🔥 この日の重要情報
2026-09-18 更新
B
今週中

パキスタン系の脅威アクターTransparent Tribe(APT36)が、インドおよびアフガニスタンの政府・国防機関を標的とした新しいサイバー攻撃キャンペー…

脆弱性🌐 英語ソース
🖥️ 製品GitHub
📅 2026-09-18📰 hackernews
📌 一言でいうと
パキスタン系の脅威アクターTransparent Tribe(APT36)が、インドおよびアフガニスタンの政府・国防機関を標的とした新しいサイバー攻撃キャンペーン「Operation RapidRust」を展開しています。この攻撃では、Rust言語で開発された新しいバックドア(RUSTYSHADE、RUSTYMOVE等)が使用されており、C2通信にGitHubのプライベートリポジトリを悪用するのが特徴です。また、以前にはアフガニスタンの通信事業者などを標的としたPATCHCORDバックドアによる攻撃も確認されています。
🔍該当判定
  • インドまたはアフガニスタンの政府機関・国防関連組織と取引がある
  • アフガニスタンの通信事業者または南アジアの重要インフラ組織として運営している
  • 社内でRust言語で開発された未知のツール(RUSTYSHADE, RUSTYMOVE等)が検知された
  • GitHubのプライベートリポジトリをC2サーバー(外部指令サーバー)として利用する不審な通信がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
GitHubなどのパブリッククラウドサービスへの不審な通信を監視し、Rustで記述された未知のバイナリの実行を検知・ブロックする体制を構築してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Transparent Tribeによる新キャンペーン「Operation RapidRust」について

お疲れさまです。Transparent Tribe (APT36) による新たな攻撃キャンペーンに関する情報共有です。

■ 概要
パキスタン系のAPTグループが、Rust言語で作成された新ツール(RUSTYSHADE, RUSTYMOVE等)を用いてインド・アフガニスタンの政府・国防機関を標的とした攻撃を行っています。特筆すべき点として、C2通信にGitHubのプライベートリポジトリを悪用しており、通常のトラフィックに紛れ込ませる手法が取られています。

■ 影響範囲
- 主にインドおよびアフガニスタンの政府・国防・通信セクター

■ 対応手順
1. ネットワークログにおいて、GitHub (github.com) への不自然な通信パターン(定期的かつ少量のデータ転送など)がないか確認してください。
2. エンドポイントにおいて、署名のないRust製バイナリの実行を監視してください。
3. 組織内の資産が標的となる可能性が高い場合は、EDR等の検知ルールを更新してください。

■ 参考情報
- Zscaler ThreatLabz Technical Report

対応優先度: 中
対応期限: 随時
Subject: [Intel] New Campaign 'Operation RapidRust' by Transparent Tribe

Dear Team,

We are sharing intelligence regarding a new campaign by the Pakistan-aligned threat actor Transparent Tribe (APT36).

■ Overview
The group is targeting government and defense entities in India and Afghanistan using a set of new Rust-based tools (RUSTYSHADE, RUSTYMOVE, PSNATCH, and BASHNATCH). A key characteristic of this operation is the use of private GitHub repositories for Command and Control (C2) infrastructure to evade detection.

■ Scope
- Government, Defense, and Telecom sectors in India and Afghanistan.

■ Recommended Actions
1. Monitor network traffic for anomalous patterns directed toward github.com that may indicate C2 activity.
2. Implement monitoring for the execution of unsigned Rust-based binaries on critical endpoints.
3. Update EDR/SIEM detection rules to identify the TTPs associated with Operation RapidRust.

■ Reference
- Zscaler ThreatLabz Technical Report

Priority: Medium
Deadline: Ongoing
B
今週中

CiscoのSecure Email Gateway (AsyncOS) および Secure Email and Web Manager において…

脆弱性🌐 英語ソース
🖥️ 製品Cisco
📅 2026-09-18📰 cert_fr
📌 一言でいうと
CiscoのSecure Email Gateway (AsyncOS) および Secure Email and Web Manager において、複数の脆弱性が報告されました。これらの脆弱性を悪用されると、リモートでのコード実行、SQLインジェクション、XSS、およびサービス拒否(DoS)攻撃を受ける可能性があります。影響を受けるバージョンは AsyncOS 16.0.x, 16.5.x および 15.5.5-0141 未満、Secure Email and Web Manager 16.x の一部です。
🔍該当判定
  • Cisco Secure Email Gateway を利用している
  • Cisco Secure Email and Web Manager を利用している
  • メールサーバーのOSとして AsyncOS (バージョン16.0.x, 16.5.x, 15.5.x) を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Ciscoが提供する最新のセキュリティアップデートを適用し、影響を受けるバージョンから修正済みバージョンへ更新することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Secure Email Gateway / Web Manager 脆弱性対応について

お疲れさまです。Cisco製品の脆弱性に関する情報共有です。

■ 概要
Cisco Secure Email Gateway (AsyncOS) および Secure Email and Web Manager において、リモートコード実行やSQLインジェクション、DoSなどを引き起こす複数の脆弱性が公開されました。

■ 影響範囲
- AsyncOS for Secure Email Gateway: 16.0.x (< 16.0.4-3021), 16.5.x (< 16.5.0-780), < 15.5.5-0141
- Secure Email and Web Manager: 16.x (< 16.5.0-429)

■ 対応手順
1. 自社で利用している製品のバージョンを確認してください。
2. Cisco公式セキュリティアドバイザリを確認し、修正済みバージョンへのアップデートを適用してください。

■ 参考情報
- Cisco Security Advisory (cisco-sa-esa-inj-2bLVGmhX / cisco-sa-hardening-esa-dfCrfXkm)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Cisco Secure Email Gateway / Web Manager Vulnerabilities

Dear IT Administration Team,

We are sharing information regarding multiple vulnerabilities identified in Cisco products.

■ Overview
Several vulnerabilities have been discovered in Cisco Secure Email Gateway (AsyncOS) and Secure Email and Web Manager, which could allow remote code execution, SQL injection, XSS, and Denial of Service (DoS).

■ Affected Scope
- AsyncOS for Secure Email Gateway: 16.0.x (< 16.0.4-3021), 16.5.x (< 16.5.0-780), < 15.5.5-0141
- Secure Email and Web Manager: 16.x (< 16.5.0-429)

■ Mitigation Steps
1. Verify the current version of the deployed products.
2. Apply the latest security updates provided by Cisco to move to a fixed version.

■ Reference
- Cisco Security Advisories (cisco-sa-esa-inj-2bLVGmhX / cisco-sa-hardening-esa-dfCrfXkm)

Priority: High
Deadline: Immediate
B
今週中

イランに関連するハクティビスト集団「Handala Hack」が、Telegramベースの監視バックドア「HEAVYGRAM」とDelphi製ユーティリティ「C…

脆弱性🌐 英語ソース
📅 2026-09-18📰 hackernews
📌 一言でいうと
イランに関連するハクティビスト集団「Handala Hack」が、Telegramベースの監視バックドア「HEAVYGRAM」とDelphi製ユーティリティ「CRUDEEXCLUDE」を使用していることが判明しました。CRUDEEXCLUDEはMicrosoft Defenderの除外パスを設定して検知を回避し、その後HEAVYGRAMを導入してパスワード窃取やリモートコマンド実行を行います。この活動は米国FBIによっても警告されており、機密情報の窃取を目的としたサイバー諜報活動の一環と考えられています。
🔍該当判定
  • 業務でWindows PCを利用し、かつチャットツールに『Telegram』をインストールしている
  • 身に覚えのないアプリや、出所不明のGUI(操作画面)付きソフトをWindowsにインストールした
  • Windows Defenderの『除外設定(スキャン対象外)』に、心当たりのないフォルダやファイルが登録されている
  • PCのレジストリ(自動起動設定)に、見覚えのないプログラムが追加されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なアプリケーションの実行を避け、Microsoft Defenderなどのエンドポイントセキュリティ製品の除外設定に意図しない変更がないか監視してください。また、Telegramなどのメッセージングアプリのセッションファイルが不当にアクセスされていないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】イラン系アクターによるHEAVYGRAM/CRUDEEXCLUDEの活動について

お疲れさまです。イランに関連する脅威アクター「Handala Hack」による新しいマルウェア活動に関する情報共有です。

■ 概要
攻撃者はまず「CRUDEEXCLUDE」というDelphi製ツールを用いてMicrosoft Defenderの除外パスを設定し、検知を回避します。その後、Telegramベースのバックドア「HEAVYGRAM」を導入し、リモートコマンド実行、パスワードおよびTelegramセッションファイルの窃取、スクリーンショット撮影などを行います。

■ 影響範囲
- Windows OS(Microsoft Defenderを利用している環境)

■ 対応手順
1. エンドポイントにおけるMicrosoft Defenderの「除外設定」に、管理者が意図しないパスが追加されていないか監査してください。
2. 不審なDelphi製バイナリや、Telegram APIと通信する未知のプロセスの有無を確認してください。
3. 組織内の特権アカウントにおけるセッション管理を強化してください。

■ 参考情報
- Group-IB Report / FBI Alert

対応優先度: 中
対応期限: 随時
Subject: [Intel] Iranian Actor Activity: HEAVYGRAM and CRUDEEXCLUDE

Dear Team,

We are sharing intelligence regarding the Iran-linked threat actor 'Handala Hack' and their use of specialized malware.

■ Overview
The actor utilizes a Delphi-based utility called 'CRUDEEXCLUDE' to configure Microsoft Defender exclusion paths for defense evasion. Once the environment is prepared, they deploy 'HEAVYGRAM,' a Telegram-based surveillance backdoor capable of remote command execution, data exfiltration (including Telegram session files), and screenshot capture.

■ Scope
- Windows environments utilizing Microsoft Defender.

■ Recommended Actions
1. Audit Microsoft Defender exclusion lists for any unauthorized or suspicious paths.
2. Monitor for unknown Delphi-based binaries or unauthorized processes communicating with Telegram API endpoints.
3. Review session management and MFA for privileged accounts to mitigate the risk of session theft.

■ Reference
- Group-IB / FBI Alerts

Priority: Medium
Deadline: Ongoing
B
今週中

WordPressのコアソフトウェアに、ログイン中の管理者が細工されたリンクを開くことで、意図せずテーマをインストールさせられる脆弱性

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇯🇵 Japan · 🇺🇸 US
🖥️ 製品WordPress
📅 2026-09-18📰 hackernews
📌 一言でいうと
WordPressのコアソフトウェアに、ログイン中の管理者が細工されたリンクを開くことで、意図せずテーマをインストールさせられる脆弱性が発見されました。この「Click2Shell」と呼ばれる攻撃チェーンは、単体では公式ディレクトリからのテーマインストールに留まりますが、インストールされたテーマ側の別の脆弱性と組み合わせることで、サーバー上での任意コード実行(RCE)に至る可能性があります。WordPressは修正版バージョン 7.1.1 をリリースしており、早急な更新が推奨されています。
🔍該当判定
  • 自社でWordPressを利用してWebサイトを運営している
  • WordPressの管理画面にログインできる「管理者権限」を持つユーザーがいる
  • WordPressのバージョンが 7.1.1 未満である
  • WordPress公式ディレクトリ以外の非公式なテーマを導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
WordPressを最新バージョン(7.1.1以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WordPress Click2Shell 脆弱性への対応について

お疲れさまです。WordPressのコアソフトウェアにおける脆弱性に関する情報共有です。

■ 概要
ログイン中の管理者が細工されたリンクをクリックすることで、意図せずテーマをインストールさせられる脆弱性が報告されました。単体ではテーマのインストールに留まりますが、テーマ側の脆弱性と連鎖することで、サーバー上での任意コード実行(RCE)を許す可能性があります。

■ 影響範囲
- WordPress 7.1.1 未満のバージョン

■ 対応手順
1. WordPressを最新バージョン(7.1.1以降)にアップデートしてください。
2. 管理者アカウントでの不審なリンクへのアクセスに注意してください。

■ 参考情報
- WordPress 公式セキュリティリリース

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] WordPress Click2Shell Vulnerability

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the WordPress core software.

■ Overview
Researchers have identified a flaw dubbed 'Click2Shell' where a logged-in administrator can be forced to install a theme from the official directory via a crafted link. While the core bug only installs a theme, it can be chained with a separate theme vulnerability to achieve Remote Code Execution (RCE) on the server.

■ Scope
- WordPress versions prior to 7.1.1

■ Mitigation Steps
1. Update WordPress to version 7.1.1 or later immediately.
2. Advise administrators to avoid clicking untrusted links while logged into the dashboard.

■ Reference
- WordPress Official Security Release

Priority: High
Deadline: Immediate
B
今週中

4つの主要なAIコーディングエージェントにおいて、プラグインのコードを悪意のあるものにすり替えることができる脆弱性「Plugin4Shell」

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
📅 2026-09-18📰 hackernews
📌 一言でいうと
4つの主要なAIコーディングエージェントにおいて、プラグインのコードを悪意のあるものにすり替えることができる脆弱性「Plugin4Shell」が発見されました。攻撃者はコミットハッシュを模したブランチ名を作成することで、エージェントが検証済みのバージョンをインストールしていると誤認させることが可能です。AnthropicとOpenAIは修正パッチをリリースしましたが、GitHub Copilotは未修正であり、GoogleのGemini CLIは製品廃止のため修正されない方針です。
🔍該当判定
  • GitHub Copilot を開発環境で利用している
  • Claude Code (バージョン 2.1.179 未満) を利用している
  • OpenAI Codex (バージョン 0.146.0 未満) を利用している
  • Gemini CLI を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. Claude CodeおよびCodexを利用している場合は、最新バージョン(Claude Code 2.1.179 / Codex 0.146.0 以降)へアップデートしてください。2. GitHub CopilotおよびGemini CLIの利用者は、信頼できないサードパーティ製プラグインの導入を避け、コードの整合性を慎重に確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIコーディングエージェントにおけるプラグイン脆弱性(Plugin4Shell)への対応について

お疲れさまです。AIコーディングエージェントのプラグイン管理における脆弱性に関する情報共有です。

■ 概要
AIエージェントがプラグインをインストールする際、コミットハッシュによる整合性検証を適切に行わないため、リポジトリ所有者が悪意のあるコードにすり替えることが可能な脆弱性(Plugin4Shell)が報告されました。

■ 影響範囲
- Claude Code (v2.1.179 未満)
- OpenAI Codex (v0.146.0 未満)
- GitHub Copilot (修正未提供)
- Gemini CLI (修正予定なし/廃止予定)

■ 対応手順
1. Claude Code および OpenAI Codex を利用している環境では、速やかに最新バージョンへのアップデートを適用してください。
2. GitHub Copilot および Gemini CLI を利用している場合は、信頼性の低い外部プラグインの利用を制限し、社内ガイドラインに基づいた利用を徹底させてください。

■ 参考情報
- Air Security 報告書

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Plugin4Shell Vulnerability in AI Coding Agents

Dear IT/Security Team,

We are sharing information regarding a vulnerability known as 'Plugin4Shell' affecting several AI coding agents.

■ Overview
It has been discovered that certain AI agents do not properly verify the commit hash of plugins they install. This allows a repository owner to trick the agent into installing malicious code by creating a branch name that mimics the expected commit hash.

■ Affected Products
- Claude Code (versions prior to 2.1.179)
- OpenAI Codex (versions prior to 0.146.0)
- GitHub Copilot (No fix currently available)
- Gemini CLI (Will not be patched due to retirement)

■ Required Actions
1. Update Claude Code and OpenAI Codex to the latest patched versions immediately.
2. For GitHub Copilot and Gemini CLI, restrict the use of untrusted third-party plugins and monitor for suspicious activity.

■ Reference
- Air Security Report

Priority: High
Deadline: Immediate
C
月内に

北朝鮮のハッカー集団「WaterPlum(別名:Contagious Interview)」が、AI企業などの偽の雇用主を装い、世界中のIT専門家やソフトウェア…

事案🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
📅 2026-09-18📰 cyberscoop
📌 一言でいうと
北朝鮮のハッカー集団「WaterPlum(別名:Contagious Interview)」が、AI企業などの偽の雇用主を装い、世界中のIT専門家やソフトウェア開発者を標的にしていることが判明しました。攻撃者は魅力的な求人を口実に、機密情報の窃取や仮想通貨の盗難を目的として標的のネットワークに侵入します。また、一部の攻撃者は北朝鮮人IT労働者として企業に潜入し、内部からシステムを操作する手法も併用しています。
🔍該当判定
  • AI、仮想通貨、NFT関連の企業から、採用面接や求人の連絡が来ている
  • 社内のエンジニアやIT担当者が、外部の求人サイトを通じて転職活動を行っている
  • Webシステムの設計・開発を、海外のフリーランスや外部委託業者に任せている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な求人メールやリクルーティングサービス経由の連絡に注意し、面接プロセスで不自然なソフトウェアのインストールを要求された場合は拒否すること。また、採用時の身元確認(KYC)を徹底することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の求人メールによるサイバー攻撃について

お疲れさまです。情報システム担当です。
北朝鮮のハッカー集団が、AI企業などの「偽の採用担当者」を装い、ITエンジニアや専門職を狙った攻撃を行っていることが報告されています。

ご協力をお願いしたいこと:
1. 知らない相手からの魅力的な求人メールや、SNS(LinkedIn等)経由の不審なスカウトに注意してください。
2. 面接や選考プロセスの中で、「テスト」と称して不審なファイルのダウンロードやソフトのインストールを求められた場合は、絶対に実行せず、すぐに情報システム部門へ報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Cyber Attacks via Fake Job Offers

Dear employees,

It has been reported that North Korean hacker groups are posing as recruiters from AI and tech companies to target IT professionals and developers.

What we need from you:
1. Be cautious of unsolicited job offers via email or professional social networks (e.g., LinkedIn).
2. If you are asked to download suspicious files or install software as part of a "technical test" or interview process, do NOT do so and report it to the IT security team immediately.

Deadline: Immediate
C
月内に

Unit 42は、AWS AgentCore Harnessのデフォルト設定において、プロンプトインジェクションを通じてAgentCore Identityで管…

脆弱性🌐 英語ソース
📅 2026-09-18📰 unit42
📌 一言でいうと
Unit 42は、AWS AgentCore Harnessのデフォルト設定において、プロンプトインジェクションを通じてAgentCore Identityで管理される平文の認証情報を窃取できる脆弱性を発見しました。攻撃者はエージェントの動作を操作し、アイデンティティ保管庫から機密情報を抽出させることが可能です。この問題は、AIエージェントの権限管理と実行環境の分離が不十分であることに起因しています。
🔍該当判定
  • AWS AgentCore Harness を利用してAIエージェントを構築・運用している
  • AWS AgentCore Identity を利用して、AIエージェント用の認証情報(パスワードやAPIキー)を管理している
  • AIエージェントから MCP (Model Context Protocol) サーバーへの連携設定を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. AgentCore Harnessのデフォルト設定を見直し、最小権限の原則を適用すること。 2. プロンプトインジェクション対策として、入力バリデーションと出力フィルタリングを強化すること。 3. エージェントがアクセスできる認証情報の範囲を厳格に制限し、機密情報の露出を最小限に抑えること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AWS AgentCore Harness における認証情報漏洩リスクについて

お疲れさまです。AWS AgentCore Harnessに関するセキュリティリスクの情報共有です。

■ 概要
AWS AgentCore Harnessのデフォルト設定において、プロンプトインジェクション攻撃により、AgentCore Identityに保存されている平文の認証情報が窃取される可能性があることが報告されました。AIエージェントの制御を奪われることで、アイデンティティ保管庫からのデータ抽出が可能になります。

■ 影響範囲
- AWS AgentCore Harness および AgentCore Identity を利用している環境

■ 対応手順
1. エージェントに割り当てられているIAMロールおよび権限が最小限であるか確認してください。
2. AgentCore Identityで管理されるシークレットへのアクセス制御を再評価してください。
3. ユーザー入力がエージェントの指示に直接影響を与えないよう、ガードレール等の対策を検討してください。

■ 参考情報
- Unit 42 Research: A Vault with a Heap-View

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Advisory] Credential Exfiltration Risk in AWS AgentCore Harness

Dear IT/Security Team,

We are sharing information regarding a security vulnerability identified in AWS AgentCore Harness.

■ Overview
Unit 42 has discovered that default configurations in AWS AgentCore Harness may allow attackers to exfiltrate plaintext credentials managed by AgentCore Identity via prompt injection. Attackers can manipulate the agent's execution flow to access the identity vault.

■ Scope
- Environments utilizing AWS AgentCore Harness and AgentCore Identity.

■ Mitigation Steps
1. Review and enforce the principle of least privilege for IAM roles assigned to agents.
2. Re-evaluate access controls for secrets stored within AgentCore Identity.
3. Implement robust input validation and output filtering (guardrails) to prevent prompt injection.

■ Reference
- Unit 42 Research: A Vault with a Heap-View

Priority: High
Deadline: Immediate review recommended
C
月内に

カスペルスキー社が、人気映画「オデッセイ」などを装って配布されるモジュール型マルウェア「MovieReaper」を発見しました

脆弱性🔄 続報🌐 英語ソース
📅 2026-09-18📰 xakep
📌 一言でいうと
カスペルスキー社が、人気映画「オデッセイ」などを装って配布されるモジュール型マルウェア「MovieReaper」を発見しました。攻撃者は公開 torrent ファイルアーカイブである itorrents[.]org を侵害し、magnet リンクを通じてユーザーに悪意のあるダウンローダーを配布しています。特にロシアで多くの被害が確認されており、数百人のユーザーや組織が影響を受けています。
🔍該当判定
  • 社内PCで、映画や動画などのファイルをトレント(Torrent)経由でダウンロードしている
  • 社内PCで、サイト「itorrents[.]org」またはそれに類するトレント配布サイトにアクセスしている
  • 社内PCで、映画『オデュッセイア(Odyssey)』などの人気映画ファイルを非公式ルートで入手しようとした
上記いずれにも該当しない → 静観でOK
✅該当時の対応
信頼できないソース(特に torrent サイトや非公式のファイル共有サイト)からソフトウェアやメディアファイルをダウンロードしないこと。エンドポイント保護製品を最新の状態に保ち、不審なファイルの実行を制限すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】映画などのファイル配布を装ったウイルスへの注意について

お疲れさまです。情報システム担当です。
インターネット上のファイル共有サイト(torrentサイト等)で、人気映画などを装ったウイルス(MovieReaper)が配布されていることが確認されました。

ご協力をお願いしたいこと:
1. 業務PCで torrent サイトなどの非公式なファイル共有サービスを利用しないでください。
2. 出所不明のファイルや、不自然な形式の実行ファイルをダウンロード・起動しないでください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Malware Disguised as Movie Downloads

Dear employees,
It has been reported that malware called 'MovieReaper' is being distributed via torrent sites, disguised as popular movies.

Requested Actions:
1. Do not use unofficial file-sharing or torrent services on company devices.
2. Do not download or execute files from untrusted sources.

Deadline: Immediate
C
月内に

Oracle Virtualization (Oracle VM VirtualBox バージョン 7.2.16) において、複数の脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Oracle
📅 2026-09-18📰 cert_fr
📌 一言でいうと
Oracle Virtualization (Oracle VM VirtualBox バージョン 7.2.16) において、複数の脆弱性が発見されました。これらの脆弱性を悪用されると、リモートでの任意のコード実行、サービス拒否 (DoS)、およびデータの機密性への影響が生じる可能性があります。ユーザーはベンダーが提供する最新の修正パッチを適用することが推奨されています。
🔍該当判定
  • PCで仮想化ソフト『Oracle VM VirtualBox』をインストールして利用している
  • 利用している『Oracle VM VirtualBox』のバージョンが 7.2.16 である
  • 社内サーバーや開発環境で『Oracle VM VirtualBox』を動作させている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーのセキュリティ速報を確認し、最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle VM VirtualBox 脆弱性対応について

お疲れさまです。Oracle Virtualization に関する脆弱性情報共有です。

■ 概要
Oracle VM VirtualBox において、リモートコード実行 (RCE) やサービス拒否 (DoS) を引き起こす可能性のある複数の脆弱性が報告されました。

■ 影響範囲
- Oracle VM VirtualBox バージョン 7.2.16

■ 対応手順
1. 自社環境における Oracle VM VirtualBox のバージョンを確認してください。
2. 該当する場合、Oracle 公式のセキュリティ速報に基づき、最新の修正パッチを適用してください。

■ 参考情報
- Oracle Virtualization セキュリティ速報 (cspusep2026)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Oracle VM VirtualBox Vulnerabilities

Dear IT/Security Team,

We are sharing information regarding multiple vulnerabilities discovered in Oracle Virtualization.

■ Overview
Several vulnerabilities have been identified in Oracle VM VirtualBox that could lead to remote code execution (RCE), remote denial of service (DoS), and data confidentiality breaches.

■ Affected Scope
- Oracle VM VirtualBox version 7.2.16

■ Remediation Steps
1. Verify the version of Oracle VM VirtualBox currently in use within the environment.
2. Apply the latest security patches as provided in the official Oracle security bulletin.

■ Reference
- Oracle Virtualization Security Bulletin (cspusep2026)

Priority: High
Deadline: Immediate