🔥 この記事の詳細
2026-09-23 更新
B
今週中

Volexityは、中国系脅威アクター「UTA0565」がChromeおよびMicrosoft製品のゼロデイ脆弱性を組み合わせた攻撃キャンペーンを確認しました

脆弱性🌐 英語ソース
🖥️ 製品Chrome
📅 2026-09-23📰 cyberscoop
📌 一言でいうと
Volexityは、中国系脅威アクター「UTA0565」がChromeおよびMicrosoft製品のゼロデイ脆弱性を組み合わせた攻撃キャンペーンを確認しました。このグループは、アジアの政府機関を標的に、香港の活動家への支持を求める偽サイトや、米国のシンクタンクなどを装ったフィッシングメールを用いていました。複数の中国系グループ間で同様のエクスプロイトキットが共有されている可能性が示唆されています。
🔍該当判定
  • Google Chrome ブラウザを利用している
  • Microsoft Windows OS を利用している
  • アジア圏の政府機関や政治関連団体とやり取りがある、または関連業務を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ブラウザおよびOSを最新バージョンに更新し、不審な送信元からのメールやリンクへのアクセスを避けるよう社員に周知してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールとブラウザの更新について

お疲れさまです。情報システム担当です。
中国系の攻撃グループが、Webブラウザ(Chrome)やOSの弱点を突き、偽のウェブサイトへ誘導する攻撃を行っていることが確認されました。

ご協力をお願いしたいこと:
1. ChromeなどのブラウザやWindows Updateに更新通知が来ている場合は、速やかに適用してください。
2. 心当たりのない送信元から届いたメールのリンクや添付ファイルは絶対に開かないでください。

対応期限: 本日中
Subject: [Security Alert] Browser Updates and Phishing Awareness

Dear employees,
It has been reported that threat actors are using phishing emails and fake websites to exploit vulnerabilities in web browsers (Chrome) and operating systems.

Requested Actions:
1. Please update your Chrome browser and Windows OS immediately if updates are available.
2. Do not click on links or open attachments from unknown or suspicious senders.

Deadline: End of today
件名: 【共有】UTA0565によるChrome/Microsoftゼロデイ脆弱性悪用について

お疲れさまです。UTA0565による攻撃キャンペーンに関する情報共有です。

■ 概要
中国系アクターUTA0565が、ChromeおよびMicrosoft製品のゼロデイ脆弱性を組み合わせたチェーンを用いて攻撃を行っています。フィッシングメールを通じて偽サイトへ誘導し、エクスプロイトを実行させる手法が確認されています。

■ 影響範囲
- Google Chrome
- Microsoft製品(OS/アプリケーション)

■ 対応手順
1. 全端末のChromeおよびWindows Updateの適用状況を確認し、最新版への更新を強制してください。
2. 組織内で不審なドメイン(Center for American ProgressやChina Digital Timesのなりすまし等)への通信が発生していないかログを確認してください。

■ 参考情報
- Volexity Blog

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] UTA0565 Exploiting Chrome/Microsoft Zero-Days

Dear Security Team,

This is a notification regarding a campaign by the threat actor UTA0565.

■ Overview
UTA0565 is utilizing a triple-link chain of zero-day vulnerabilities in Chrome and Microsoft products. The attack vector involves phishing emails leading to deceptive websites to deliver the exploit kit.

■ Scope
- Google Chrome
- Microsoft Ecosystem

■ Mitigation Steps
1. Ensure all endpoints are running the latest patched versions of Chrome and Windows.
2. Monitor network logs for connections to spoofed domains impersonating the Center for American Progress or China Digital Times.

■ Reference
- Volexity Blog

Priority: High
Deadline: Immediate