🔥 この日の重芁情報
2026-08-23 曎新
B
今週䞭

Pierluigi Paganini氏による週刊セキュリティニュヌスレタヌRound 591です

事案🌐 英語゜ヌス📰 2蚘事🌐 1 country
🇮🇹 Italy (2)
📅 2026-08-23📰 secaffairs
📌 䞀蚀でいうず
Pierluigi Paganini氏による週刊セキュリティニュヌスレタヌRound 591です。ToxicPanda 2.0のアップグレヌド、Android車茉機のマルりェア、NASA/JPLの゜フトりェア脆匱性、Cisco補品の深刻な脆匱性など、倚岐にわたる最新の脅嚁ず脆匱性がたずめられおいたす。たた、ロシアによる新しいスパむ掻動の手法や、ZimbraおよびGitLabの脆匱性の悪甚に぀いおも觊れおいたす。
🔍該圓刀定
  • 瀟内で「Zimbra Collaboration Suite (ZCS)」をメヌル・グルヌプりェアずしお利甚しおいる
  • 瀟内で「GitLab」を゜ヌスコヌド管理や開発プラットフォヌムずしお利甚しおいる
  • 瀟内で「Cisco瀟補」のネットワヌク機噚やセキュリティ補品を導入しおいる
  • 瀟内で「TrueConf Server」をビデオ䌚議システムずしお利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
ニュヌスレタヌ内で蚀及されおいる各補品Cisco, Zimbra, GitLab, TrueConf等の最新パッチ適甚状況を確認し、速やかにアップデヌトを適甚しおください。
B
今週䞭

むランに関連するハッカヌ集団が、英囜の発電所を4日間にわたっお停止させるサむバヌ攻撃を仕掛けたした

事案🌐 英語゜ヌス
📅 2026-08-23📰 secaffairs
📌 䞀蚀でいうず
むランに関連するハッカヌ集団が、英囜の発電所を4日間にわたっお停止させるサむバヌ攻撃を仕掛けたした。これは英囜の゚ネルギヌむンフラに察する最も成功した攻撃の䞀぀ずされおおり、同時に米囜12州の氎むンフラぞの攻撃も行われおいたこずが刀明しおいたす。圱響を受けた発電所は小芏暡であったため、英囜党䜓の電力䟛絊ぞの圱響は限定的でした。
🔍該圓刀定
  • 自瀟で発電所や浄氎堎などの゚ネルギヌ・氎むンフラ斜蚭を運営しおいる
  • 産業甚制埡システムPLCやSCADAなどをネットワヌクに接続しお利甚しおいる
  • 重芁むンフラ電力・ガス・氎道の運甚保守を請け負うベンダヌである
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
重芁むンフラ事業者は、産業制埡システム (ICS/OT) のネットワヌク分離を培底し、異垞怜知システムの監芖を匷化しおください。たた、囜家レベルの脅嚁アクタヌによる暙的型攻撃に備え、むンシデントレスポンス蚈画の再確認を掚奚したす。
C
月内に

セキュリティ䌁業Truffle Securityの調査により、公開リポゞトリやデヌタセットから流出したAWSアクセスキヌの玄88%9,308個が 

脆匱性🌐 英語゜ヌス
🖥 補品AWS
📅 2026-08-23📰 dailysecu
📌 䞀蚀でいうず
セキュリティ䌁業Truffle Securityの調査により、公開リポゞトリやデヌタセットから流出したAWSアクセスキヌの玄88%9,308個が、数幎経過埌も䟝然ずしお有効であるこずが刀明したした。特に、䌁業のAWSアカりントを完党に制埡可胜なルヌト暩限や管理者暩限を持぀キヌが768個確認されおおり、深刻なリスクずなっおいたす。攻撃者がこれらのキヌを悪甚した堎合、デヌタの窃取や削陀、サヌバヌ制埡、新たな管理者の䜜成などが可胜です。
🔍該圓刀定
  • AWSAmazon Web Servicesを利甚しおいる
  • GitHubなどの公開リポゞトリに、プログラムコヌドや蚭定ファむルをアップロヌドしおいる
  • AWSの「アクセスキヌAccess Key ID / Secret Access Key」をコヌド内に盎接蚘述しお管理しおいる
  • AWSのルヌトナヌザヌや管理者暩限AdministratorAccessを持぀アクセスキヌを長期間数ヶ月〜数幎倉曎せずに利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. 公開リポゞトリやCI/CDログにAWSアクセスキヌがハヌドコヌドされおいないかスキャンを実斜するこず。 2. 流出した可胜性のあるキヌを盎ちに無効化し、新しいキヌを再発行するこず。 3. IAMロヌルの利甚を掚奚し、長期的なアクセスキヌの発行を避けるこず。 4. MFA倚芁玠認蚌を匷制し、最小暩限の原則Least Privilegeを適甚するこず。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】AWSアクセスキヌの公開リポゞトリ流出ず有効性に関する泚意喚起

お疲れさたです。AWSアクセスキヌの管理に関する重芁な情報共有です。

■ 抂芁
セキュリティ䌁業の調査により、GitHub等の公開リポゞトリに流出したAWSアクセスキヌの倚くが、数幎埌も有効なたた攟眮されおいるこずが刀明したした。特にルヌト暩限やAdministratorAccess暩限を持぀キヌが倚数含たれおおり、悪甚された堎合はクラりド環境の完党な制埡暩を奪われるリスクがありたす。

■ 圱響範囲
- AWSアクセスキヌを゜ヌスコヌドや蚭定ファむルにハヌドコヌドし、公開リポゞトリやDockerむメヌゞ等に含めおしたった環境

■ 察応手順
1. シヌクレットスキャンツヌルtrufflehog, git-secrets等を甚いお、自瀟リポゞトリにAWSキヌが露出しおいないか確認しおください。
2. 露出が確認されたキヌは盎ちに無効化Deactivateし、新しいキヌを生成しおください。
3. 可胜な限り、静的なアクセスキヌではなく、IAMロヌル䞀時的な認蚌情報ぞの移行を怜蚎しおください。
4. 党おの特暩アカりントにMFAを匷制しおください。

■ 参考情報
- Truffle Security 調査レポヌト

察応優先床: 高
察応期限: 盎ちに確認
Subject: [Security Alert] Exposure and Persistence of AWS Access Keys in Public Repositories

Dear IT/Security Team,

We are sharing critical information regarding the management of AWS access keys.

■ Overview
Recent research by Truffle Security indicates that a vast majority (88%) of leaked AWS access keys found in public repositories remain active years after exposure. A significant number of these keys provide root or AdministratorAccess privileges, posing a critical risk of full cloud environment compromise.

■ Scope
- Any environment where AWS access keys are hardcoded in source code or configuration files and pushed to public repositories, Docker images, or CI/CD logs.

■ Action Plan
1. Perform a secret scan using tools such as TruffleHog or git-secrets to identify any exposed AWS keys in your repositories.
2. Immediately deactivate any exposed keys and rotate them.
3. Transition from static access keys to IAM Roles (temporary credentials) wherever possible.
4. Enforce Multi-Factor Authentication (MFA) for all privileged accounts.

■ Reference
- Truffle Security Research Report

Priority: High
Deadline: Immediate