C
月内に
アン랩が2026年8月の韓国国内におけるAPT攻撃動向を報告しました
📌 一言でいうと
アン랩が2026年8月の韓国国内におけるAPT攻撃動向を報告しました。攻撃の多くは標的型フィッシング(Spear Phishing)を通じて行われ、特にLNKファイルを悪用した手法が目立っています。攻撃者はPowerShellやcurl.exeを用いて悪性スクリプトをダウンロードし、インフォスティーラーやバックドアをメモリにロードして情報を窃取するなどの動作を確認しています。
🔍該当判定
- メールで届いた「履歴書」や「重要書類」などのファイル(特に拡張子が .lnk のショートカットファイル)を社員が開封する環境にあるか
- Google ドライブや GitHub などのクラウドストレージ経由で、外部から送られてきたファイルやプログラムをダウンロード・実行する運用があるか
- Windows PCにおいて、PowerShell や curl.exe などの標準ツールを制限なく利用できる設定になっているか
- 仮想通貨(暗号資産)の管理や、機密性の高い顧客・社内情報を Windows PC で取り扱っているか
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールに添付されたLNKファイルや文書ファイルを開かないこと。OSおよびソフトウェアを最新の状態に保ち、不審なプロセスやタスクスケジューラの登録を監視することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について
お疲れさまです。情報システム担当です。
最近、正規の文書や履歴書に見せかけた偽のファイル(LNKファイル等)を送りつけ、PCから情報を盗み出す攻撃が確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイルは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにネットワークを遮断し、情報システム担当まで報告してください。
対応期限: 本日中(周知確認)
お疲れさまです。情報システム担当です。
最近、正規の文書や履歴書に見せかけた偽のファイル(LNKファイル等)を送りつけ、PCから情報を盗み出す攻撃が確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイルは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにネットワークを遮断し、情報システム担当まで報告してください。
対応期限: 本日中(周知確認)
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments
Dear employees,
We have observed an increase in targeted phishing attacks using fake documents or resume files (LNK files) to steal sensitive information from computers.
Requested Actions:
1. Do not open attachments from unknown senders or emails that seem unusual.
2. If you have accidentally opened a suspicious file, please disconnect your device from the network and report it to the IT security team immediately.
Deadline: Immediate
Dear employees,
We have observed an increase in targeted phishing attacks using fake documents or resume files (LNK files) to steal sensitive information from computers.
Requested Actions:
1. Do not open attachments from unknown senders or emails that seem unusual.
2. If you have accidentally opened a suspicious file, please disconnect your device from the network and report it to the IT security team immediately.
Deadline: Immediate