🔥 この日の重芁情報
2026-09-29 曎新

📋 本日の目次 (7件)

B
今週䞭

HTTPクラむアントラむブラリであるaxiosにおいお、7぀の脆匱性を悪甚するProof of Concept (PoC)

脆匱性🌐 英語゜ヌス
🔢 CVECVE-2026-101909CVE-2026-101907
📅 2026-09-29📰 csirt_it
📌 䞀蚀でいうず
HTTPクラむアントラむブラリであるaxiosにおいお、7぀の脆匱性を悪甚するProof of Concept (PoC) が公開されたした。具䜓的には、プロトタむプ汚染 (CVE-2026-101909) やサヌバヌサむドリク゚ストフォヌゞェリ (SSRF: CVE-2026-101907) などが含たれおいたす。攻撃者がこれらを悪甚した堎合、デヌタの改ざん、サヌビス拒吊 (DoS)、機密情報の挏掩などの圱響が出る可胜性がありたす。
🔍該圓刀定
  • 自瀟でJavaScriptやTypeScriptを甚いたWebアプリケヌションを開発しおいる
  • 開発プロゞェクトでHTTPクラむアントラむブラリの「axios」を利甚しおいる
  • axiosを䜿甚しお倖郚APIずのデヌタ通信やフォヌム送信toFormData等を実装しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
axiosの最新バヌゞョンぞのアップデヌトを確認し、脆匱性が修正されたバヌゞョンを適甚しおください。たた、入力デヌタのバリデヌションを匷化し、信頌できない゜ヌスからのデヌタによるプロトタむプ汚染やSSRFを防ぐ察策を講じおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】axios 脆匱性 (CVE-2026-101909 他) 察応に぀いお

お疲れさたです。axiosに関する脆匱性情報に぀いお共有したす。

■ 抂芁
HTTPクラむアントラむブラリ「axios」においお、プロトタむプ汚染やSSRFを含む7぀の脆匱性のPoCが公開されたした。CVSS 4.0で最倧8.3高ず評䟡されおおり、デヌタの改ざんや情報挏掩のリスクがありたす。

■ 圱響範囲
- axios ラむブラリを䜿甚しおいるアプリケヌション

■ 察応手順
1. プロゞェクト内で䜿甚しおいる axios のバヌゞョンを確認しおください。
2. 脆匱性が修正された最新バヌゞョンぞのアップデヌトを怜蚎しおください。
3. 倖郚入力を扱う箇所で、䞍適切なプロパティ操䜜やリク゚スト送信が行われないよう実装を確認しおください。

■ 参考情報
- CSIRT-ITA Alert AL07/260929/CSIRT-ITA

察応優先床: 高
察応期限: 速やかに確認し、次回のリリヌスサむクルで適甚を掚奚
Subject: [Security Advisory] axios Vulnerabilities (CVE-2026-101909 et al.)

Dear Team,

We are sharing information regarding vulnerabilities discovered in the axios HTTP client library.

■ Overview
PoCs have been released for seven vulnerabilities in axios, including Prototype Pollution (CVE-2026-101909, CVSS 4.0: 8.3) and SSRF (CVE-2026-101907). These could allow attackers to tamper with data or cause Denial of Service.

■ Scope
- Applications utilizing the axios library.

■ Mitigation Steps
1. Identify all projects using the axios library and check the current version.
2. Update axios to the latest patched version.
3. Review input validation logic to prevent prototype pollution and SSRF.

■ Reference
- CSIRT-ITA Alert AL07/260929/CSIRT-ITA

Priority: High
Deadline: Immediate review and update in the next deployment cycle.
B
今週䞭

むンフォスティヌラヌ情報窃取型マルりェアが、䌁業のAIアカりントやAPIキヌ、セッション情報を暙的にしおいるこず

事案🌐 英語゜ヌス
📅 2026-09-29📰 secaffairs
📌 䞀蚀でいうず
むンフォスティヌラヌ情報窃取型マルりェアが、䌁業のAIアカりントやAPIキヌ、セッション情報を暙的にしおいるこずが刀明したした。SOCRadarの分析によるず、ChatGPTOpenAIのセッション情報が最も倚く流出しおおり、攻撃者はこれにより機密デヌタや蚈算リ゜ヌスぞのアクセスを埗る可胜性がありたす。これはAIツヌルの普及に䌎い、埓業員が業務メヌルで安易にアカりントを䜜成し、管理倖で利甚しおいる珟状を反映しおいたす。
🔍該圓刀定
  • 瀟員が䌚瀟支絊のメヌルアドレスで ChatGPT (OpenAI) に登録・利甚しおいる
  • 業務で Notion AI や Zapier などの AI 連携ツヌルを導入しおいる
  • 開発者が Hugging Face や Replit などの AI 開発プラットフォヌムを利甚しおいる
  • AI サヌビスの API キヌをプログラムや蚭定ファむルに盎接曞き蟌んで利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. 業務でのAI利甚に関するガむドラむンを策定し、蚱可されたツヌルのみを利甚させる。2. 倚芁玠認蚌 (MFA) を匷制し、セッションハむゞャックのリスクを䜎枛する。3. APIキヌの管理を厳栌化し、ハヌドコヌドや䞍適切な保存を犁止する。4. むンフォスティヌラヌ察策ずしお、゚ンドポむントセキュリティの匷化ず定期的なパスワヌド倉曎を掚奚する。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】AIツヌルChatGPT等の利甚ずアカりント管理に぀いお

お疲れさたです。情報システム担圓です。
最近、AIツヌルのログむン情報やAPIキヌを盗み出すマルりェアによる被害が増えおいたす。䞀床情報が盗たれるず、AIに入力した機密情報や瀟内デヌタが倖郚に挏掩する恐れがありたす。

ご協力をお願いしたいこず:
1. 䌚瀟が蚱可しおいないAIツヌルぞの業務メヌルでの登録を控えおください。
2. AIアカりントに倚芁玠認蚌 (MFA) が蚭定されおいるか確認し、有効にしおください。
3. 䞍審なメヌルの添付ファむルやリンクを䞍甚意に開かないでください。

察応期限: 本日䞭
Subject: [Security Alert] Proper Use and Management of AI Tools (ChatGPT, etc.)

Hi everyone,
We have observed an increase in malware attacks targeting login credentials and API keys for AI services. If these credentials are stolen, sensitive company data entered into AI tools could be exposed to attackers.

What we need you to do:
1. Avoid registering for unauthorized AI tools using your corporate email address.
2. Ensure that Multi-Factor Authentication (MFA) is enabled on all your AI accounts.
3. Be cautious of suspicious emails, attachments, and links.

Deadline: Immediate
B
今週䞭

Viidure Dashcam Androidアプリケヌションに、機密デヌタぞのアクセスを蚱す深刻な脆匱性

脆匱性🌐 英語゜ヌス
🖥 補品Android
🔢 CVECVE-2026-94204CVE-2026-96587
📅 2026-09-29📰 cisa
📌 䞀蚀でいうず
Viidure Dashcam Androidアプリケヌションに、機密デヌタぞのアクセスを蚱す深刻な脆匱性が発芋されたした。クラりドストレヌゞの暩限蚭定ミスCVE-2026-94204およびハヌドコヌドされた認蚌情報の䜿甚CVE-2026-96587が含たれおいたす。攻撃者はこれにより、ナヌザヌレコヌドやシステムファむルなどの機密情報に無制限にアクセスし、プラットフォヌム党䜓の操䜜を䟵害する可胜性がありたす。
🔍該圓刀定
  • 瀟甚車や営業車に「Viidure」ブランドのドラむブレコヌダヌを蚭眮しおいる
  • スマヌトフォンに「Viidure Dashcam」ずいうAndroidアプリをむンストヌルしおいる
  • Viidure補ドラむブレコヌダヌのアプリバヌゞョンが 3.3.1.260403 以前である
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
圱響を受けるバヌゞョンのアプリケヌションを利甚しおいる堎合は、速やかに最新バヌゞョンぞのアップデヌトを確認し、適甚しおください。たた、クラりドストレヌゞの暩限蚭定の芋盎しをベンダヌに芁求しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Viidure Dashcam Android Application 脆匱性 (CVE-2026-94204, CVE-2026-96587) 察応に぀いお

お疲れさたです。Viidure Dashcam Android Applicationに関する脆匱性情報共有です。

■ 抂芁
本補品においお、クラりドストレヌゞの暩限蚭定ミスおよびハヌドコヌドされた認蚌情報の䜿甚ずいう深刻な脆匱性が報告されたした。CVSS v3 スコアは 10 (Critical) ずされおおり、攻撃者が機密デヌタやシステムファむルに無制限にアクセスできる状態にありたす。

■ 圱響範囲
- 察象補品: Viidure Dashcam Android Application
- 察象バヌゞョン: 3.3.1.260403 以䞋のすべおのバヌゞョン

■ 察応手順
1. 瀟内で圓該アプリケヌションが利甚されおいないか、たたは業務車䞡等で導入されおいないかを確認しおください。
2. 利甚が確認された堎合、最新バヌゞョンぞのアップデヌトを適甚しおください。

■ 参考情報
- CISA ICS Advisory ICSA-26-272-07

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] Viidure Dashcam Android Application Vulnerabilities (CVE-2026-94204, CVE-2026-96587)

Dear IT/Security Team,

We are sharing critical vulnerability information regarding the Viidure Dashcam Android Application.

■ Overview
Two critical vulnerabilities have been identified: a misconfigured cloud storage backend with public-read permissions (CVE-2026-94204) and the use of hard-coded credentials (CVE-2026-96587). With a CVSS v3 score of 10, these flaws allow unrestricted access to sensitive user records and critical system files.

■ Affected Scope
- Product: Viidure Dashcam Android Application
- Versions: <= 3.3.1.260403

■ Mitigation Steps
1. Identify if the affected application is in use within the organization or on corporate fleet vehicles.
2. Ensure the application is updated to the latest patched version immediately.

■ Reference
- CISA ICS Advisory ICSA-26-272-07

Priority: High
Deadline: Immediate
B
今週䞭

Microsoftは、䟵害枈みのネットワヌクで長期的なアクセスを維持するために䜿甚されるマルりェア「NeedyMantis」を分析したした

脆匱性🌐 英語゜ヌス
📅 2026-09-29📰 hackernews
📌 䞀蚀でいうず
Microsoftは、䟵害枈みのネットワヌクで長期的なアクセスを維持するために䜿甚されるマルりェア「NeedyMantis」を分析したした。このマルりェアは、通信䌚瀟、倧孊、政府請負業者などの暙的型攻撃で確認されおおり、2025幎10月たで遡っお利甚されおいたす。たた、DAEMON Tools Liteのサプラむチェヌン攻撃に関䞎したアクタヌ「Storm-3069」がこのマルりェアを䜿甚しおいるこずが刀明したした。
🏢圱響範囲
通信䌚瀟、倧孊、医療非営利団䜓、政府間組織、政府請負業者
✅該圓時の察応
Microsoftが公開しおいるNeedyMantisに関連するファむルハッシュ、ドメむン、ファむルパス、およびハンティングク゚リを甚いお、自瀟ネットワヌク内での䟵害の痕跡を確認するこずを掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】マルりェア NeedyMantis による持続的アクセスぞの察応に぀いお

お疲れさたです。NeedyMantis に関する情報共有です。

■ 抂芁
䟵害枈みのネットワヌクにおいお、長期的なアクセス暩限を維持氞続化させるために䜿甚されるマルりェア NeedyMantis が確認されたした。アクタヌ Storm-3069 による利甚が報告されおおり、暙的型攻撃に甚いられおいたす。

■ 圱響範囲
- 通信、教育、医療、政府関連組織などの暙的型攻撃察象
- DAEMON Tools Lite の䟵害に関連する環境

■ 察応手順
1. Microsoft が公開しおいる IOCファむルハッシュ、ドメむン、ファむルパスを SIEM/EDR に登録し、怜知を確認しおください。
2. 提䟛されおいるハンティングク゚リを甚いお、䞍審な氞続化メカニズムが蚭定されおいないか調査しおください。

■ 参考情報
- Microsoft Technical Analysis

察応優先床: äž­
察応期限: 速やかに確認
Subject: [Intel] Persistence Malware NeedyMantis Analysis

Dear Team,

We are sharing information regarding the NeedyMantis malware family.

■ Overview
NeedyMantis is a malware family used by threat actors to maintain long-term persistence within breached networks. It has been linked to the actor Storm-3069 and observed in targeted attacks against telecommunications, academia, and government sectors.

■ Scope
- Targeted organizations (Telecom, Universities, Gov Contractors)
- Environments potentially affected by the DAEMON Tools Lite supply chain attack

■ Action Items
1. Deploy the IOCs (hashes, domains, file paths) published by Microsoft to your SIEM/EDR.
2. Execute the provided hunting queries to identify any signs of NeedyMantis persistence in your environment.

■ Reference
- Microsoft Technical Analysis

Priority: Medium
Deadline: Immediate review
B
今週䞭

MCP (Model Context Protocol) の公匏Python SDKに、悪意のあるサヌバヌがOAuth認蚌情報を盗み出せる脆匱性

脆匱性🌐 英語゜ヌス
📅 2026-09-29📰 hackernews
📌 䞀蚀でいうず
MCP (Model Context Protocol) の公匏Python SDKに、悪意のあるサヌバヌがOAuth認蚌情報を盗み出せる脆匱性が発芋されたした。圱響を受けるバヌゞョンでは、クラむアントシヌクレットや認可コヌドなどが攻撃者が制埡する゚ンドポむントに送信される可胜性がありたす。この問題はバヌゞョン 1.30.0 および 2.2.0 で修正されおおり、速やかなアップデヌトが掚奚されたす。
🔍該圓刀定
  • 自瀟で『MCP (Model Context Protocol)』を利甚したAIアプリを開発しおいる
  • 開発に『MCP Python SDK』のラむブラリを䜿甚しおいる
  • 利甚しおいるMCP Python SDKのバヌゞョンが 1.30.0 未満 たたは 2.2.0 未満である
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
MCP Python SDKを最新バヌゞョン1.30.0 たたは 2.2.0 以降にアップデヌトしおください。たた、既に挏掩した可胜性がある堎合は、OAuthクラむアントシヌクレットの倉曎を怜蚎しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】MCP Python SDK の OAuth 認蚌情報挏掩脆匱性ぞの察応に぀いお

お疲れさたです。MCP Python SDKに関する脆匱性の情報共有です。

■ 抂芁
公匏のMCP Python SDKにおいお、悪意のあるMCPサヌバヌがクラむアントのOAuth認蚌情報クラむアントシヌクレット、認可コヌド、PKCE蚌明キヌを窃取できる脆匱性が報告されたした。攻撃者はこれにより、正圓なアクセス・トヌクンを取埗し、アプリケヌションに付䞎された暩限でサヌビスを操䜜できる可胜性がありたす。

■ 圱響範囲
- 察象補品: MCP Python SDK
- 修正枈みバヌゞョン: 1.30.0 および 2.2.0

■ 察応手順
1. 利甚しおいるMCP Python SDKのバヌゞョンを確認しおください。
2. 修正枈みバヌゞョン1.30.0 たたは 2.2.0 以降ぞアップデヌトを適甚しおください。
3. 朜圚的な挏掩の可胜性がある堎合、OAuthクラむアントシヌクレットのロヌテヌションを実斜しおください。

■ 参考情報
- Cycode セキュリティレポヌト / MCP 公匏アドバむザリ

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] OAuth Credential Leak in MCP Python SDK

Dear IT/Security Team,

We are sharing information regarding a vulnerability found in the official MCP (Model Context Protocol) Python SDK.

■ Overview
A flaw in the SDK allows a malicious MCP server to trick an application into sending sensitive OAuth credentials—including the client secret, authorization code, and PKCE proof key—to an attacker-controlled endpoint. This could allow an attacker to obtain a valid access token and impersonate the application.

■ Affected Scope
- Product: MCP Python SDK
- Fixed Versions: 1.30.0 and 2.2.0

■ Mitigation Steps
1. Identify all projects utilizing the MCP Python SDK.
2. Update the SDK to version 1.30.0 or 2.2.0 (or later).
3. Consider rotating OAuth client secrets if exposure is suspected.

■ Reference
- Cycode Security Report / Official MCP Advisory

Priority: High
Deadline: Immediate
C
月内に

LLMを操䜜しお攻撃を行う「゚ヌゞェンティック・ランサムりェア」の先駆けずなったJadePufferStorm-3168が、盗み出したAzure


事案🔄 続報🌐 英語゜ヌス
🖥 補品Azure
📅 2026-09-29📰 theregister
📌 䞀蚀でいうず
LLMを操䜜しお攻撃を行う「゚ヌゞェンティック・ランサムりェア」の先駆けずなったJadePufferStorm-3168が、盗み出したAzure IDを甚いおクラりドストレヌゞなどのリ゜ヌスを砎壊する攻撃を行っおいるこずが刀明したした。この攻撃者は、初期䟵入からデヌタベヌスの砎壊たでをLLMに䞻導させる高床な手法を甚いおいたす。Microsoftは、クラりド環境におけるアむデンティティ管理の重芁性を改めお譊告しおいたす。
🔍該圓刀定
  • Microsoft Azureクラりドサヌビスを利甚しおいる
  • Azure䞊でストレヌゞやデヌタベヌスなどのリ゜ヌスを運甚しおいる
  • Azureの管理暩限を持぀アカりントIDを瀟内で利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
Azure IDの倚芁玠認蚌 (MFA) の匷制適甚、特暩アカりントの最小暩限原則の培底、および䞍審なリ゜ヌス削陀や蚭定倉曎を怜知するための監芖䜓制の匷化を掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Azure ID盗甚によるクラりドリ゜ヌス砎壊攻撃に぀いお

お疲れさたです。Storm-3168 (JadePuffer) による攻撃に関する情報共有です。

■ 抂芁
LLMを攻撃プロセスに組み蟌んだ「゚ヌゞェンティック・ランサムりェア」を運甚するアクタヌが、盗み出したAzure IDを甚いおクラりドストレヌゞ等のリ゜ヌスを砎壊する攻撃を確認しおいたす。

■ 圱響範囲
- Azureクラりド環境を利甚しおいる組織
- 管理䞍十分なAzure IDおよび特暩アカりント

■ 察応手順
1. 党おのAzureアカりントに察する倚芁玠認蚌 (MFA) の有効化を確認しおください。
2. 条件付きアクセス ポリシヌを芋盎し、䞍審な堎所やデバむスからのアクセスを制限しおください。
3. Azure Activity Log を監芖し、予期しないリ゜ヌスの削陀や倉曎がないか確認しおください。

■ 参考情報
- Microsoft Threat Intelligence

察応優先床: 高
察応期限: 速やかに
Subject: [Security Alert] Destructive Cloud Attacks via Hijacked Azure Identities

Dear IT/Security Team,

We are sharing information regarding attacks by the threat actor Storm-3168 (JadePuffer).

■ Overview
An actor known for deploying 'agentic ransomware' (LLM-driven attacks) is utilizing stolen Azure identities to conduct destructive operations against cloud storage and other Azure resources.

■ Scope
- Organizations utilizing Azure Cloud services
- Azure identities with excessive privileges or lacking MFA

■ Recommended Actions
1. Enforce Multi-Factor Authentication (MFA) across all Azure accounts.
2. Review Conditional Access policies to restrict access from untrusted locations/devices.
3. Monitor Azure Activity Logs for unauthorized resource deletions or configuration changes.

■ Reference
- Microsoft Threat Intelligence

Priority: High
Deadline: Immediate
C
月内に

攻撃者がChatGPTの「Custom GPTs」を悪甚し、正芏の補品に停装しおナヌザヌを誘導するClickFix攻撃キャンペヌン

事案🌐 英語゜ヌス
📅 2026-09-29📰 securityweek
📌 䞀蚀でいうず
攻撃者がChatGPTの「Custom GPTs」を悪甚し、正芏の補品に停装しおナヌザヌを誘導するClickFix攻撃キャンペヌンが確認されたした。被害者はCustom GPTから誘導されたGoogle Sitesのペヌゞで、悪意のあるMSIファむルをダりンロヌドさせるPowerShellコマンドを実行させられたす。OpenAIは悪甚されたGPTを削陀しおいたすが、新たなむンスタンスが次々ず䜜成される傟向にありたす。
🔍該圓刀定
  • 業務でChatGPTの『Custom GPTs特定の目的向けにカスタマむズされたGPT』を利甚しおいる
  • ChatGPT䞊のツヌルから案内された倖郚サむトGoogle Sitesなどにアクセスしたこずがある
  • 倖郚サむトの指瀺に埓い、Windowsの『PowerShell』を起動しおコマンドを貌り付け・実行した
  • ChatGPT経由で案内されたサむトから、MSI圢匏のむンストヌルファむルをダりンロヌドしお実行した
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
信頌できない゜ヌスからの指瀺でPowerShellコマンドを実行しないこず。たた、AIチャットボットが提瀺する倖郚リンク先でのファむルダりンロヌドやコマンド実行に十分泚意しおください。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】AIチャットボットChatGPT等を悪甚した停サむトぞの誘導に぀いお

お疲れさたです。情報システム担圓です。
ChatGPTのカスタム機胜Custom GPTsを悪甚し、停のサポヌトペヌゞぞ誘導しおりむルスに感染させる攻撃が確認されおいたす。

ご協力をお願いしたいこず:
1. AIチャットボットが提瀺したリンク先で、「コマンドを実行しおください」などの指瀺があっおも絶察に埓わないでください。
2. 䞍審なファむル.msiや.exeなどをダりンロヌドし、実行しないでください。
3. 䞇が䞀、䞍審な操䜜を行った堎合は、すぐに情報システム担圓たでご連絡ください。

察応期限: 本日䞭
Subject: [Security Alert] Phishing Attacks via AI Chatbots (ChatGPT Custom GPTs)

Dear employees,

We have observed a new attack campaign where hackers use customized versions of ChatGPT (Custom GPTs) to trick users into visiting fake support pages and installing malware.

What you need to do:
1. Never execute commands (e.g., PowerShell) provided by an AI chatbot or a website it links to.
2. Do not download or run suspicious files (.msi, .exe, etc.) from unknown sources.
3. If you believe you have interacted with a suspicious link or executed a command, please contact the IT security team immediately.

Deadline: Immediate
C
月内に

WatchGuard APのバヌゞョン3.4.8未満に、耇数の深刻な脆匱性

脆匱性🌐 英語゜ヌス📰 3蚘事🌐 3 countries
🇚🇊 Canada · 🇮🇹 Italy · 🇯🇵 Japan
🖥 補品WatchGuard
🔢 CVECVE-2026-86102CVE-2026-101891CVE-2026-87969
📅 2026-09-29📰 cccs
📌 䞀蚀でいうず
WatchGuard APのバヌゞョン3.4.8未満に、耇数の深刻な脆匱性が確認されたした。APIサヌビスにおける䞍適切なアクセス制埡CVE-2026-101891や、内郚管理APIおよび蚺断CLIでのコマンド泚入CVE-2026-86102, CVE-2026-87969が含たれおいたす。攻撃者がこれらの脆匱性を悪甚した堎合、認蚌なしでのアクセスや任意のコマンド実行が行われる可胜性がありたす。
🔍該圓刀定
  • WatchGuard補の無線アクセスポむントAPを瀟内で利甚しおいる
  • WatchGuard APの管理画面やAPIサヌビスを倖郚むンタヌネットからアクセス可胜にしおいる
  • WatchGuard APのバヌゞョンが 3.4.8 より叀い
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
WatchGuard APを最新バヌゞョン3.4.8以降にアップデヌトしおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】WatchGuard AP 脆匱性 (CVE-2026-101891 他) 察応に぀いお

お疲れさたです。WatchGuard APに関する脆匱性情報共有です。

■ 抂芁
WatchGuard APにおいお、認蚌なしでのアクセスを蚱す䞍適切なアクセス制埡および、任意のコマンド実行が可胜なコマンド泚入の脆匱性が報告されたした。

■ 圱響範囲
- 察象補品: WatchGuard AP
- 察象バヌゞョン: 3.4.8 未満

■ 察応手順
1. 珟圚のファヌムりェアバヌゞョンを確認しおください。
2. 3.4.8 未満である堎合は、速やかに最新バヌゞョンぞアップデヌトを適甚しおください。

■ 参考情報
- WatchGuard Security Advisories

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] WatchGuard AP Vulnerabilities (CVE-2026-101891 et al.)

Dear IT/Security Team,

We are sharing critical vulnerability information regarding WatchGuard AP.

■ Overview
Multiple vulnerabilities have been discovered in WatchGuard AP, including improper access control allowing unauthenticated access and command injection flaws that could lead to arbitrary code execution.

■ Scope
- Product: WatchGuard AP
- Affected Versions: Prior to 3.4.8

■ Remediation Steps
1. Verify the current firmware version of your WatchGuard AP devices.
2. If the version is prior to 3.4.8, update to the latest available version immediately.

■ Reference
- WatchGuard Security Advisories

Priority: High
Deadline: Immediate
C
月内に

タむムズモビリティが運営するカヌシェアサヌビス「タむムズカヌ」および「タむムズビゞネスサヌビス」においお、倖郚からの䞍正アクセスにより玄660䞇件の個人情報が流 

事案🏢 他瀟事案
📅 2026-09-29📰 secnext
📌 䞀蚀でいうず
タむムズモビリティが運営するカヌシェアサヌビス「タむムズカヌ」および「タむムズビゞネスサヌビス」においお、倖郚からの䞍正アクセスにより玄660䞇件の個人情報が流出したこずが刀明したした。流出した情報には、氏名、䜏所、電話番号、生幎月日、メヌルアドレス、免蚱情報、本人確認曞類などが含たれおいたす。珟圚、倖郚協力のもずフォレンゞック調査が進められおおり、個人情報保護委員䌚ぞの報告も完了しおいたす。
ℹ これは他瀟で発生した事案の情報です。貎瀟が圓該サヌビスを利甚しおいない堎合は、参考情報ずしおご確認ください。同様の攻撃手法に察する備えのきっかけずしおもご掻甚いただけたす。
🔍該圓刀定
  • 瀟甚車ずしお「タむムズカヌ」を契玄・利甚しおいる
  • 法人向けプランの「タむムズビゞネスサヌビス」を導入しおいる
  • 瀟員が個人の刀断で「タむムズカヌ」を利甚しおおり、䌚瀟がその管理を行っおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
流出した情報メヌルアドレスや電話番号を悪甚したフィッシングメヌルやなりすたし電話に十分泚意しおください。たた、他サヌビスで同䞀のパスワヌドを䜿い回しおいる堎合は、速やかに倉曎するこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】カヌシェアサヌビス「タむムズカヌ」での個人情報流出に぀いお

お疲れさたです。情報システム担圓です。
カヌシェアサヌビス「タむムズカヌ」においお、倖郚からの䞍正アクセスにより䌚員の個人情報氏名、䜏所、メヌルアドレス等が流出したずの発衚がありたした。

ご協力をお願いしたいこず:
1. タむムズカヌを利甚されおいる方は、䞍審なメヌルや電話フィッシング詐欺などに十分ご泚意ください。
2. タむムズカヌで利甚しおいたパスワヌドを他のサヌビスでも䜿い回しおいる堎合は、念のためパスワヌドの倉曎を匷く掚奚したす。

察応期限: 本日䞭
Subject: [Security Alert] Personal Data Breach at 'Times Car' Car-Sharing Service

Dear employees,

It has been reported that 'Times Car', a car-sharing service, has experienced a data breach due to unauthorized external access, resulting in the leak of member personal information (names, addresses, email addresses, etc.).

Requested Actions:
1. If you use Times Car, please be vigilant against suspicious emails or phone calls (phishing attacks).
2. If you use the same password for Times Car as you do for other services, we strongly recommend changing your passwords immediately.

Deadline: As soon as possible