C
月内に
PortSwiggerの研究者が、主要なWebメールサービス(Gmail, Outlook, Proton Mail等)において、CSSを用いて機密情報を窃取し…
📌 一言でいうと
PortSwiggerの研究者が、主要なWebメールサービス(Gmail, Outlook, Proton Mail等)において、CSSを用いて機密情報を窃取したりAIツールを操作したりできる攻撃手法を明らかにしました。攻撃者はCSSの機能を悪用して、メール本文の外にある認証情報やセッション情報を盗み出すことが可能です。特に、メール内容を読み取るAI連携ツールが導入されている場合、その操作を乗っ取られるリスクがあります。
🔍該当判定
- Gmail, Outlook, Yahoo Mail, Proton Mail, Fastmail, AOL Mailのいずれかを業務で利用している
- メールの内容を要約・分析させるAIツール(Copilot for Microsoft 365やGeminiなど)をメールに連携させている
- ブラウザ(Chrome, Edgeなど)でWebメールを開いて利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Webメールサービスの提供ベンダーによる修正を待つとともに、不審なメール内のリンクやコンテンツを不用意に読み込まないよう注意喚起を行う。また、AI連携ツールの権限設定を最小限に抑えることを検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Webメールでの不審なメール閲覧に関するご注意
お疲れさまです。情報システム担当です。
Webメール(GmailやOutlookなど)において、メールのデザインを制御するCSSという仕組みを悪用し、パスワードやセッション情報を盗み出す攻撃手法が報告されました。
ご協力をお願いしたいこと:
1. 心当たりのない送信者からのメールや、不自然な表示のメールは開かないでください。
2. 万が一、メールを開いた後に不審な挙動(勝手にメールが送信される、パスワード変更を促される等)があった場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
Webメール(GmailやOutlookなど)において、メールのデザインを制御するCSSという仕組みを悪用し、パスワードやセッション情報を盗み出す攻撃手法が報告されました。
ご協力をお願いしたいこと:
1. 心当たりのない送信者からのメールや、不自然な表示のメールは開かないでください。
2. 万が一、メールを開いた後に不審な挙動(勝手にメールが送信される、パスワード変更を促される等)があった場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Emails in Webmail
Dear employees,
It has been reported that attackers can use CSS (styling language) within emails to steal passwords or hijack sessions in major webmail services like Gmail and Outlook.
Please follow these precautions:
1. Do not open emails from unknown senders or emails with unusual formatting.
2. If you notice any suspicious activity after opening an email (e.g., unauthorized emails being sent or unexpected password reset requests), please contact the IT department immediately.
Deadline: Immediate
Dear employees,
It has been reported that attackers can use CSS (styling language) within emails to steal passwords or hijack sessions in major webmail services like Gmail and Outlook.
Please follow these precautions:
1. Do not open emails from unknown senders or emails with unusual formatting.
2. If you notice any suspicious activity after opening an email (e.g., unauthorized emails being sent or unexpected password reset requests), please contact the IT department immediately.
Deadline: Immediate