🔥 この記事の詳細
2026-09-22 更新
C
月内に

SpyCloud社の調査により、米国の水・廃水組織の約20%でインフォスティーラーによる認証情報の流出

事案🌐 英語ソース
📅 2026-09-22📰 cyberscoop
📌 一言でいうと
SpyCloud社の調査により、米国の水・廃水組織の約20%でインフォスティーラーによる認証情報の流出が確認されました。特にスマートメーター技術プロバイダーなどのサプライチェーン経由で、1つの感染デバイスから多数の顧客テナントへのアクセス権が露出する「連鎖的な露出」のリスクが指摘されています。米政府はこれらの攻撃の一部がイランに関連していると疑っています。
🔍該当判定
  • 水処理・上下水道などのインフラ設備を運営・管理している
  • スマートメーターなどの計量管理システムを導入・運用している
  • 社内PCのブラウザに、業務システムのログインIDとパスワードを保存して利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 多要素認証 (MFA) の強制適用による認証情報盗用リスクの低減 2. インフォスティーラー対策として、ブラウザへのパスワード保存を禁止し、専用のパスワードマネージャーを導入すること 3. サプライチェーンパートナーのセキュリティ状況の確認と、特権アクセスの最小化
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】パスワード管理とセキュリティについて

お疲れさまです。情報システム担当です。
最近、外部のサービス提供会社などを経由して、企業のログイン情報が盗まれる被害が増えています。

ご協力をお願いしたいこと:
1. ブラウザ(ChromeやEdgeなど)にパスワードを保存せず、会社指定の管理方法を利用してください。
2. 不審なメールの添付ファイルやリンクは絶対に開かないでください。
3. パスワードの使い回しを避け、複雑なパスワードを設定してください。

対応期限: 本日中
Subject: [Security Alert] Password Management and Security Precautions

Hi everyone,
We are seeing an increase in cases where corporate login credentials are stolen via third-party service providers.

To protect our organization, please follow these steps:
1. Do not save passwords directly in your web browser; use the company-approved password manager.
2. Do not click on suspicious links or open attachments from unknown senders.
3. Avoid reusing passwords across different accounts and ensure they are complex.

Deadline: Immediate