C
月内に
韓国の政府機関が、国家支援を受けたハッキンググループによるフィッシングおよび水飲み穴攻撃(Watering Hole)への警告を発しました
📌 一言でいうと
韓国の政府機関が、国家支援を受けたハッキンググループによるフィッシングおよび水飲み穴攻撃(Watering Hole)への警告を発しました。攻撃者は求職者を装ったメールや、正規のヘッドハンターのアカウントを乗っ取ったメールを用いて、悪意のあるリンクやパスワード付きZIPファイルを送信します。また、侵害されたウェブサイトを通じて市民や企業を密かに感染させる手法も確認されています。
🔍該当判定
- 韓国の企業や政府機関と取引がある、または韓国のWebサイトを頻繁に閲覧している
- 採用担当者が、外部から送られてきた履歴書などのリンク(GitHubやブログ等)を直接クリックして開いている
- 採用担当者が、パスワード付きZIPファイル形式の求人関連メールを受信し、解凍して実行している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な送信元からのメールやリンクを避け、特に求人関連の連絡において送信者の身元を慎重に確認すること。また、信頼できないサイトへのアクセスを制限し、OSやブラウザを最新の状態に保つことが推奨されます。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な求人メールやウェブサイトへのアクセスにご注意ください
お疲れさまです。情報システム担当です。
現在、求職者や採用担当者を装った巧妙なフィッシングメールや、ウイルスに感染したウェブサイトを通じて、PCを攻撃する手法が確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない相手からの「履歴書」や「求人案内」などのメールにあるリンクや添付ファイル(特にパスワード付きZIP)を安易に開かないでください。
2. 知り合いからのメールであっても、内容に違和感がある場合は、電話などの別手段で本人に確認してください。
3. 不審なウェブサイトへのアクセスを避け、ブラウザやOSの更新通知が出た場合は速やかに適用してください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
現在、求職者や採用担当者を装った巧妙なフィッシングメールや、ウイルスに感染したウェブサイトを通じて、PCを攻撃する手法が確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない相手からの「履歴書」や「求人案内」などのメールにあるリンクや添付ファイル(特にパスワード付きZIP)を安易に開かないでください。
2. 知り合いからのメールであっても、内容に違和感がある場合は、電話などの別手段で本人に確認してください。
3. 不審なウェブサイトへのアクセスを避け、ブラウザやOSの更新通知が出た場合は速やかに適用してください。
対応期限: 本日中
Subject: [Security Alert] Beware of Suspicious Job-Related Emails and Websites
Dear employees,
Our security team has been alerted to a series of phishing and watering hole attacks where attackers impersonate job applicants or recruiters to infect systems with malware.
Requested Actions:
1. Do not click links or open attachments (especially password-protected ZIP files) in emails from unknown senders, particularly those regarding job offers or resumes.
2. If you receive an unusual request from a known contact, verify the request through a different communication channel (e.g., phone call).
3. Avoid visiting unfamiliar websites and ensure your browser and OS are kept up to date.
Deadline: Immediate
Dear employees,
Our security team has been alerted to a series of phishing and watering hole attacks where attackers impersonate job applicants or recruiters to infect systems with malware.
Requested Actions:
1. Do not click links or open attachments (especially password-protected ZIP files) in emails from unknown senders, particularly those regarding job offers or resumes.
2. If you receive an unusual request from a known contact, verify the request through a different communication channel (e.g., phone call).
3. Avoid visiting unfamiliar websites and ensure your browser and OS are kept up to date.
Deadline: Immediate