access.

■ Scope
- Affected Products: SonicWall devices/software (Please refer to the vendor advisory for specific versions).

■ Action Plan
1. Verify the current firmware/software version of your SonicWall appliances.
2. Immediately apply the security patches released on July 14.

■ Reference
- SonicWall Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

cPanelおよびWHMに、認証済みユーザーがデータベースのルート権限でSQLコマンドを実行できる深刻な脆弱性(CVE-2026-58048)が見つかりました

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-58048
📅 2026-08-04📰 secaffairs
📌 一言でいうと
cPanelおよびWHMに、認証済みユーザーがデータベースのルート権限でSQLコマンドを実行できる深刻な脆弱性(CVE-2026-58048)が見つかりました。CVSSスコアは9.4と非常に高く、設定によってはOSレベルの権限奪取につながる可能性があります。影響を受けるすべてのユーザーは、直ちに修正バージョンへのアップデートが推奨されています。
🔍該当判定
  • 自社で cPanel または WHM を導入してサーバーを運用している
  • WP Squared というホスティングサービスを利用している
  • cPanel を利用しており、ユーザーに MySQL または MariaDB の操作権限を与えている
上記いずれにも該当しない → 静観でOK
該当時の対応
cPanelおよびWHMを最新の修正済みバージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel/WHM CVE-2026-58048 対応について

お疲れさまです。cPanelの深刻な脆弱性に関する情報共有です。

■ 概要
認証済みのcPanelアカウント保持者が、MySQL/MariaDBデータベースにおいてルート権限で任意のSQLコマンドを実行できる脆弱性が確認されました(CVE-2026-58048)。CVSSスコアは9.4であり、OSレベルの侵害に発展するリスクがあります。

■ 影響範囲
- cPanel & WHM のすべてのサポート対象バージョン
- WP Squared

■ 対応手順
1. cPanel/WHM の管理画面またはアップデートツールを確認し、最新バージョンへの更新を適用してください。
2. データベース権限の設定および不審なクエリ実行履歴がないかログを確認してください。

■ 参考情報
- cPanel 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] cPanel/WHM CVE-2026-58048 Mitigation

Dear Team,

We are sharing critical information regarding a vulnerability in cPanel/WHM.

■ Overview
CVE-2026-58048 is a critical flaw (CVSS 9.4) that allows an authenticated cPanel user to execute arbitrary SQL commands with full administrative (root) privileges. Depending on the system configuration, this may lead to a full OS-level compromise.

■ Scope
- All supported versions of cPanel & WHM
- WP Squared

■ Action Plan
1. Immediately update cPanel/WHM to the latest patched version.
2. Review database logs for any unauthorized administrative queries.

■ Reference
- Official cPanel Security Advisory

Priority: High
Deadline: Immediate
C
月内に

攻撃者がCloudflare WorkersやVercel、Netlifyなどの正当なクラウドプラットフォームを悪用し、多要素認証 (MFA)…

脆弱性🔄 続報🌐 英語ソース
📅 2026-08-04📰 securelist
📌 一言でいうと
攻撃者がCloudflare WorkersやVercel、Netlifyなどの正当なクラウドプラットフォームを悪用し、多要素認証 (MFA) をバイパスするアドバーサリ・イン・ザ・ミドル (AitM) 攻撃を展開しています。これらのプラットフォームの信頼性と評判を利用することで、セキュリティ検知を回避し、セッションハイジャックを通じてアカウントへの不正アクセスを試みます。攻撃者は透明なプロキシを構築し、ユーザーの認証情報をリアルタイムで窃取します。
🔍該当判定
  • Cloudflare Workers, Vercel, Netlify, GitHub Pages などのクラウドプラットフォームを自社で利用している
  • 社員が社外から Microsoft 365 や Google Workspace などのクラウドサービスにログインしている
  • 多要素認証(MFA)を導入しているが、認証コードの入力や承認ボタンのクリックで認証を完結させている
  • 不審なURL(クラウドサービスのドメインを含むもの)が含まれたメールを社員が受信している
上記いずれにも該当しない → 静観でOK
該当時の対応
FIDO2/WebAuthnベースの物理セキュリティキーなどの耐フィッシングMFAの導入、不審なURLへの警戒、およびクラウドプラットフォーム側での異常なドメイン登録の監視を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】巧妙なフィッシングメールと偽サイトへの注意について

お疲れさまです。情報システム担当です。
最近、信頼されたクラウドサービスを悪用して、多要素認証(MFA)を突破しようとする巧妙なフィッシング攻撃が増加しています。

ご協力をお願いしたいこと:
1. 送信元が不明なメールや、不自然なURLが含まれるリンクは絶対にクリックしないでください。
2. ログイン画面でURLが正しいか(不自然な文字列が含まれていないか)を必ず確認してください。
3. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Sophisticated Phishing Attacks

Hi everyone,

We have observed an increase in sophisticated phishing attacks that leverage trusted cloud services to bypass multi-factor authentication (MFA).

What we need from you:
1. Do not click on links in emails from unknown senders or those containing suspicious URLs.
2. Always double-check the URL of any login page to ensure it is legitimate and does not contain unusual characters.
3. If you suspect you have entered your credentials into a fake site, please report it to the IT security team immediately.

Deadline: Immediate action requested.
C
月内に

Anthropic社のAIチャットボット「Claude」において、ユーザーが公開設定にした会話内容がGoogleなどの検索エンジンにインデックスされ…

脆弱性🌐 英語ソース
📅 2026-08-04📰 schneier
📌 一言でいうと
Anthropic社のAIチャットボット「Claude」において、ユーザーが公開設定にした会話内容がGoogleなどの検索エンジンにインデックスされ、誰でも閲覧可能な状態になっていることが判明しました。流出したデータには、個人情報、住所、暗号資産ウォレットの秘密鍵、医療請求データの分析結果などが含まれています。Anthropic社は、公開リンクの作成はユーザーの意思によるものであり、第三者サービスによるアーカイブは避けられないとの見解を示しています。
🔍該当判定
  • 業務でAIチャットツール「Claude」を利用している
  • Claudeのチャット画面で「共有リンク(Share link)」を作成し、外部に送信したことがある
  • Claudeで作成した共有リンクを、社内Wikiや掲示板などの公開設定になっている場所に貼り付けたことがある
  • Claudeのチャット内容に、顧客情報やパスワード、機密情報を入力した状態で共有リンクを発行した
上記いずれにも該当しない → 静観でOK
該当時の対応
Claudeの共有設定を確認し、意図せず公開されている会話がないかチェックすること。機密情報や個人情報をAIチャットに含めないよう徹底すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIチャットツール(Claude)の共有設定に関するご注意

お疲れさまです。情報システム担当です。
AIチャットツール「Claude」において、共有設定を有効にした会話内容がGoogleなどの検索結果に表示され、誰でも見られる状態になる事例が報告されています。

ご協力をお願いしたいこと:
1. Claudeで会話の「共有リンク」を作成した記憶がある場合、意図せず機密情報を公開していないか確認してください。
2. そもそも、AIチャットツールには社外秘の情報や個人情報を入力しないよう改めて徹底をお願いします。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Claude AI Chat Sharing Settings

Hi everyone,
It has been reported that Claude chat conversations with public sharing enabled are appearing in Google search results, making them accessible to anyone.

What we need you to do:
1. If you have created "shareable links" in Claude, please verify that you are not unintentionally exposing sensitive information.
2. As a reminder, please never enter confidential company data or personal information into any AI chat tools.

Deadline: End of today
C
月内に

フィッシングサービス(PhaaS)の「Greatness」が、OAuth 2.0のデバイス認可フローを悪用した「デバイスコードフィッシング」機能を導入しました

事案🌐 英語ソース
📅 2026-08-04📰 hackernews
📌 一言でいうと
フィッシングサービス(PhaaS)の「Greatness」が、OAuth 2.0のデバイス認可フローを悪用した「デバイスコードフィッシング」機能を導入しました。これにより、多要素認証(MFA)をバイパスしてユーザーアカウントの制御権を奪取することが可能になります。このツールキットは、iCloud、Yahoo、Google Workspaceなどの主要プラットフォームを標的としており、単純な資格情報窃取から統合的な攻撃エコシステムへと進化しています。
🔍該当判定
  • Google Workspace(Gmail, Drive等)を業務で利用している
  • iCloud(Apple ID)を業務で利用している
  • Yahoo! JAPANなどのYahoo系サービスを業務で利用している
  • 多要素認証(MFA)を導入しているが、デバイスコード認証(画面に表示されたコードを別の端末で入力する方式)を許可している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なデバイス承認リクエストが表示された場合は、絶対に承認せず、直ちに管理者に報告してください。また、OAuthアプリの権限設定を定期的に確認し、不要なサードパーティアプリのアクセス権を削除することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な「デバイス承認」リクエストへの注意について

お疲れさまです。情報システム担当です。
最近、正規のログイン手続きを装い、多要素認証(MFA)を突破してアカウントを乗っ取る巧妙なフィッシング攻撃が確認されています。

ご協力をお願いしたいこと:
1. 自分が操作していないタイミングで「デバイスの承認」や「コードの入力」を求める通知が届いた場合、絶対に「承認」や「許可」を押さないでください。
2. 万が一、不審な操作を行ってしまった場合は、すぐにパスワードを変更し、情報システム担当までご連絡ください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Suspicious Device Authorization Requests

Dear employees,

We have observed an increase in sophisticated phishing attacks that trick users into approving device authorization requests to bypass Multi-Factor Authentication (MFA) and hijack accounts.

What we need from you:
1. If you receive a notification to "approve a device" or "enter a code" that you did not initiate, DO NOT click "Approve" or "Allow."
2. If you suspect you have accidentally granted access to an unknown device, please change your password immediately and notify the IT security team.

Deadline: Immediate action requested.
C
月内に

Googleは、管理外のWindowsおよびmacOSデバイスにおいて、エンタープライズポリシーを悪用して「新しいタブ」ページやデフォルトの検索エンジンを不正に…

脆弱性🌐 英語ソース
🖥️ 製品Chrome
📅 2026-08-04📰 thaicert
📌 一言でいうと
Googleは、管理外のWindowsおよびmacOSデバイスにおいて、エンタープライズポリシーを悪用して「新しいタブ」ページやデフォルトの検索エンジンを不正に変更するChrome拡張機能をブロックする新機能を導入します。これは、ブラウザハイジャッカーがポリシーキーを強制的に追加し、ユーザーが拡張機能を削除できないようにする攻撃への対策です。ブロックされた拡張機能のIDは記録され、再ダウンロードが防止されます。
🔍該当判定
  • Google Chromeの設定画面に「組織によって管理されています」という表示が出ている
  • Chromeの「新しいタブ」や「検索エンジン」が、意図せず見知らぬサイトに変更された
  • Chromeの拡張機能一覧に、自分で入れた記憶のないツールがあり、かつ削除できない
上記いずれにも該当しない → 静観でOK
該当時の対応
Chromeブラウザを最新バージョンに更新し、不審な拡張機能がインストールされていないか、または「組織によって管理されています」という意図しない表示が出ていないか確認してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザの不審な設定変更にご注意ください

お疲れさまです。情報システム担当です。
Google Chromeにおいて、悪意のある拡張機能が勝手に検索エンジンや起動ページを変更し、削除できなくさせる攻撃が確認されています。

ご協力をお願いしたいこと:
1. ブラウザの右上に「組織によって管理されています」という心当たりのない表示が出ていないか確認してください。
2. 不審な挙動(検索サイトが勝手に変わる等)がある場合は、すぐに情報システム担当までご連絡ください。
3. Chromeブラウザを常に最新の状態にアップデートしてください。

対応期限: 本日中
Subject: [Security Alert] Beware of Unauthorized Browser Setting Changes

Hi everyone,
We have been informed that some malicious Chrome extensions are attempting to force-change search engines and New Tab pages, making them difficult to remove.

What we need you to do:
1. Check if your browser displays "Managed by your organization" without a legitimate reason.
2. Report any suspicious behavior (e.g., your search engine changing automatically) to the IT team immediately.
3. Ensure your Google Chrome browser is updated to the latest version.

Deadline: Today