C
月内に
イランの国家支援サイバーアクターが、Windowsマシンを標的としたデータ窃取マルウェア「Chosen Brick」を配布していること
📌 一言でいうと
イランの国家支援サイバーアクターが、Windowsマシンを標的としたデータ窃取マルウェア「Chosen Brick」を配布していることが判明しました。攻撃者はソーシャルメッセージングアプリを利用して標的に接近し、連絡先、メール、SNSメッセージなどの機密情報を窃取して個人の追跡を行っています。FBI、英国NCSC、オランダAIVDの3政府が共同で注意喚起を行いました。
🔍該当判定
- Windows OSを搭載したPCを利用している
- 業務でSNSやチャットなどのソーシャルメッセージングアプリを利用している
- 政治的に敏感な活動や、海外政府から注目される可能性のある業務に従事している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な送信元からのメッセージに含まれるリンクやファイルの開封を避けること。OSおよびアプリケーションを最新の状態に保ち、多要素認証(MFA)を導入することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメッセージによるウイルス感染への注意について
お疲れさまです。情報システム担当です。
SNSやメッセージングアプリを通じて、Windowsパソコンの情報を盗み出す悪意のあるプログラムが配布されていることが報告されました。
ご協力をお願いしたいこと:
1. 知らない相手や、不自然な内容のメッセージに含まれるURLやファイルは絶対に開かないでください。
2. OSやソフトウェアの更新通知が表示された場合は、速やかに適用してください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
SNSやメッセージングアプリを通じて、Windowsパソコンの情報を盗み出す悪意のあるプログラムが配布されていることが報告されました。
ご協力をお願いしたいこと:
1. 知らない相手や、不自然な内容のメッセージに含まれるURLやファイルは絶対に開かないでください。
2. OSやソフトウェアの更新通知が表示された場合は、速やかに適用してください。
対応期限: 本日中
Subject: [Security Alert] Beware of Suspicious Messages and Malware
Dear employees,
It has been reported that malicious software is being distributed via social messaging apps to steal data from Windows computers.
Requested Actions:
1. Do not click on links or open files sent by unknown senders or in suspicious messages.
2. Ensure your operating system and software are updated to the latest versions immediately.
Deadline: Today
Dear employees,
It has been reported that malicious software is being distributed via social messaging apps to steal data from Windows computers.
Requested Actions:
1. Do not click on links or open files sent by unknown senders or in suspicious messages.
2. Ensure your operating system and software are updated to the latest versions immediately.
Deadline: Today