C
月内に
KCSCON 2026にて、北朝鮮のAPTグループ「Kimsuky」の最新攻撃手法が分析されました
📌 一言でいうと
KCSCON 2026にて、北朝鮮のAPTグループ「Kimsuky」の最新攻撃手法が分析されました。攻撃者は標的の情報を事前に収集し、信頼関係を構築した後にLNKファイルなどの悪性ファイルを送信する巧妙なスピアフィッシングを展開しています。また、単なる侵入に留まらず、正規のセキュリティソフトを装ったサイトを利用するなど、環境内での持続性の確保に重点を置いていることが指摘されました。
🔍該当判定
- 韓国の政府機関、公的機関、または韓国企業と直接的な取引や共同プロジェクトがある
- 不特定多数ではなく、特定の担当者宛に届いた「業務連絡」形式のメールで、返信後のやり取りを経てファイル送付を受ける運用がある
- メールに添付された「.LNK(ショートカットファイル)」形式のファイルを、業務上の必要性から実行する場面がある
- セキュリティソフトの導入・更新時に、公式サイトではなく案内されたURLからインストーラーをダウンロードして実行している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 知り合いからのメールであっても、不自然なタイミングでのファイル送信やリンク誘導に注意し、安易に実行しない。 2. LNKファイルやショートカットファイルの実行を制限する。 3. 正規のソフトウェア更新は必ず公式サイトから直接行う。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】巧妙ななりすましメール(標的型攻撃)への注意について
お疲れさまです。情報システム担当です。
最近、信頼できる人物や組織を装い、親密なやり取りをした後に悪意のあるファイルを送りつける巧妙な攻撃が確認されています。
ご協力をお願いしたいこと:
1. 知り合いからのメールであっても、不自然なファイル(特にショートカット形式の.lnkファイル)が添付されていた場合は、開かずにシステム担当へ報告してください。
2. セキュリティソフトの更新などを促すメール内のリンクからではなく、必ず公式の管理画面や公式サイトから更新を行ってください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、信頼できる人物や組織を装い、親密なやり取りをした後に悪意のあるファイルを送りつける巧妙な攻撃が確認されています。
ご協力をお願いしたいこと:
1. 知り合いからのメールであっても、不自然なファイル(特にショートカット形式の.lnkファイル)が添付されていた場合は、開かずにシステム担当へ報告してください。
2. セキュリティソフトの更新などを促すメール内のリンクからではなく、必ず公式の管理画面や公式サイトから更新を行ってください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Sophisticated Spear-Phishing Attacks
Dear employees,
We have observed sophisticated phishing attacks where attackers build trust through conversation before sending malicious files.
Requested Actions:
1. Be cautious of unexpected attachments, especially shortcut (.lnk) files, even if they come from a known contact. Do not open them and report them to the IT team immediately.
2. Always perform software updates through official channels or company-approved portals, rather than clicking links in emails.
Deadline: Immediate
Dear employees,
We have observed sophisticated phishing attacks where attackers build trust through conversation before sending malicious files.
Requested Actions:
1. Be cautious of unexpected attachments, especially shortcut (.lnk) files, even if they come from a known contact. Do not open them and report them to the IT team immediately.
2. Always perform software updates through official channels or company-approved portals, rather than clicking links in emails.
Deadline: Immediate