🔥 この日の重要情報
2026-08-24 更新
A
今日中

BroadcomのSpringアプリケーションフレームワークにおいて、91件の脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-59270
📅 2026-08-24📰 securityweek
📌 一言でいうと
BroadcomのSpringアプリケーションフレームワークにおいて、91件の脆弱性が修正されました。特にCVE-2026-59270は重要度が「クリティカル」に設定されており、Spring Securityの組み込みUnboundID LDAPサーバーにおいて、攻撃者がディレクトリ内のエントリを認証・変更できる可能性があります。その他、XSSやリモートコード実行(RCE)、DoS攻撃などの高リスクな脆弱性が多数含まれています。
🔍該当判定
  • Java言語で開発された自社製システムや社内アプリを運用している
  • 開発フレームワークに「Spring Framework」または「Spring Boot」を利用している
  • Spring Securityの「UnboundID LDAP server」を組み込んで利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新バージョンのSpring FrameworkおよびSpring Securityへアップデートを適用してください。特にUnboundID LDAPサーバーを利用している環境は優先的に対応することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Spring Application Framework 脆弱性対応について

お疲れさまです。Spring Frameworkの脆弱性修正に関する情報共有です。

■ 概要
Broadcomより、Spring Frameworkにおける91件の脆弱性修正が発表されました。うち1件のCVE-2026-59270は重要度が「クリティカル」であり、組み込みLDAPサーバーでの不正認証およびデータ改ざんの恐れがあります。また、RCEやXSSを含む高深刻度の脆弱性も多数含まれています。

■ 影響範囲
- Spring Application Framework / Spring Security
- 特に組み込みUnboundID LDAPサーバーを利用している環境

■ 対応手順
1. 利用しているSpring FrameworkおよびSpring Securityのバージョンを確認してください。
2. ベンダーが提供する最新のパッチ適用済みバージョンへアップデートしてください。

■ 参考情報
- Broadcom/Spring 公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Spring Application Framework Vulnerability Patching

Dear IT/Security Team,

Broadcom has announced updates patching 91 vulnerabilities in the Spring application framework.

■ Overview
One critical vulnerability (CVE-2026-59270) affects the embedded UnboundID LDAP server in Spring Security, potentially allowing unauthorized authentication and modification of directory entries. Additionally, multiple high-severity flaws enabling RCE, XSS, and DoS have been addressed.

■ Scope
- Spring Application Framework / Spring Security
- Specifically environments utilizing the embedded UnboundID LDAP server

■ Action Plan
1. Identify all applications utilizing the affected Spring Framework/Security versions.
2. Update to the latest patched versions provided by Broadcom.

■ Reference
- Official Broadcom/Spring Security Advisories

Priority: High
Deadline: Immediate
B
今週中

政府機関のウェブサイトにある「記事転送・共有」機能が濫用され、gov.twドメインを悪用したフィッシングメールが送信される事案が発生しています

事案🌐 英語ソース
📅 2026-08-24📰 ithome_tw
📌 一言でいうと
政府機関のウェブサイトにある「記事転送・共有」機能が濫用され、gov.twドメインを悪用したフィッシングメールが送信される事案が発生しています。攻撃者は留言欄に偽の催促や罰金などの詐欺メッセージとフィッシングリンクを配置しています。また、Microsoft Entra IDの脆弱性修正や、Stripe加盟店APIキーの漏洩、Canvasを通じた香港大学の個人情報漏洩なども報告されています。
🔍該当判定
  • 決済システムに「Stripe」を導入しており、APIキーを管理している
  • 社内で「Microsoft Entra ID (旧Azure AD)」を利用してユーザー認証を行っている
  • Webサイトの高速化にWordPressプラグイン「W3 Total Cache」を導入している
  • 教育機関向け学習管理システム「Canvas」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
政府ドメイン(gov.tw)からのメールであっても、不自然な催促やリンクが含まれている場合は安易にクリックせず、公式サイトで確認してください。また、Stripe利用者はAPIキーの更新を、Microsoft Entra ID管理者は最新のパッチ適用を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】政府ドメイン(gov.tw)を騙るフィッシングメールについて

お疲れさまです。情報システム担当です。
政府機関の公式サイトの機能を悪用し、信頼できるドメイン(gov.tw)から偽の催促や罰金に関するフィッシングメールが送信されていることが確認されました。

ご協力をお願いしたいこと:
1. 送信元が政府ドメインであっても、心当たりのない請求や不自然なリンクが含まれているメールは開かないでください。
2. リンクをクリックして個人情報やパスワードを入力しないでください。
3. 不審なメールを受信した場合は、速やかに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Phishing Emails Spoofing Government Domains (gov.tw)

Dear employees,
It has been reported that attackers are abusing government website features to send phishing emails using the trusted gov.tw domain. These emails often claim there are outstanding payments or fines to trick users into clicking malicious links.

Requested Actions:
1. Be cautious of emails from government domains that contain unexpected requests for payment or suspicious links.
2. Do not enter personal information or passwords on websites linked from such emails.
3. Report any suspicious emails to the IT security team immediately.

Deadline: Immediate
B
今週中

Rapid7のオープンソースエンドポイント監視・フォレンジックツールである「Velociraptor」に、深刻度の「高」の脆弱性(CVE-2026-19200)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-19200
📅 2026-08-24📰 csirt_it
📌 一言でいうと
Rapid7のオープンソースエンドポイント監視・フォレンジックツールである「Velociraptor」に、深刻度の「高」の脆弱性(CVE-2026-19200)が発見されました。この脆弱性が悪用されると、攻撃者が対象システム上のデータやコードを不正に書き換える可能性があります。影響を受けるのはバージョン 0.77.2 未満であり、最新バージョンへのアップデートが推奨されています。
🔍該当判定
  • Rapid7社が提供している「Velociraptor」を導入している
  • オープンソース版の「Velociraptor」を自社サーバーやPCにインストールして利用している
  • 利用中のVelociraptorのバージョンが 0.77.2 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
Velociraptorを最新バージョン(0.77.2以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rapid7 Velociraptor CVE-2026-19200 対応について

お疲れさまです。Rapid7 Velociraptorの脆弱性に関する情報共有です。

■ 概要
Velociraptorにおいて、データの不正書き換え(Tampering)が可能な脆弱性 CVE-2026-19200 が報告されました。深刻度は「高」とされています。

■ 影響範囲
- 対象製品: Rapid7 Velociraptor
- 対象バージョン: 0.77.2 未満

■ 対応手順
1. 現在利用しているVelociraptorのバージョンを確認してください。
2. 0.77.2 未満である場合は、速やかに最新バージョンへアップデートを適用してください。

■ 参考情報
- ベンダー公式アドバイザリ: https://www.rapid7.com/db/vulnerabilities/cve-2026-19200/

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Rapid7 Velociraptor CVE-2026-19200

Dear IT/Security Team,

We are sharing information regarding a vulnerability found in Rapid7 Velociraptor.

■ Overview
CVE-2026-19200 is a high-severity vulnerability in Velociraptor that could allow an attacker to perform unauthorized modification of data or code (Tampering).

■ Scope
- Product: Rapid7 Velociraptor
- Affected Versions: Prior to 0.77.2

■ Mitigation Steps
1. Verify the current version of Velociraptor in your environment.
2. Update to version 0.77.2 or later immediately if you are running an affected version.

■ Reference
- Vendor Advisory: https://www.rapid7.com/db/vulnerabilities/cve-2026-19200/

Priority: High
Deadline: Immediate
B
今週中

TP-Link製品のTL-MR6400 V7において、3つの高深刻度の脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-17252CVE-2026-17251CVE-2026-17250
📅 2026-08-24📰 csirt_it
📌 一言でいうと
TP-Link製品のTL-MR6400 V7において、3つの高深刻度の脆弱性が報告されました。これらの脆弱性が悪用された場合、攻撃者が任意のコードを実行したり、サービスの可用性を損なわせたり(DoS)することが可能です。影響を受けるバージョンは1.9.0 build 260714より前のすべてのバージョンです。
🔍該当判定
  • TP-Link製のルーター「TL-MR6400」を利用している
  • 利用している「TL-MR6400」のハードウェアバージョンが「V7」である
  • 「TL-MR6400 V7」のファームウェアバージョンが「1.9.0 build 260714」より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のファームウェアを、最新バージョン(1.9.0 build 260714 以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】TP-Link TL-MR6400 V7 脆弱性対応について

お疲れさまです。TP-Link製品の脆弱性に関する情報共有です。

■ 概要
TL-MR6400 V7において、任意のコード実行およびDoSを可能にする3つの高深刻度な脆弱性が確認されました。

■ 影響範囲
- 対象製品: TL-MR6400 V7
- 対象バージョン: 1.9.0 build 260714 より前のすべてのバージョン

■ 対応手順
1. 稼働中の TL-MR6400 V7 のバージョンを確認してください。
2. 脆弱なバージョンの場合、最新のファームウェアへアップデートを適用してください。

■ 参考情報
- https://www.tp-link.com/us/support/faq/5259/

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] TP-Link TL-MR6400 V7 Vulnerability Remediation

Dear IT Team,

This is a notification regarding high-severity vulnerabilities identified in TP-Link products.

■ Overview
Three high-severity vulnerabilities have been discovered in the TL-MR6400 V7, which could lead to arbitrary code execution and Denial of Service (DoS).

■ Scope
- Affected Product: TL-MR6400 V7
- Affected Versions: All versions prior to 1.9.0 build 260714

■ Remediation Steps
1. Verify the current firmware version of any deployed TL-MR6400 V7 devices.
2. Update the firmware to version 1.9.0 build 260714 or later.

■ Reference
- https://www.tp-link.com/us/support/faq/5259/

Priority: High
Deadline: Immediate
B
今週中

土木関連情報サイト「いさぼうネット」を運営する五大開発において、第三者によるサーバー侵害が発生しました

事案🏢 他社事案
📅 2026-08-24📰 secnext
📌 一言でいうと
土木関連情報サイト「いさぼうネット」を運営する五大開発において、第三者によるサーバー侵害が発生しました。会員の氏名、住所、電話番号、会社名、メールアドレス、ログインパスワードなどの個人情報が流出した可能性があります。同社は被害サーバーを停止し、新環境への移行と利用者へのパスワード変更を呼びかけています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 土木情報サイト「いさぼうネット」に会社名義で登録している
  • 土木情報サイト「いさぼうネット」に個人名義で登録している
  • 「いさぼうネット」で利用しているパスワードを、社内の他のシステム(メールや勤怠管理など)でも使い回している
上記いずれにも該当しない → 静観でOK
該当時の対応
対象サイトの利用者は速やかにパスワードを変更し、同一のパスワードを他サービスで使い回している場合はそれらも変更することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】外部サイトでのパスワード流出に伴う注意について

お疲れさまです。情報システム担当です。
土木関連情報サイト「いさぼうネット」において、会員のパスワードを含む個人情報が流出した可能性があるとの報告がありました。

ご協力をお願いしたいこと:
1. 当該サイトを利用している方は、速やかにパスワードを変更してください。
2. 他のサービスで同じパスワードを使い回している場合は、二次被害を防ぐため、それらのパスワードも変更することを強く推奨します。

対応期限: 本日中
Subject: [Security Alert] Password Leak on External Website

Dear employees,

It has been reported that personal information, including passwords, may have been leaked from the civil engineering information site 'Isabou Net'.

Requested Actions:
1. If you have an account on this site, please change your password immediately.
2. If you use the same password for other services, we strongly recommend changing those passwords as well to prevent secondary attacks.

Deadline: End of today
B
今週中

Oracleが2026年8月の重要セキュリティ更新プログラム(CSPU)

脆弱性🌐 英語ソース
🖥️ 製品Oracle
📅 2026-08-24📰 thaicert
📌 一言でいうと
Oracleが2026年8月の重要セキュリティ更新プログラム(CSPU)を公開しました。この更新では、サードパーティ製コンポーネントを含む計943件の脆弱性が修正されています。Oracleは、パッチ未適用のシステムを標的とした攻撃が成功している事例があるとして、管理者に迅速な適用を強く推奨しています。
🔍該当判定
  • 社内でOracle Database(データベース)を運用している
  • Oracle E-Business SuiteなどのOracle製業務アプリケーションを利用している
  • Oracle WebLogic Serverなどのミドルウェアをサーバーにインストールしている
  • Oracle製の製品を自社サーバーまたはクラウド上で稼働させている
上記いずれにも該当しない → 静観でOK
該当時の対応
利用中のOracle製品およびバージョンの脆弱性への該当性を確認し、最新のセキュリティパッチを速やかに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle Critical Security Patch Update (2026年8月分) 対応について

お疲れさまです。Oracle製品のセキュリティ更新に関する情報共有です。

■ 概要
Oracleが2026年8月分の重要セキュリティ更新プログラム(CSPU)を公開しました。サードパーティ製コンポーネントを含む計943件の脆弱性が修正されており、CVSS v3.1に基づいたリスク評価が行われています。パッチ未適用環境を狙った攻撃が成功している事例が報告されており、警戒が必要です。

■ 影響範囲
- Oracle製品全般(詳細はOracle公式のRisk Matricesを参照)

■ 対応手順
1. 自社で利用しているOracle製品のバージョンを確認する
2. Oracle公式のCSPUアドバイザリに基づき、該当するパッチを特定する
3. テスト環境での検証後、本番環境へ速やかにパッチを適用する

■ 参考情報
- Oracle Critical Security Patch Update (CSPU) 公式サイト

対応優先度: 高
対応期限: 速やかに
Subject: [Action Required] Oracle Critical Security Patch Update - August 2026

Dear IT Administration Team,

This is a notification regarding the Oracle Critical Security Patch Update (CSPU) for August 2026.

■ Overview
Oracle has released security patches addressing 943 vulnerabilities, including those within third-party components. Oracle has noted that some attacks have been successful because target systems had not applied available patches. Immediate action is recommended to mitigate these risks.

■ Scope
- Various Oracle products and versions (Refer to Oracle's Risk Matrices for specific details).

■ Action Plan
1. Identify all Oracle products and versions currently in use within the organization.
2. Review the August 2026 CSPU advisory to determine applicable patches.
3. Test and deploy the security patches to production environments as soon as possible.

■ Reference
- Oracle Critical Security Patch Update (CSPU) Official Advisory

Priority: High
Deadline: Immediate
C
月内に

Electronフレームワークで開発された複数のWindows用ツールに、Projextorと呼ばれる悪意のある機能が組み込まれていること

脆弱性🌐 英語ソース
📅 2026-08-24📰 ithome_tw
📌 一言でいうと
Electronフレームワークで開発された複数のWindows用ツールに、Projextorと呼ばれる悪意のある機能が組み込まれていることが判明しました。これらのツールは正常に動作しますが、内部的にコンテンツ隔離を無効化しており、外部からJavaScriptスクリプトを動的に読み込んで実行したり、デスクトップ画面をキャプチャしたりすることが可能です。攻撃者は正規のサービスに似せたドメインを通じてこれらのソフトを配布し、ユーザーの機密情報を窃取しようとしています。
🔍該当判定
  • 社内で「Kitchen Canvas」「Food Formula」「Meal Formula」のいずれかをインストールして利用している
  • 社内で「DocConvertWizard」「PDF Grip」「FlipFormat」のいずれかをインストールして利用している
  • PDF変換や文書処理、レシピ作成などの無料ツールを、公式サイト以外(非公式の配布サイト等)からダウンロードして導入した
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないソースからのソフトウェアインストールを禁止し、特に正規サービスに似せたドメインからのダウンロードに注意してください。不審なツールを既に導入している場合は、直ちにアンインストールし、パスワード変更などの対策を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な無料ソフトのインストールに関する注意について

お疲れさまです。情報システム担当です。
PDF変換やドキュメント処理などの便利な無料ソフトを装い、パソコンの画面を盗み見たり、悪意のあるプログラムを動作させたりする不正なソフトが出回っています。

ご協力をお願いしたいこと:
1. 公式サイト以外や、心当たりのないサイトからソフトウェアをダウンロードしてインストールしないでください。
2. 業務に不要なツールを個人でインストールせず、必要な場合は必ず情シスまで申請してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Caution Regarding Installation of Untrusted Software

Dear employees,

We have received reports of malicious software disguised as useful free tools (such as PDF converters or document processors) that can capture your screen and execute harmful scripts.

Please follow these guidelines:
1. Do not download or install software from unofficial or suspicious websites.
2. Avoid installing unauthorized tools for business use; please submit a request to the IT department for any required software.

Deadline: Immediate
C
月内に

WordlistLoaderとSynkLoaderという2つの新しいマルウェアファミリーが検出されました

事案🌐 英語ソース
🖥️ 製品Windows
📅 2026-08-24📰 hackernews
📌 一言でいうと
WordlistLoaderSynkLoaderという2つの新しいマルウェアファミリーが検出されました。WordlistLoaderは「ClickFix」と呼ばれる手法を用い、偽のCAPTCHA検証を装ってユーザーに悪意のあるコマンドを実行させ、Amatera Stealerを感染させます。一方、SynkLoaderはWindowsのパスワードを窃取するフィッシング攻撃に使用されており、最終的にランサムウェアグループへのアクセス権販売に繋がると見られています。
🔍該当判定
  • Windows PCで、Webサイト閲覧中に『私はロボットではありません』というチェックボックスが表示された
  • Webサイトから指示され、Windowsの『ファイル名を指定して実行』(Win+Rキー)にコマンドを貼り付けて実行した
  • 社内で『ClickFix』や『FakeCaptcha』と呼ばれる、偽の認証画面が表示される現象が報告されている
  • Windows端末で、身に覚えのない不審なプログラムが自動的にダウンロード・実行された
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なウェブサイトで「私はロボットではありません」等のチェック後に、コマンドのコピー&ペーストを求められた場合は絶対に実行しないこと。エンドポイントセキュリティ製品の導入と、不審なプロセス実行の監視を強化することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の認証画面(CAPTCHA)によるウイルス感染について

お疲れさまです。情報システム担当です。
ウェブサイトで「私はロボットではありません」というチェックを入れた後、特定の操作(コマンドのコピー&ペースト)を指示される巧妙な詐欺手法が確認されています。

ご協力をお願いしたいこと:
1. ブラウザで不自然な指示(「Windowsの実行ウィンドウにこれを貼り付けてください」等)が表示された場合、絶対に操作せず、すぐにタブを閉じてください。
2. 不審なサイトにアクセスした心当たりがある場合は、速やかにシステム管理者に報告してください。

対応期限: 本日中
Subject: [Security Alert] Beware of Fake CAPTCHA Verification Scams

Dear employees,
We have observed a sophisticated scam where users are tricked into running malicious commands after clicking a "I'm not a robot" checkbox on compromised websites.

What you need to do:
1. If a website asks you to copy and paste a command into your Windows Run dialog or terminal to "verify" your identity, DO NOT do it. Close the browser tab immediately.
2. If you suspect you have encountered such a prompt or performed the action, please report it to the IT security team immediately.

Deadline: Immediate
C
月内に

2026年7月の金融権を標的とした攻撃統計によると、フィッシングを起点とした多段階攻撃(ダウンローダー、バックドア、情報窃取)が一般化しています

事案🌐 英語ソース📰 2記事🌐 1 country
🇰🇷 Korea (2)
📅 2026-08-24📰 asec_ko
📌 一言でいうと
2026年7月の金融権を標的とした攻撃統計によると、フィッシングを起点とした多段階攻撃(ダウンローダー、バックドア、情報窃取)が一般化しています。特にHTMLやJSなどのスクリプト系ファイルを用いた攻撃が多く、業務文書や税金証明などを装ったメールが多用されています。また、窃取された金融機関のアカウント情報がTelegramを通じて流出したり、ダークウェブで販売されたりする事例が確認されています。
🔍該当判定
  • 金融機関や決済サービスを日常的に利用し、メールで請求書や領収書などの添付ファイルを受け取る運用がある
  • 社員が業務でHTML形式のファイルや、js/vbe/exeなどの実行形式ファイルをメールで受信・開封する可能性がある
  • 社内でTelegram(テレグラム)などの外部チャットツールを業務外または業務で利用している
  • 顧客の個人情報や銀行口座情報を自社サーバーやクラウド上のデータベースで管理している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な添付ファイル(特にHTML, JS, VBE等)を開かないこと。業務文書や税金関連を装ったメールに注意し、多要素認証(MFA)を導入してアカウント情報の流出リスクを低減させること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について

お疲れさまです。情報システム担当です。
最近、金融業界を標的とした巧妙なフィッシングメールが増加しています。業務連絡や税金・請求書などを装い、悪意のあるファイルを開かせてパスワードなどを盗み出す手口が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイル(特に.html, .jsなどの形式)は絶対に開かないでください。
2. 万が一、不審なリンクからログイン画面に誘導され、パスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認および注意徹底をお願いします)
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,

We have observed an increase in sophisticated phishing emails targeting the financial sector. These emails often masquerade as business documents, tax notices, or invoices to trick users into opening malicious files and stealing their credentials.

Requested Actions:
1. Do not open attachments from unknown senders or files with unusual extensions (e.g., .html, .js).
2. If you have accidentally entered your password into a suspicious login page, please report it to the IT Security team immediately.

Deadline: Immediate attention required.
C
月内に

Infobloxの報告により、期限切れドメイン(ドロップキャッチドメイン)を大量に購入して悪用する大規模なスキーム

脆弱性🌐 英語ソース
📅 2026-08-24📰 xakep
📌 一言でいうと
Infobloxの報告により、期限切れドメイン(ドロップキャッチドメイン)を大量に購入して悪用する大規模なスキームが判明しました。攻撃者はドメインが持つ既存のレピュテーションやトラフィック、バックリンクを利用して、フィッシングやマルウェア配布、ユーザーのリダイレクトを行います。特にSable Squirrelというグループは、ドメイン取得に約700万ドルを費やしたとされています。
🔍該当判定
  • 自社で管理しているドメイン(.com, .net, .jpなど)の更新期限が切れている、または更新し忘れている
  • 過去に利用していたが現在は使っていない古いドメインを、そのまま放置している
  • 社外の不特定多数がアクセスするWebサイトを運営しており、外部からのリンク(被リンク)を重視している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. ドメインのレピュテーションだけでなく、登録日の変更や所有者の変更を検知する監視体制を構築すること。2. ユーザーに対し、信頼していたサイトであっても不自然なリダイレクトやコンテンツ変更がある場合に注意するよう教育すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】信頼していたウェブサイトからの不審な誘導にご注意ください

お疲れさまです。情報システム担当です。
以前は安全だったウェブサイトが、所有者の変更に伴い、悪意のあるサイトに変わってしまうケースが増えています。

ご協力をお願いしたいこと:
1. 普段利用しているサイトで、突然不自然な広告が表示されたり、別のページに強制的に飛ばされたりした場合は、すぐにブラウザを閉じてください。
2. サイト内で急にパスワードの再入力やソフトのインストールを求められた場合、絶対に応じないでください。

対応期限: 本日より継続的に注意してください
Subject: [Security Alert] Beware of suspicious redirects from trusted websites

Hi everyone,
We have observed an increase in cases where previously safe websites are taken over by attackers after their registration expires, turning them into malicious sites.

What we need from you:
1. If a site you normally trust suddenly displays strange ads or forces you to a different page, please close your browser immediately.
2. Never enter your password or install software if prompted unexpectedly by a site that seems to have changed its behavior.

Deadline: Please remain vigilant starting today.