🔥 この日の重要情報
2026-08-17 更新
B
今週中

SAPは、2026年8月の月次セキュリティアップデート(AV26-798)

脆弱性🌐 英語ソース
🖥️ 製品SAP
📅 2026-08-17📰 cccs
📌 一言でいうと
SAPは、2026年8月の月次セキュリティアップデート(AV26-798)を公開しました。このアップデートでは、SAP Commerce Cloud、SAP Manufacturing Integration and Intelligence、SAP NetWeaver、ABAP Platformなど、広範な製品群における脆弱性が修正されています。影響を受けるバージョンは多岐にわたるため、管理者は自社環境のバージョンを確認し、速やかにパッチを適用することが推奨されます。
🔍該当判定
  • SAP Commerce Cloud(ECサイト構築・管理ツール)を利用している
  • SAP NetWeaver または ABAP Platform(SAPの基盤システム)を利用している
  • SAP Manufacturing Integration and Intelligence(製造業向け統合ツール)を利用している
  • SAP BusinessObjects(BI・分析ツール)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
SAP公式のセキュリティノートを確認し、影響を受ける製品のバージョンを特定した上で、最新のセキュリティパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SAP 2026年8月セキュリティアップデート (AV26-798) 対応について

お疲れさまです。SAP製品のセキュリティアップデートに関する情報共有です。

■ 概要
SAPより2026年8月の月次セキュリティロールアップ(AV26-798)が公開されました。複数の製品において脆弱性が修正されています。

■ 影響範囲
- SAP Commerce Cloud (Data Hub Adapter, OM_CLOUD, DHUB_CLOUD)
- SAP Manufacturing Integration and Intelligence (MII, XMII, MII_ADMIN)
- SAP NetWeaver / ABAP Platform (KRNL64NUC, KRNL64UC, KERNEL 等の各バージョン)
- SAP Change and Transport System Attach Tool (ctsattach)
- SAP ABAP Developer Tools (SAP_BASIS 各バージョン)
- SAP BusinessObjects Business Intelligence Platform (CMS)

■ 対応手順
1. 自社で利用しているSAP製品およびバージョンのリストを確認する
2. SAP Support Portalにて、本アドバイザリ(AV26-798)に関連する個別のセキュリティノートを確認する
3. 適用可能な最新パッチを検証環境でテスト後、本番環境へ適用する

■ 参考情報
- SAP Security Advisory AV26-798

対応優先度: 高
対応期限: 次回メンテナンスウィンドウまで
Subject: [Security] SAP August 2026 Security Update (AV26-798) Implementation

Dear IT Administration Team,

SAP has released the August 2026 monthly security rollup (AV26-798) to address vulnerabilities in several core products.

■ Overview
This update provides critical security fixes for multiple SAP components to prevent potential exploitation.

■ Affected Scope
- SAP Commerce Cloud (Data Hub Adapter, OM_CLOUD, DHUB_CLOUD)
- SAP Manufacturing Integration and Intelligence (MII, XMII, MII_ADMIN)
- SAP NetWeaver / ABAP Platform (Various KERNEL versions)
- SAP Change and Transport System Attach Tool (ctsattach)
- SAP ABAP Developer Tools (SAP_BASIS versions)
- SAP BusinessObjects Business Intelligence Platform (CMS)

■ Action Plan
1. Identify the specific SAP products and versions currently deployed in the environment.
2. Review the individual security notes associated with advisory AV26-798 via the SAP Support Portal.
3. Test and deploy the relevant patches in a staging environment before moving to production.

■ Reference
- SAP Security Advisory AV26-798

Priority: High
Deadline: Next scheduled maintenance window
B
今週中

SonicWallのメールセキュリティ製品「SonicWall Email Security」に、root権限で任意のOSコマンドが実行可能なコードインジェクシ…

脆弱性
🖥️ 製品SonicWall
🔢 CVECVE-2026-66149CVE-2026-66150
📅 2026-08-17📰 secnext
📌 一言でいうと
SonicWallのメールセキュリティ製品「SonicWall Email Security」に、root権限で任意のOSコマンドが実行可能なコードインジェクションの脆弱性2件(CVE-2026-66149, CVE-2026-66150)が発見されました。これらの脆弱性は、netmaskおよびSNMPの処理における不適切な制御に起因します。CVSSv3.0スコアはともに7.8(高)であり、ベンダーは修正済みバージョン10.0.36へのアップデートを強く推奨しています。
🔍該当判定
  • SonicWall社のメールセキュリティ製品「SonicWall Email Security」を導入している
  • 社内のメールサーバーの前段に「SonicWall Email Security」を設置して運用している
  • 「SonicWall Email Security」のバージョンが 10.0.36 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
最新バージョン(10.0.36以降)へ速やかにアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall Email Security CVE-2026-66149/66150 対応について

お疲れさまです。SonicWall Email Securityの脆弱性に関する情報共有です。

■ 概要
コード生成の不適切な制御に起因するコードインジェクションの脆弱性が2件公開されました。コマンドラインインタフェースを通じて認証が必要となりますが、悪用された場合、root権限で任意のOSコマンドが実行される恐れがあります。CVSSv3.0スコアはともに7.8(高)です。

■ 影響範囲
- 対象製品: SonicWall Email Security
- 脆弱性: CVE-2026-66149 (netmask処理), CVE-2026-66150 (SNMP処理)

■ 対応手順
1. 現在の製品バージョンを確認してください。
2. 修正済みバージョンである「10.0.36」以降へアップデートを適用してください。

■ 参考情報
- SonicWall セキュリティアドバイザリ (SNWLID-2026-0012)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SonicWall Email Security CVE-2026-66149/66150

Dear Team,

Please be advised of the following vulnerabilities affecting SonicWall Email Security.

■ Overview
Two code injection vulnerabilities (CVE-2026-66149 and CVE-2026-66150) have been identified. These flaws allow an authenticated user via the command-line interface to execute arbitrary OS commands with root privileges. Both vulnerabilities have a CVSSv3.0 base score of 7.8 (High).

■ Scope
- Product: SonicWall Email Security
- CVEs: CVE-2026-66149 (netmask processing), CVE-2026-66150 (SNMP processing)

■ Mitigation
1. Verify the current version of the installed software.
2. Update to version 10.0.36 or later to resolve these vulnerabilities.

■ Reference
- SonicWall Security Advisory (SNWLID-2026-0012)

Priority: High
Deadline: Immediate
B
今週中

CTM360は、Browser-in-the-Browser (BitB) 技法を用いた大規模な採用詐欺キャンペーン「RecruitTrap」を検出しました

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇷🇺 Russia · 🇹🇭 Thailand · 🇺🇸 US
📅 2026-08-17📰 hackernews
📌 一言でいうと
CTM360は、Browser-in-the-Browser (BitB) 技法を用いた大規模な採用詐欺キャンペーン「RecruitTrap」を検出しました。攻撃者は偽の面接予約ページを利用してGoogleやFacebookの認証情報を盗み出し、一部ではリアルタイムで多要素認証 (MFA) を中継して突破します。特にマーケティング職を標的としており、広告プラットフォームや企業SNSアカウントへのアクセス権奪取を目的としていると考えられます。
🔍該当判定
  • GoogleアカウントやFacebookアカウントを業務(広告運用やSNS管理)で利用している
  • マーケティング担当者が、外部の求人サイトやリクルーターから面接調整の連絡を受ける機会がある
  • 社員が、ブラウザ内で表示される「ログイン画面(ポップアップ)」に直接パスワードを入力して認証を行う運用がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な採用連絡や面接予約リンクを不用意にクリックしないこと。ログイン画面が表示された際は、ブラウザのURLバーが本物であるか、またはBitBによる偽ウィンドウではないかを確認し、ハードウェアセキュリティキーなどの耐フィッシングMFAの導入を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の求人・面接案内によるアカウント盗難について

お疲れさまです。情報システム担当です。
現在、巧妙な偽の求人案内や面接予約ページを通じて、GoogleやFacebookのパスワードを盗み出す攻撃が世界的に確認されています。

特に、ブラウザの中にさらに偽のログイン画面を表示させる「Browser-in-the-Browser」という手法が使われており、見た目では本物と区別がつかない場合があります。

ご協力をお願いしたいこと:
1. 知らない相手からの求人勧誘や、不自然な面接予約リンクを安易にクリックしない。
2. ログイン画面が表示された際、URLが正しいか慎重に確認する。
3. 万が一、不審なページでパスワードを入力してしまった場合は、すぐにパスワードを変更し、システム担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Account Theft via Fake Recruitment/Interview Invitations

Dear employees,

We would like to alert you to a global phishing campaign that uses fake job offers and interview scheduling pages to steal Google and Facebook credentials.

These attacks often use a technique called "Browser-in-the-Browser (BitB)," which creates a fake login window that looks identical to a real one, making it very difficult to detect.

Requested Actions:
1. Do not click on recruitment links or interview invitations from unknown or untrusted sources.
2. Carefully verify the URL in the address bar before entering your credentials on any login page.
3. If you suspect you have entered your password into a fraudulent site, change your password immediately and notify the IT security team.

Deadline: Immediate
B
今週中

中国系APTグループが、VMware vCenter Serverの深刻なディレクトリトラバーサル脆弱性(CVE-2026-59310)を悪用して攻撃を行ってい…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇰🇷 Korea
🖥️ 製品VMwarevCenter
🔢 CVECVE-2026-59310
📅 2026-08-17📰 hackernews
📌 一言でいうと
中国系APTグループが、VMware vCenter Serverの深刻なディレクトリトラバーサル脆弱性(CVE-2026-59310)を悪用して攻撃を行っていることが判明しました。この脆弱性はCVSSスコア9.8と非常に高く、攻撃者に任意のコード実行を許す可能性があります。攻撃者はこの脆弱性を悪用した後、Babuk由来のランサムウェアを配備しています。Broadcom社は2026年7月29日に修正パッチをリリースしています。
🔍該当判定
  • 社内で『VMware vCenter Server』を運用している
  • VMware vCenter Serverのバージョンが、2026年7月29日にリリースされた修正パッチを適用する前の状態である
  • VMware vCenter Serverをインターネットから直接アクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにBroadcomが提供するCVE-2026-59310の修正パッチを適用し、vCenter Serverを最新バージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VMware vCenter Server CVE-2026-59310 対応について

お疲れさまです。VMware vCenter Serverの深刻な脆弱性に関する情報共有です。

■ 概要
VMware vCenter Serverにおいて、ディレクトリトラバーサルにより任意のコード実行が可能な脆弱性(CVE-2026-59310)が確認されました。CVSSスコアは9.8と極めて高く、現在、中国系APTグループによる悪用およびBabuk由来ランサムウェアの配備が観測されています。

■ 影響範囲
- 対象製品: VMware vCenter Server

■ 対応手順
1. 自社環境のvCenter Serverのバージョンを確認してください。
2. Broadcom社が2026年7月29日にリリースした修正パッチを適用し、最新バージョンへアップデートしてください。

■ 参考情報
- Broadcom公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] VMware vCenter Server CVE-2026-59310 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in VMware vCenter Server.

■ Overview
A severe directory-traversal vulnerability (CVE-2026-59310) has been identified in VMware vCenter Server, allowing for arbitrary code execution (CVSS 9.8). Active exploitation by a suspected China-nexus APT actor has been observed, leading to the deployment of Babuk-derived ransomware.

■ Scope
- Affected Product: VMware vCenter Server

■ Action Required
1. Verify the current version of your vCenter Server instances.
2. Apply the security patch released by Broadcom on July 29, 2026, to update to the latest secure version.

■ Reference
- Broadcom Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

新興の攻撃グループExfilSquadが、グローバルサプライチェーン企業のWescoを含む13社への侵入を主張し、Wescoから260万件のデータを窃取したと発…

脆弱性🌐 英語ソース
📅 2026-08-17📰 ithome_tw
📌 一言でいうと
新興の攻撃グループExfilSquadが、グローバルサプライチェーン企業のWescoを含む13社への侵入を主張し、Wescoから260万件のデータを窃取したと発表しました。WescoはCRM環境でのデータ窃取の可能性を認め調査を行っていますが、クレジットカード情報や財務情報などの機密データは流出していないと述べています。攻撃の経路として、Microsoft Power Pagesの誤設定が利用された可能性が指摘されています。
🔍該当判定
  • Microsoft Dynamics 365 を顧客管理(CRM)として利用している
  • Microsoft Power Pages を利用して外部向けWebサイトを公開している
  • Wesco社と取引があり、自社の情報を相手方のCRMに登録している
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoft Power PagesおよびDynamics 365などのクラウドCRM環境におけるアクセス制御と設定(権限設定)を再点検し、不要な公開設定や誤設定がないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Power Pages の設定不備によるデータ流出リスクについて

お疲れさまです。他社での侵害事例に関する情報共有です。

■ 概要
新興の攻撃グループ「ExfilSquad」が、Microsoft Power Pagesの誤設定(Misconfiguration)を悪用して企業に侵入し、CRM環境からデータを窃取した事例が報告されています。

■ 影響範囲
- Microsoft Power Pages および Dynamics 365 を利用し、かつ公開設定に不備がある環境

■ 対応手順
1. Power Pages のサイト設定および権限管理(Web Roles)を再点検し、意図しない外部公開が行われていないか確認してください。
2. CRM環境へのアクセスログを確認し、不審なデータエクスポートや大量アクセスがないか調査してください。
3. クラウド環境の構成管理ツールを用いて、セキュリティベースラインからの乖離がないか確認してください。

■ 参考情報
- Resecurity / VenariX 報告

対応優先度: 中
対応期限: 次回定期点検時まで
Subject: [Security Advisory] Data Leakage Risk via Microsoft Power Pages Misconfiguration

Dear IT/Security Team,

We are sharing information regarding a recent breach involving the threat actor "ExfilSquad."

■ Overview
ExfilSquad has reportedly targeted organizations by exploiting misconfigured Microsoft Power Pages to gain unauthorized access to CRM environments and exfiltrate data.

■ Scope
- Environments utilizing Microsoft Power Pages and Dynamics 365 with improper access control settings.

■ Recommended Actions
1. Review Power Pages site settings and Web Role permissions to ensure no unintended public exposure exists.
2. Audit CRM access logs for any suspicious data export activities or anomalous traffic patterns.
3. Use configuration management tools to verify that cloud environment settings align with security baselines.

■ Reference
- Reports by Resecurity and VenariX

Priority: Medium
Deadline: Next scheduled security review
C
月内に

Windows上のGoogle ChromeおよびMicrosoft Edgeにおいて、Chrome DevTools Protocol (CDP)…

事案🌐 英語ソース
🖥️ 製品WindowsChrome
📅 2026-08-17📰 hackernews
📌 一言でいうと
Windows上のGoogle ChromeおよびMicrosoft Edgeにおいて、Chrome DevTools Protocol (CDP) を利用して認証済みセッションをハイジャックするポストエクスプロイト手法が公開されました。この手法は攻撃者が既にホスト上でコード実行権限を持っていることを前提としており、ブラウザの脆弱性を突くものではありません。攻撃者はこの手法を用いてクッキーや保存済みデータ、認証済みセッションへのアクセスが可能になります。
🔍該当判定
  • Windows OSを搭載したPCで、Google ChromeまたはMicrosoft Edgeを利用している
  • PCが既にウイルスやマルウェアに感染し、外部から不正に操作されている可能性がある
  • 開発者向け機能である『Chrome DevTools』や『リモートデバッグ機能』を有効にして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Sysmon Event ID 8および10を使用して、chrome.exeおよびmsedge.exeを標的としたプロセスインジェクションの兆候を監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Chrome/EdgeにおけるCDPを利用したセッションハイジャック手法について

お疲れさまです。ブラウザのセッションハイジャックに関する技術情報の共有です。

■ 概要
Windows環境で動作するChromeおよびEdgeにおいて、Chrome DevTools Protocol (CDP) を悪用してクッキーや認証済みセッションを抽出するポストエクスプロイト手法が報告されました。本手法はブラウザの脆弱性ではなく、既にホスト上でコード実行権限を持つ攻撃者がプロセスを操作することで実現します。

■ 影響範囲
- Google Chrome (Windows)
- Microsoft Edge (Windows)

■ 対応手順
1. EDRまたはSysmonを用いて、chrome.exe および msedge.exe への不審なプロセスインジェクションを監視してください。
2. 特に Sysmon Event ID 8 (CreateRemoteThread) および Event ID 10 (ProcessAccess) のログを確認してください。

■ 参考情報
- SpecterOps / Google Security Blog

対応優先度: 中
対応期限: 適宜監視設定を適用してください
Subject: [Info] Session Hijacking Technique via Chrome DevTools Protocol (CDP)

Dear team,

We are sharing technical information regarding a session hijacking technique affecting Chrome and Edge on Windows.

■ Overview
Researchers have identified a post-exploitation method that uses the Chrome DevTools Protocol (CDP) to extract cookies and authenticated sessions. This is not a browser vulnerability but a technique used after an attacker has already achieved code execution on the Windows host.

■ Scope
- Google Chrome (Windows)
- Microsoft Edge (Windows)

■ Recommended Actions
1. Monitor for suspicious process injection targeting chrome.exe and msedge.exe using EDR or Sysmon.
2. Specifically, analyze Sysmon Event ID 8 (CreateRemoteThread) and Event ID 10 (ProcessAccess).

■ Reference
- SpecterOps / Google Security Blog

Priority: Medium
Deadline: Implement monitoring as appropriate
C
月内に

Android向けに、遠隔操作木馬「SpyNote」とNFC中継悪意あるプログラム「WindRelay」を組み合わせた新しい詐欺手法

脆弱性🌐 英語ソース
📅 2026-08-17📰 ithome_tw
📌 一言でいうと
Android向けに、遠隔操作木馬「SpyNote」とNFC中継悪意あるプログラム「WindRelay」を組み合わせた新しい詐欺手法が確認されました。攻撃者は電話で被害者を誘導してSpyNoteをインストールさせ、その後WindRelayを導入することで、被害者のスマートフォンをNFCリーダーとして利用します。これにより、被害者が物理カードをスマホに近づけることで、攻撃者が遠隔地から実店舗やATMでカード決済や現金引き出しを行うことが可能になります。
🔍該当判定
  • 社員が会社支給のAndroid端末を業務で利用している
  • 社員がAndroid端末でNFC(非接触決済/タッチ決済)機能を利用している
  • 社員がAndroid端末にGoogle Playストア以外からアプリをインストールできる設定(野良アプリ許可)にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 不審な電話によるアプリインストール指示に従わない。 2. Androidの「設定」から「不明なソースからのアプリインストール」を無効にする。 3. 無効化されていない場合は、アクセシビリティ(ユーザー補助)権限を不審なアプリに許可しない。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】スマートフォンを狙った新しい詐欺手法について

お疲れさまです。情報システム担当です。
電話でアプリのインストールを誘導され、スマートフォンの操作権限を奪われた上で、クレジットカードなどの物理カードを不正利用されるという巧妙な詐欺が発生しています。

ご協力をお願いしたいこと:
1. 銀行や公的機関を名乗る人物から、アプリのインストールを指示された場合は絶対に従わないでください。
2. 心当たりのないアプリに「ユーザー補助(アクセシビリティ)」権限を与えないでください。
3. OSやアプリを常に最新の状態にアップデートしてください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] New Smartphone Fraud Technique

Dear employees,

A sophisticated fraud technique has been identified where attackers trick users into installing malicious apps via phone calls to steal control of their smartphones and misuse physical credit cards.

Requested Actions:
1. Never install apps based on instructions from unsolicited phone calls, even if the caller claims to be from a bank or official agency.
2. Do not grant 'Accessibility' permissions to any suspicious or unknown applications.
3. Ensure your smartphone OS and apps are kept up to date.

Deadline: Immediate
C
月内に

タイの国家サイバーセキュリティ庁(NCSC/ThaiCERT)が、国内のウェブサイトやシステムのTLS 1.3導入状況を調査し、依然として古い脆弱なプロトコルを…

脆弱性🌐 英語ソース
📅 2026-08-17📰 thaicert
📌 一言でいうと
タイの国家サイバーセキュリティ庁(NCSC/ThaiCERT)が、国内のウェブサイトやシステムのTLS 1.3導入状況を調査し、依然として古い脆弱なプロトコルを使用している組織があることを報告しました。TLS 1.3は接続速度の向上、安全な暗号化アルゴリズムの採用、および前方秘匿性の確保によりセキュリティを強化します。ThaiCERTは、各組織に対し、速やかにTLS 1.3へのアップデートを行い、古いバージョンを廃止することを推奨しています。
🔍該当判定
  • 自社でWebサイトを公開しており、サーバー設定でTLS 1.0や1.1を有効にしたままにしている
  • 自社でWebサーバー(Apache, Nginx, IISなど)を運用しており、TLS 1.3へのアップデートを行っていない
  • 社外からアクセスさせる社内システム(VPNや管理画面など)を運用しており、古い暗号化方式(TLS 1.2未満)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 現在利用しているTLSプロトコルのバージョンを確認する。 2. TLS 1.3を有効化し、脆弱な旧バージョン(TLS 1.0, 1.1など)を無効化する。 3. サーバーおよびネットワーク機器の暗号化設定を最新の安全なアルゴリズムに更新する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】TLS 1.3 への移行および旧バージョンの廃止について

お疲れさまです。TLSプロトコルの更新に関する情報共有です。

■ 概要
ThaiCERTの調査により、依然として多くの環境で脆弱な旧バージョンのTLSが利用されていることが判明しました。TLS 1.3への移行により、ハンドシェイクの高速化(1 RTT)および脆弱な暗号化アルゴリズムの排除によるセキュリティ向上が期待できます。

■ 影響範囲
- TLS 1.3 未対応のウェブサーバー、APIサーバー、およびネットワーク機器

■ 対応手順
1. 自社サーバーおよびロードバランサーのTLSバージョン設定を確認する
2. TLS 1.3 を有効化し、TLS 1.0/1.1 などの旧バージョンを無効化する
3. 互換性の影響を確認し、安全な暗号スイートのみを許可する設定に変更する

■ 参考情報
- ThaiCERT アドバイザリ

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Info] Migration to TLS 1.3 and Deprecation of Legacy Versions

Dear IT Administration team,

This is a technical update regarding the adoption of TLS 1.3 based on recent findings from ThaiCERT.

■ Overview
ThaiCERT has observed that many systems still rely on outdated and insecure TLS versions. Upgrading to TLS 1.3 provides significant security benefits, including the removal of vulnerable encryption algorithms and reduced latency via a 1-RTT handshake.

■ Scope
- Web servers, API gateways, and network appliances not yet supporting TLS 1.3.

■ Action Plan
1. Audit current TLS version configurations across all public-facing and internal servers.
2. Enable TLS 1.3 and disable legacy protocols (e.g., TLS 1.0, 1.1).
3. Configure the system to use only secure, modern cipher suites.

■ Reference
- ThaiCERT Advisory

Priority: Medium
Deadline: Next scheduled maintenance window
C
月内に

攻撃者が期限切れのドメイン(ドロップキャッチドメイン)を大量に取得し、もともとのドメインが持っていたトラフィックや信頼性を悪用して、ユーザーを詐欺サイトやマルウ…

事案🔄 続報🌐 英語ソース
📅 2026-08-17📰 hackernews
📌 一言でいうと
攻撃者が期限切れのドメイン(ドロップキャッチドメイン)を大量に取得し、もともとのドメインが持っていたトラフィックや信頼性を悪用して、ユーザーを詐欺サイトやマルウェア配布サイトへ誘導する手法が確認されました。2026年上半期には、gTLDだけで1日あたり約5万件のドメインが再登録されており、新規登録ドメインの約20%を占めています。これらのドメインは過去の評判を継承しているため、セキュリティ製品やフィルタリングを回避しやすい傾向にあります。
🔍該当判定
  • 自社で管理しているドメイン(.comや.jpなど)の更新期限が切れている、または間近である
  • 過去に利用していたが現在は更新を止めている(放棄した)ドメインを自社で所有していた
  • 社員が、以前は正しかったが現在は所有者が変わった可能性のある古い外部サイトへ頻繁にアクセスしている
  • 社内で利用しているURLフィルタリングソフトやセキュリティソフトが、ドメインの「評判(レピュテーション)」のみで安全性を判断している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なリンクをクリックしないよう社員へ周知すること。また、ドメインの登録日や所有者の変更を検知できるDNSセキュリティソリューションの導入を検討すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なWebサイトへのアクセスにご注意ください

お疲れさまです。情報システム担当です。
最近、以前は安全だったWebサイトのドメイン期限が切れた後、攻撃者がそれを買い取り、見た目は同じまま詐欺サイトやウイルス配布サイトに作り替える手法が増えています。

ご協力をお願いしたいこと:
1. 知り合いからのメールであっても、リンク先のURLに違和感がある場合はクリックしない
2. 普段利用しているサイトで、突然不自然なログイン要求やソフトのインストールを求められた場合は、すぐに中断し報告する

対応期限: 本日中(周知確認)
Subject: [Security Alert] Be Cautious of Suspicious Website Links

Hi everyone,

We would like to alert you to a growing trend where attackers purchase expired domains of previously legitimate websites to redirect users to scam or malware sites.

What we need from you:
1. Do not click on links in emails if the destination URL looks suspicious, even if the sender seems familiar.
2. If a site you normally use suddenly asks for an unexpected login or software installation, stop immediately and report it to the IT team.

Deadline: Immediate