🔥 この記事の詳細
2026-05-26 更新
B
今週中

イランのAPTグループ「Nimbus Manticore」が、航空およびソフトウェア企業を標的とした攻撃で手法を更新したこと

事案🌐 英語ソース
📅 2026-05-26📰 securityweek
📌 一言でいうと
イランのAPTグループ「Nimbus Manticore」が、航空およびソフトウェア企業を標的とした攻撃で手法を更新したことが判明しました。同グループは従来のDLLサイドローディングに代わり、AppDomainハイジャックを用いたペイロード実行を採用しています。また、航空宇宙業界を狙った偽の求人キャンペーン(Dream Job)など、巧妙なフィッシング攻撃を継続的に展開しています。
🔍該当判定
  • 航空・宇宙産業、または防衛関連の事業を行っている
  • ソフトウェア開発・販売を主業としている
  • 中東または欧州地域の企業・団体と取引がある
  • 社員がSNSやメールで、航空・防衛業界からの「求人(スカウト)」連絡を頻繁に受けている
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な求人メールや添付ファイルへの警戒を強化し、エンドポイントでの異常なプロセス実行(AppDomainハイジャック等)を検知できるよう監視体制を整備してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な求人メールや添付ファイルへの注意について

お疲れさまです。情報システム担当です。
航空・ソフトウェア業界を標的とした、巧妙な偽の求人メールによる攻撃が確認されています。

ご協力をお願いしたいこと:
1. 知らない相手からの求人案内や、心当たりのない職務経歴書などの添付ファイルは絶対に開かないでください。
2. 不審なメールを受信した場合は、開封せずに速やかに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Job Offer Emails

Dear employees,
We have observed an increase in sophisticated phishing attacks using fake job offers targeting the aviation and software sectors.

Requested Actions:
1. Do not open attachments (such as resumes or job descriptions) from unknown senders.
2. If you receive a suspicious email, please report it to the IT security team immediately without opening it.

Deadline: Immediate
件名: 【共有】イラン系APT「Nimbus Manticore」の活動更新について

お疲れさまです。Nimbus Manticoreによる最新の攻撃手法に関する情報共有です。

■ 概要
イランのAPTグループNimbus Manticoreが、航空・ソフトウェア企業を標的に攻撃を展開しています。特筆すべき点として、従来のDLLサイドローディングからAppDomainハイジャックへペイロード実行手法を変更していることが報告されています。

■ 影響範囲
- 航空、航空宇宙、防衛、ソフトウェア業界の組織

■ 対応手順
1. EDR等のログを確認し、不審な.NETアセンブリのロードやAppDomain操作が行われていないか監視を強化してください。
2. 偽の求人メール(Dream Jobキャンペーン)による初期侵入の傾向があるため、メールフィルタリングの最適化を検討してください。

■ 参考情報
- Check Point Research Report

対応優先度: 高
対応期限: 今週中
Subject: [Intel] Updated Tactics of Iranian APT Nimbus Manticore

Dear team,
This is a technical update regarding the activities of the Iranian APT group Nimbus Manticore.

■ Overview
Nimbus Manticore is targeting aviation and software companies with updated tools. Notably, the group has transitioned from DLL sideloading to AppDomain hijacking for payload execution to evade detection.

■ Scope
- Organizations in the aviation, aerospace, defense, and software sectors.

■ Mitigation Steps
1. Enhance monitoring for suspicious .NET assembly loading and AppDomain manipulations via EDR/SIEM.
2. Review and update email security filters to mitigate 'Dream Job' themed phishing campaigns.

■ Reference
- Check Point Research Report

Priority: High
Deadline: End of this week