🔥 この日の重要情報
2026-09-22 更新
B
今週中

Check Point Management Server 等の製品に、リモートコード実行 (RCE) が可能な脆弱性 (CVE-2026-93616)…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-93616
📅 2026-09-22📰 csirt_it
📌 一言でいうと
Check Point Management Server 等の製品に、リモートコード実行 (RCE) が可能な脆弱性 (CVE-2026-93616) が発見され、既にネットワーク上での悪用が確認されています。この脆弱性は CVSS v3.1 スコア 9.8 と非常に深刻であり、認証されていないリモートの攻撃者が適切に細工したリクエストを送信することで、任意のコードを実行できる可能性があります。影響を受ける製品には Security Management Server や SmartEvent などが含まれます。
🔍該当判定
  • Check Point社の『Security Management Server』または『Multi-Domain Security Management Server』を利用している
  • Check Point社の『Log Server』または『Multi-Domain Log Server』を利用している
  • Check Point社の『SmartEvent』を利用している
  • 利用しているCheck Point製品のバージョンが R82.20 または R82.10 である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新のホットフィックス (Hotfix Take 1 以降など) を速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Check Point Management Server CVE-2026-93616 対応について

お疲れさまです。Check Point 製品の脆弱性に関する情報共有です。

■ 概要
Check Point Management Server 等において、リモートコード実行 (RCE) が可能な脆弱性 (CVE-2026-93616) が確認されました。CVSS v3.1 スコアは 9.8 と極めて高く、既にネットワーク上での悪用が報告されています。認証されていない攻撃者が任意のコードを実行できる可能性があります。

■ 影響範囲
- Check Point Security Management Server
- Multi-Domain Security Management Server
- Log Server
- Multi-Domain Log Server
- SmartEvent
- 対象バージョン: R82.20 (Hotfix Take 1 未適用)、R82.10 等の旧バージョン

■ 対応手順
1. 自社環境で利用している Check Point 管理サーバーのバージョンを確認してください。
2. ベンダーより提供されている最新のホットフィックス (Hotfix Take 1 以降) を適用してください。

■ 参考情報
- Check Point 公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] Check Point Management Server CVE-2026-93616 Remediation

Dear Team,

This is a technical alert regarding a critical vulnerability in Check Point products.

■ Overview
A remote code execution (RCE) vulnerability (CVE-2026-93616) has been identified in Check Point Management Server and related components. It has a CVSS v3.1 score of 9.8 and is currently being exploited in the wild. Unauthenticated remote attackers can execute arbitrary code via specially crafted requests.

■ Affected Scope
- Check Point Security Management Server
- Multi-Domain Security Management Server
- Log Server
- Multi-Domain Log Server
- SmartEvent
- Versions: R82.20 (prior to Hotfix Take 1), R82.10, and earlier versions.

■ Remediation Steps
1. Verify the current version of your Check Point management and log servers.
2. Apply the latest Hotfix (Hotfix Take 1 or newer) provided by the vendor immediately.

■ Reference
- Check Point Official Advisory

Priority: High
Deadline: Immediate
B
今週中

研究者のAbdelhamid Naceri(Nightmare Eclipse)が、Microsoft Defenderのプラットフォームおよびシグネチャ更新を…

脆弱性🌐 英語ソース📰 4記事🌐 3 countries
🇺🇸 US (2) · 🇮🇹 Italy · 🇬🇧 UK
📅 2026-09-22📰 securityweek
📌 一言でいうと
研究者のAbdelhamid Naceri(Nightmare Eclipse)が、Microsoft Defenderのプラットフォームおよびシグネチャ更新を妨害する新しいPoCエクスプロイト「BigDiskBuster」を公開しました。このツールは、現在サポートされているすべてのWindowsバージョンで動作するとされており、セキュリティソフトの更新を停止させることで攻撃の足がかりにする可能性があります。著者はコードにまだバグがあるとしていますが、Defenderの防御機能を無効化するリスクを提示しています。
🔍該当判定
  • Windows OS(Windows 10, 11, Server等)を社内で利用している
  • セキュリティソフトとして「Microsoft Defender」を利用している
  • Microsoft Defenderの定義ファイルやプラットフォームの更新が正常に行われているか確認したい
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Microsoftからの公式パッチまたは修正プログラムの提供を待ち、速やかに適用すること。また、EDRなどの多層防御を導入し、単一のセキュリティ製品に依存しない体制を構築することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Defender 更新妨害エクスプロイト (BigDiskBuster) について

お疲れさまです。Microsoft Defenderに関する新たな脆弱性情報の共有です。

■ 概要
研究者のAbdelhamid Naceri氏により、Microsoft Defenderのプラットフォームおよびシグネチャ更新を妨害するPoCエクスプロイト「BigDiskBuster」が公開されました。これにより、最新の定義ファイルが適用されず、検知能力が低下するリスクがあります。

■ 影響範囲
- サポートされているすべてのWindowsバージョン

■ 対応手順
1. Microsoftからの公式アップデートおよび修正プログラムの発表を監視してください。
2. Defenderの更新ステータスを監視し、異常に更新が停止している端末がないか確認してください。
3. 他のセキュリティレイヤー(EDR/ネットワーク監視等)による補完的な検知体制を維持してください。

■ 参考情報
- SecurityWeek 記事: Nightmare Eclipse Drops New Microsoft Defender Exploit

対応優先度: 中
対応期限: 修正パッチ提供後速やかに
Subject: [Info] Microsoft Defender Update Inhibition Exploit (BigDiskBuster)

Dear Team,

We are sharing information regarding a new PoC exploit targeting Microsoft Defender.

■ Overview
Researcher Abdelhamid Naceri (Nightmare Eclipse) has released 'BigDiskBuster,' a PoC exploit that prevents Microsoft Defender from completing platform and signature updates. This could leave systems vulnerable by preventing the latest threat definitions from being applied.

■ Scope
- All currently supported versions of Windows

■ Recommended Actions
1. Monitor for official security updates and patches from Microsoft.
2. Audit Defender update statuses across the fleet to ensure signatures are current.
3. Ensure defense-in-depth measures (EDR, network monitoring) are active to mitigate risks if Defender is compromised.

■ Reference
- SecurityWeek: Nightmare Eclipse Drops New Microsoft Defender Exploit

Priority: Medium
Deadline: Upon release of official patch
B
今週中

中国の脅威アクターが、ZyXEL GS1900スイッチの脆弱性(CVE-2026-7273)を悪用して世界48カ国のデバイスから機密情報を窃取していること

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇮🇹 Italy · 🇹🇼 Taiwan
🔢 CVECVE-2026-7273
📅 2026-09-22📰 securityweek
📌 一言でいうと
中国の脅威アクターが、ZyXEL GS1900スイッチの脆弱性(CVE-2026-7273)を悪用して世界48カ国のデバイスから機密情報を窃取していることが判明しました。この脆弱性は認証なしでOSコマンドを実行可能なスタックベースのバッファオーバーフローであり、攻撃者は難読化されたPythonスクリプトを用いてルート資格情報のハッシュやネットワーク設定を抽出しています。多くの侵害済みデバイスで工場出荷時のデフォルトパスワードが使用されていたことが報告されており、さらなる攻撃のリスクが高まっています。
🔍該当判定
  • ZyXEL製のスイッチ(ネットワークハブ)の『GS1900』シリーズを利用している
  • GS1900シリーズのファームウェアバージョンが『2.10〜2.90』のままである
  • GS1900シリーズの管理画面のパスワードを、工場出荷時の初期設定のまま利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 対象のZyXEL GS1900スイッチのファームウェアを最新バージョンにアップデートすること。 2. デフォルトの管理パスワードを直ちに強力な固有のパスワードに変更すること。 3. 管理インターフェースへのアクセス制限(ACL等)を適切に設定すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ZyXEL GS1900スイッチ CVE-2026-7273 対応について

お疲れさまです。ZyXEL製スイッチの脆弱性に関する情報共有です。

■ 概要
ZyXEL GS1900シリーズにおいて、認証なしでOSコマンドを実行可能なスタックベースのバッファオーバーフローの脆弱性(CVE-2026-7273, CVSS 8.8)が確認されました。現在、中国系アクターによる実環境での悪用が観測されており、ルート資格情報のハッシュや設定情報の窃取が行われています。

■ 影響範囲
- 対象製品: ZyXEL GS1900 シリーズ(10モデル)
- 脆弱なバージョン: ファームウェア 2.10-2.90 等

■ 対応手順
1. 運用中のGS1900スイッチのファームウェアバージョンを確認し、最新のセキュリティアップデートを適用してください。
2. 管理者パスワードが工場出荷時のデフォルトのままでないか確認し、変更してください。
3. 外部から管理画面にアクセスできないよう、ネットワーク的に隔離またはアクセス制限を徹底してください。

■ 参考情報
- GreyNoise Threat Intelligence Report
- ZyXEL 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] ZyXEL GS1900 Switches CVE-2026-7273

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in ZyXEL GS1900 switches.

■ Overview
A stack-based buffer overflow vulnerability (CVE-2026-7273, CVSS 8.8) has been identified in ZyXEL GS1900 switches, allowing unauthenticated OS command execution. Active exploitation by a Chinese threat actor has been observed, targeting sensitive information such as hashed root credentials and network configurations.

■ Scope
- Affected Products: ZyXEL GS1900 series (10 models)
- Vulnerable Versions: Firmware versions 2.10-2.90 and others in scope

■ Action Plan
1. Verify the firmware version of all deployed GS1900 switches and apply the latest security patches released by ZyXEL.
2. Ensure that factory default credentials have been changed to strong, unique passwords.
3. Restrict access to the management interface via ACLs or network segmentation to prevent external exposure.

■ Reference
- GreyNoise Threat Intelligence Report
- ZyXEL Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

NPMエコシステムにおいて、悪意のあるパッケージ「indexed-btree」が数百万回ダウンロードされるサプライチェーン攻撃

事案🔄 続報🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
📅 2026-09-22📰 securityweek
📌 一言でいうと
NPMエコシステムにおいて、悪意のあるパッケージ「indexed-btree」が数百万回ダウンロードされるサプライチェーン攻撃が確認されました。このパッケージは正当な「sorted-btree」を模倣し、検出を避けるためにインストールスクリプトではなくJavaScriptのプロトタイプコードに悪意のあるトリガーを隠蔽していました。攻撃者は信頼を得るために、悪意のあるコードを含まない正当に見えるGitHubリポジトリを別途作成し、擬似的なコミット履歴を構築していました。
🔍該当判定
  • JavaScript/TypeScriptを用いた自社開発のシステムやアプリがある
  • パッケージ管理ツールに『npm』または『yarn』を利用している
  • プロジェクトの依存関係(package.json)に『indexed-btree』というライブラリが含まれている
  • 最近、B-tree/インデックス関連の機能実装で『sorted-btree』の代わりに『indexed-btree』を導入した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 依存関係に 'indexed-btree' が含まれていないか確認し、含まれている場合は直ちに削除すること。 2. パッケージの導入時に、GitHubのスター数やコミット履歴だけでなく、信頼できるソースであるかを慎重に検証すること。 3. ソフトウェア構成分析 (SCA) ツールを導入し、悪意のあるパッケージの検知体制を強化すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】悪意のあるNPMパッケージ「indexed-btree」への対応について

お疲れさまです。NPMサプライチェーン攻撃に関する情報共有です。

■ 概要
正当なパッケージ「sorted-btree」を模倣した悪意のあるパッケージ「indexed-btree」が配布されており、数百万回のダウンロードが記録されています。本攻撃はインストールスクリプトではなくJavaScriptプロトタイプコードにトリガーを隠蔽しており、従来の検知手法を回避する巧妙な設計となっています。

■ 影響範囲
- 対象製品: NPMパッケージ「indexed-btree"
- 影響を受ける環境: 当該パッケージを依存関係に含めて利用しているプロジェクト

■ 対応手順
1. プロジェクトの package.json および lock ファイルを確認し、「indexed-btree」が含まれていないか調査してください。
2. 万が一検出された場合は、直ちにパッケージを削除し、影響範囲(機密情報の漏洩等)を確認してください。
3. 開発チームに対し、類似名のパッケージ(タイポスクワッティング等)への注意喚起を行ってください。

■ 参考情報
- Checkmarx Report

対応優先度: 高
対応期限: 本日中
Subject: [Alert] Malicious NPM Package 'indexed-btree' Supply Chain Attack

Dear IT/Security Team,

We are sharing information regarding a supply chain attack targeting the NPM ecosystem.

■ Overview
A malicious package named 'indexed-btree' has been identified, mimicking the legitimate 'sorted-btree' utility. The attacker bypassed standard security detections by embedding the malicious trigger within the JavaScript prototype code instead of using install scripts. The package has reportedly reached millions of downloads.

■ Scope
- Affected Package: indexed-btree (NPM)
- Impacted Environments: Any project utilizing this package as a dependency.

■ Action Plan
1. Audit project package.json and lock files to identify if 'indexed-btree' is present.
2. If found, immediately remove the package and conduct an incident response investigation to determine if any data exfiltration occurred.
3. Educate development teams on the risks of typosquatting and the importance of verifying package authenticity.

■ Reference
- Checkmarx Report

Priority: High
Deadline: Immediate
B
今週中

Microsoft SharePoint Serverの脆弱性(CVE-2026-65660)が、当初の「なりすまし」という分類に反し、実際には認証済みリモート…

脆弱性🌐 英語ソース
🖥️ 製品SharePoint
🔢 CVECVE-2026-65660
📅 2026-09-22📰 hackernews
📌 一言でいうと
Microsoft SharePoint Serverの脆弱性(CVE-2026-65660)が、当初の「なりすまし」という分類に反し、実際には認証済みリモートコード実行(RCE)を可能にすることが判明しました。この脆弱性はSharePoint Server 2016、2019、およびSubscription Editionに影響します。Microsoftの公式アドバイザリでは低く評価されていましたが、NVDではCVSS 8.8の高リスクとしてスコア付けされています。
🔍該当判定
  • 自社で『SharePoint Server 2016』を運用している
  • 自社で『SharePoint Server 2019』を運用している
  • 自社で『SharePoint Server Subscription Edition』を運用している
上記いずれにも該当しない(クラウド版のSharePoint Onlineのみ利用している場合を含む) → 静観でOK
✅該当時の対応
2026年8月11日にリリースされたセキュリティ更新プログラムを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft SharePoint Server CVE-2026-65660 対応について

お疲れさまです。SharePoint Serverの脆弱性に関する情報共有です。

■ 概要
CVE-2026-65660は、当初Microsoftより「なりすまし」の脆弱性とされていましたが、実際には認証済みの攻撃者がリモートでコードを実行(RCE)できる深刻な脆弱性であることが判明しました。NVDによるCVSSスコアは8.8と高く、迅速な対応が推奨されます。

■ 影響範囲
- SharePoint Server 2016
- SharePoint Server 2019
- SharePoint Server Subscription Edition

■ 対応手順
1. 適用済みのパッチバージョンを確認してください。
2. 未適用の場合は、2026年8月11日リリースのセキュリティ更新プログラムを適用してください。

■ 参考情報
- Microsoft Security Update (August 11)
- NVD CVE-2026-65660

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Microsoft SharePoint Server CVE-2026-65660

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Microsoft SharePoint Server.

■ Overview
CVE-2026-65660 was initially classified by Microsoft as a spoofing flaw. However, technical analysis has revealed that it actually allows authenticated Remote Code Execution (RCE). The NVD has assigned a CVSS score of 8.8, indicating a high severity level.

■ Affected Products
- SharePoint Server 2016
- SharePoint Server 2019
- SharePoint Server Subscription Edition

■ Remediation Steps
1. Verify the current patch level of your SharePoint installations.
2. Apply the security updates released on August 11, 2026, if not already installed.

■ Reference
- Microsoft Security Update (August 11)
- NVD CVE-2026-65660

Priority: High
Deadline: Immediate
C
月内に

Larva-25012攻撃者が、ユーザーの同意なくインターネット帯域幅を外部に共有させる「Proxyware」を再び活発に配布しています

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇰🇷 Korea (2)
📅 2026-09-22📰 asec_ko
📌 一言でいうと
Larva-25012攻撃者が、ユーザーの同意なくインターネット帯域幅を外部に共有させる「Proxyware」を再び活発に配布しています。攻撃者は主にYouTube無料ダウンロードサイトの広告やGitHub上の偽ツール、不法ソフトウェア配布ページなどを利用して感染を広げています。特に、過去に感染したシステムに導入済みのDPLoader(JavaScript/Python版)を悪用して、C&Cサーバーの指示に基づき追加のコマンドを実行させる手法が確認されています。
🔍該当判定
  • YouTubeの動画を保存できる「無料ダウンロードサイト」を社内PCで利用している
  • Steamなどのゲームソフト向け「最適化・整理ツール」をGitHub等からダウンロードして導入した
  • ライセンス未取得の「クラックソフト(不正コピーソフト)」を社内PCにインストールした
  • 社内PCに心当たりのない「NodeJS」や「Python」がインストールされ、タスクスケジューラに登録されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 出所不明のソフトウェアやクラックツール、無料ダウンロードサイトの利用を禁止する。2. 不審なプロセス(NodeJSやPowerShellの異常な動作)やタスクスケジューラの登録内容を監視する。3. EDR等のセキュリティ製品を導入し、不審なネットワーク通信を遮断する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な無料ソフトやダウンロードサイトの利用について

お疲れさまです。情報システム担当です。
インターネット上の無料ダウンロードサイトや、非公式のツール(ソフトのクラック版など)を通じて、PCの動作を重くし、通信帯域を盗み出す悪意のあるプログラムが配布されていることが確認されました。

ご協力をお願いしたいこと:
1. 公式ストアや社認可済みのルート以外からソフトウェアをダウンロードしない
2. 「無料ダウンロード」などのポップアップ広告をクリックしない
3. PCの動作が極端に遅くなった場合は、すぐに情報システム担当へ報告する

対応期限: 本日中(周知確認)
Subject: [Security Alert] Caution Against Unofficial Software Downloads

Dear employees,
We have observed a trend where malicious programs are distributed through free download sites and unofficial software tools. These programs can slow down your PC and steal your network bandwidth without your knowledge.

Requested Actions:
1. Do not download software from sources other than official stores or company-approved channels.
2. Avoid clicking on "Free Download" pop-up advertisements.
3. Report to the IT department immediately if you notice a significant drop in your PC's performance.

Deadline: Immediate
C
月内に

Nmap Scripting Engine (NSE) を使用して独自のカスタムスクリプトを作成する方法を解説する技術記事です

脆弱性🌐 英語ソース
🔢 CVECVE-2025-55182
📅 2026-09-22📰 xakep
📌 一言でいうと
Nmap Scripting Engine (NSE) を使用して独自のカスタムスクリプトを作成する方法を解説する技術記事です。Lua言語を用いたスクリプトの基本構造から、HTTPファジング、Elasticsearchのチェック、およびCVE-2025-55182 (React2Shell) のエクスプロイト実装までを具体的に紹介しています。ペネトレーションテストにおける自動化と情報収集の効率化を目的としたガイドとなっています。
🔍該当判定
  • 社内でNmap(ネットワークスキャンツール)を導入・利用している
  • Elasticsearchを外部(インターネット)からアクセス可能な状態で運用している
  • React2Shell(CVE-2025-55182)の影響を受けるソフトウェアを導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
管理者は、Nmapなどのスキャンツールによる不審なトラフィックを監視し、特にReact2Shell (CVE-2025-55182) 等の脆弱性が存在するサービスを最新の状態にアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Nmapカスタムスクリプトによる脆弱性スキャンへの注意について

お疲れさまです。Nmap Scripting Engine (NSE) を用いたカスタムスクリプト作成に関する技術情報が公開されました。

■ 概要
攻撃者がNSEを用いて特定の脆弱性(例:CVE-2025-55182 / React2Shell)を自動的に検出し、エクスプロイトするスクリプトを容易に作成・配布できる可能性があります。

■ 影響範囲
- Nmapによるスキャンが可能なネットワーク上の全資産
- 特にReact2Shell等の脆弱性を抱える未修正のサービス

■ 対応手順
1. 外部から社内資産へのNmapスキャン等の偵察活動を検知できるよう、IDS/IPSのシグネチャを確認してください。
2. CVE-2025-55182 等の既知の脆弱性に対し、パッチ適用が完了しているか再確認してください。

■ 参考情報
- Nmap Scripting Engine (NSE) 公式ドキュメント

対応優先度: 低
対応期限: 適宜
Subject: [Info] Awareness of Custom Nmap Scripts for Vulnerability Scanning

Dear team,

Technical information regarding the creation of custom scripts for the Nmap Scripting Engine (NSE) has been published.

■ Overview
Attackers can easily develop and distribute NSE scripts to automatically detect and exploit specific vulnerabilities, such as CVE-2025-55182 (React2Shell).

■ Scope
- All network assets reachable by Nmap scans.
- Specifically, unpatched services vulnerable to React2Shell and similar exploits.

■ Recommended Actions
1. Review IDS/IPS signatures to ensure detection of reconnaissance activities, including Nmap scans.
2. Verify that patches for known vulnerabilities, including CVE-2025-55182, have been applied.

■ Reference
- Nmap Scripting Engine (NSE) Official Documentation

Priority: Low
Deadline: As appropriate
C
月内に

北朝鮮の脅威アクター「WaterPlum(別名:Contagious Interview)」による、IT専門家を標的とした巧妙な採用詐欺キャンペーンが明らかにな…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
📅 2026-09-22📰 securityweek
📌 一言でいうと
北朝鮮の脅威アクター「WaterPlum(別名:Contagious Interview)」による、IT専門家を標的とした巧妙な採用詐欺キャンペーンが明らかになりました。攻撃者はAIや仮想通貨企業の採用担当者を装い、偽の求人を通じてマルウェアを感染させ、仮想通貨ウォレットから約1,071万ドルを窃取したとされています。また、日本で初めて北朝鮮による「ラップトップファーム(貸し出しPC群)」が解体されたことも報告されています。
🔍該当判定
  • AI、仮想通貨、NFT、Web3関連の事業を展開している
  • エンジニアやWebデザイナーを外部から採用・募集している
  • 求人サイトやエージェントを通じて、IT専門職の採用活動を行っている
  • 社内で仮想通貨(暗号資産)のウォレットを管理・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な求人メールやSNS経由のスカウトに注意し、信頼できない送信元から提供されたファイルの実行やリンクへのアクセスを避けること。特にIT専門職の方は、採用プロセスにおける過度な技術テストや不自然なソフトウェア導入要求に警戒してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の求人メールによるウイルス感染について

お疲れさまです。情報システム担当です。
ITエンジニアや専門職を狙った、巧妙な「偽の採用スカウト」による攻撃が確認されています。

ご協力をお願いしたいこと:
1. 知らない相手からの求人勧誘メールやSNSのメッセージにあるURLを安易にクリックしない
2. 採用選考の一環として、不審なソフトウェアのインストールやファイルの実行を求められた場合は、絶対に指示に従わず、すぐにシステム担当へ報告してください

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Fake Job Recruitment Emails

Hi everyone,
We have observed a sophisticated attack targeting IT professionals through fake job recruitment scams.

What we need from you:
1. Do not click on links in recruitment emails or social media messages from unknown senders.
2. If you are asked to install suspicious software or execute files as part of a technical test or hiring process, do NOT do so and report it to the IT security team immediately.

Deadline: Immediate
C
月内に

MetaのAIアシスタント「Muse」のMac版において、隠し設定を変更することで攻撃者が音声入力を横取りし、バックドアとして利用できる脆弱性

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
📅 2026-09-22📰 hackernews
📌 一言でいうと
MetaのAIアシスタント「Muse」のMac版において、隠し設定を変更することで攻撃者が音声入力を横取りし、バックドアとして利用できる脆弱性が発見されました。この攻撃には既にMac上でコードを実行できる権限が必要ですが、ClickFixなどの手法を用いてリモートから権限を奪取される可能性があります。Museに付与された広範な権限(ファイル、メール、カレンダー等へのアクセス)が悪用されるリスクがあります。
🔍該当判定
  • Mac(Apple製PC)を利用している
  • Meta社が提供するAIアシスタント「Muse」をインストールしている
  • Meta Museを米国などの利用可能地域で有効化し、ファイルやメールへのアクセス権限を与えている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なコマンドの実行やリンクのクリックを避けること。AIアシスタントへの権限付与を最小限に留めること。ベンダーからの修正アップデートを適用すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIアシスタント「Meta Muse」利用時の注意について

お疲れさまです。情報システム担当です。
Meta社が提供するAIアシスタント「Muse」のMac版において、悪意のある操作により音声入力の内容が外部に送信される可能性がある脆弱性が報告されました。

ご協力をお願いしたいこと:
1. 出所不明なメールやウェブサイトで指示されたコマンドをターミナルなどで実行しないでください。
2. AIアシスタントに過剰な権限(すべてのファイルへのアクセスなど)を与えていないか確認し、必要最小限の設定にしてください。

対応期限: 本日中
Subject: [Security Alert] Caution when using Meta Muse AI Assistant

Hi everyone,

A vulnerability has been reported in the Mac version of Meta's AI assistant, "Muse," which could allow attackers to intercept voice prompts if they can execute code on your machine.

What we need you to do:
1. Do not run any commands in the terminal or click suspicious links provided by unknown sources.
2. Review the permissions granted to the Muse app and ensure it only has access to the data absolutely necessary for your work.

Deadline: Immediate