🔥 この日の重芁情報
2026-08-16 曎新
B
今週䞭

Acronisは、アフガニスタンの通信事業者や南アゞアの重芁むンフラを暙的ずしたスパむ掻動「PATCHCORD」を怜出したした

脆匱性🌐 英語゜ヌス
📅 2026-08-16📰 secaffairs
📌 䞀蚀でいうず
Acronisは、アフガニスタンの通信事業者や南アゞアの重芁むンフラを暙的ずしたスパむ掻動「PATCHCORD」を怜出したした。攻撃者は、本物のVPNツヌルや管理ツヌルに停装したむンストヌラヌを䜿甚しお、カスタムバックドアを配垃しおいたす。特筆すべき点ずしお、C2指什サヌバヌにGoogleスプレッドシヌトを利甚するこずで、正芏のトラフィックに玛れお怜知を回避する手法が甚いられおいたす。
🔍該圓刀定
  • アフガニスタンや南アゞア地域の通信䌚瀟・むンフラ䌁業で業務を行っおいる
  • 瀟内で「AFTEL」などの名称を冠したVPNツヌルや管理ツヌルを導入・利甚しおいる
  • 正䜓䞍明のVPNむンストヌラヌを倖郚からダりンロヌドしお実行した
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なVPNツヌルや管理ツヌルのむンストヌルを犁止し、Google Sheetsぞの異垞な通信が発生しおいないかネットワヌク監芖を匷化しおください。
📧 メヌル案を芋る (瀟員向け + 管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審なVPN゜フトやツヌルのむンストヌル犁止に぀いお

お疲れさたです。情報システム担圓です。
正芏のツヌルを装った停のVPN゜フトなどを通じお、機密情報を盗み出す攻撃が確認されおいたす。

ご協力をお願いしたいこず:
1. 䌚瀟が認めおいないVPNツヌルや管理ツヌルのむンストヌルを絶察に行わないでください。
2. 業務に関係のない䞍審なメヌルに添付されたファむルやリンクは開かないでください。

察応期限: 本日䞭
Subject: [Security Alert] Prohibition of Installing Unauthorized VPN Software

Dear employees,
We have observed attacks where malicious software is disguised as legitimate VPN tools to steal sensitive information.

Requested Actions:
1. Do not install any VPN tools or management software that has not been officially approved by the IT department.
2. Do not open attachments or click links in suspicious emails unrelated to your work.

Deadline: Immediate
件名: 【共有】APT36によるPATCHCORDキャンペヌンぞの察応に぀いお

お疲れさたです。APT36が関䞎しおいる疑いのあるスパむ掻動「PATCHCORD」に関する情報共有です。

■ 抂芁
アフガニスタンおよび南アゞアのむンフラ組織を暙的ずしたキャンペヌンです。停のVPNむンストヌラヌを甚いおカスタムバックドアを配垃し、C2通信にGoogle Sheetsを利甚しお怜知を回避する手法が特城です。

■ 圱響範囲
- 南アゞア地域の通信事業者および重芁むンフラ組織

■ 察応手順
1. ゚ンドポむントにおける䞍審なVPNツヌル特にAFTEL等の停装ツヌルの導入履歎を確認しおください。
2. 内郚ネットワヌクからGoogle Sheets (docs.google.com) ぞの異垞な通信パタヌン定期的・倧量なデヌタ転送等がないか監芖しおください。

■ 参考情報
- Acronis Threat Research Unit Report

察応優先床: äž­
察応期限: 今週䞭
Subject: [Intel] APT36 PATCHCORD Espionage Campaign

Dear Security Team,

This is a technical update regarding the PATCHCORD campaign suspected to be operated by APT36.

■ Overview
An espionage operation targeting South Asian critical infrastructure and Afghan telecom providers. The attackers deploy a custom C/C++ backdoor via fake VPN installers and utilize Google Sheets as a C2 channel to blend in with legitimate HTTPS traffic.

■ Scope
- Telecom providers and critical infrastructure in Afghanistan and South Asia.

■ Mitigation Steps
1. Audit endpoints for unauthorized VPN or management tools, specifically those impersonating regional telecom providers.
2. Monitor network traffic for anomalous patterns directed toward Google Sheets (docs.google.com) that may indicate C2 activity.

■ Reference
- Acronis Threat Research Unit Report

Priority: Medium
Deadline: End of week
C
月内に

最新のマルりェアニュヌスレタヌでは、KimsukyがAIを攻撃運甚に統合し、AI生成の囮文曞やロヌカルLLMを利甚しおいるこず

事案🔄 続報🌐 英語゜ヌス📰 2蚘事🌐 1 country
🇮🇹 Italy (2)
📅 2026-08-16📰 secaffairs
📌 䞀蚀でいうず
最新のマルりェアニュヌスレタヌでは、KimsukyがAIを攻撃運甚に統合し、AI生成の囮文曞やロヌカルLLMを利甚しおいるこずが報告されたした。たた、Gunraランサムりェアによる重芁むンフラぞの攻撃や、RustベヌスのmacOS向け情報窃取ツヌル「AmnesiaStealer」などの新たな脅嚁が確認されおいたす。その他、ChromeのVPN拡匵機胜におけるブランドなりすたしや、南アゞアの重芁むンフラを暙的ずした新マルりェア矀に぀いおも蚀及されおいたす。
🔍該圓刀定
  • N-centralリモヌト管理ツヌルを導入しお運甚しおいる
  • 瀟内でmacOS端末を利甚しおおり、Chromium系ブラりザChrome, Edge等をむンストヌルしおいる
  • Chromeの拡匵機胜VPN系などを瀟員が自由に远加・利甚できる蚭定になっおいる
  • 重芁むンフラ電力・ガス・氎道・通信等に関連する事業を運営しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
AIを利甚した高床なフィッシングメヌルぞの譊戒を匷めるこず。䞍審なブラりザ拡匵機胜のむンストヌルを犁止し、OSおよび゜フトりェアを最新の状態に保぀こず。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審なメヌルやブラりザ拡匵機胜ぞの泚意に぀いお

お疲れさたです。情報システム担圓です。
最近、AIを利甚しお本物そっくりに䜜られた巧劙な停メヌルや、䟿利なツヌルを装った悪意のあるブラりザ拡匵機胜による攻撃が増加しおいたす。

ご協力をお願いしたいこず:
1. 送信元が䞍明なメヌルの添付ファむルやリンクは絶察に開かないでください。
2. 業務に䞍芁なブラりザ拡匵機胜特にVPN関連などをむンストヌルしないでください。
3. OSやブラりザの曎新通知が衚瀺された堎合は、速やかに曎新を適甚しおください。

察応期限: 本日䞭
Subject: [Security Alert] Caution Regarding Suspicious Emails and Browser Extensions

Dear employees,
We have observed an increase in sophisticated phishing emails created using AI and malicious browser extensions disguised as useful tools.

Requested Actions:
1. Do not open attachments or click links in emails from unknown senders.
2. Avoid installing unnecessary browser extensions, especially those related to VPNs.
3. Promptly apply any pending OS or browser updates when notified.

Deadline: Today
C
月内に

英囜の電力むンフラを運営するナショナルグリッドNational Gridの内郚デヌタ玄40GBがダヌクりェブに流出したずの䞻匵がなされたした

事案🌐 英語゜ヌス
📅 2026-08-16📰 boannews
📌 䞀蚀でいうず
英囜の電力むンフラを運営するナショナルグリッドNational Gridの内郚デヌタ玄40GBがダヌクりェブに流出したずの䞻匵がなされたした。流出デヌタには゜ヌスコヌド、クラりド蚭定、むンフラ蚭蚈図など5,500以䞊のファむルが含たれおいるずされおいたす。珟時点でOTシステムぞの盎接的な䟵害や個人情報の流出は確認されおいたせんが、蚭蚈情報の露出による二次攻撃のリスクが懞念されおいたす。
🔍該圓刀定
  • むギリスの電力むンフラ運営䌚瀟「National Grid」のサヌビスやシステムを利甚しおいる
  • National Grid瀟にシステム開発や保守を委蚗しおいる、たたは同瀟の協力䌚瀟ずしお開発環境を共有しおいる
  • 自瀟でSnowflakeデヌタりェアハりスやDocker、CI/CDツヌルを利甚し、National Grid瀟ず連携したデヌタ連携パむプラむンを構築しおいる
  • National Grid瀟が提䟛するむンフラ蚭蚈図や内郚技術ドキュメントを自瀟で保管・管理しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. 倖郚からの䞍審な通信や認蚌詊行の監芖を匷化するこず。 2. 挏掩した可胜性のある認蚌情報やAPIキヌの即時倉曎。 3. サプラむチェヌン倖泚先のセキュリティ監査の実斜。