C
月内に
ロシアの対外情報局(SVR)傘下の攻撃グループStorm-2945が、ホテルや会議センターなどの公共Wi-Fiのキャプティブポータルを侵害し、マルウェアを配信し…
📌 一言でいうと
ロシアの対外情報局(SVR)傘下の攻撃グループStorm-2945が、ホテルや会議センターなどの公共Wi-Fiのキャプティブポータルを侵害し、マルウェアを配信していることが判明しました。攻撃者はDNSやHTTPトラフィックを操作してユーザーを悪意あるインフラへ誘導し、インフォスティーラーやキーロガーを感染させます。この作戦は2026年2月から開始されており、AIを活用した操作が行われている可能性があります。
🔍該当判定
- 社員がホテルや会議場などの「公衆無線LAN(フリーWi-Fi)」を業務で利用している
- Wi-Fi接続時に、メールアドレス入力や利用規約への同意を求める「ログイン画面(キャプティブポータル)」が表示される環境を利用している
- 社外でのPC利用時に、VPN(仮想専用線)を通さず直接インターネットに接続している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
公共Wi-Fiの利用を避け、可能な限りVPNを利用すること。また、不審なログインページや認証画面が表示された場合は接続を中断し、社内セキュリティチームに報告することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ホテルや会議センター等の公共Wi-Fi利用について
お疲れさまです。情報システム担当です。
ロシアの諜報機関による攻撃者が、ホテルや会議センターなどの公共Wi-Fiを悪用して、パスワードや個人情報を盗むウイルスを感染させる事例が報告されています。
ご協力をお願いしたいこと:
1. 出張先や外出先での公共Wi-Fi利用を極力避け、社給のモバイルルーターやテザリングを利用してください。
2. やむを得ず公共Wi-Fiを利用する場合は、必ず会社指定のVPNを接続して利用してください。
3. Wi-Fi接続時に不審なページが表示された場合は、すぐに接続を切り、情報システム担当までご連絡ください。
対応期限: 本日より継続的に徹底をお願いします。
お疲れさまです。情報システム担当です。
ロシアの諜報機関による攻撃者が、ホテルや会議センターなどの公共Wi-Fiを悪用して、パスワードや個人情報を盗むウイルスを感染させる事例が報告されています。
ご協力をお願いしたいこと:
1. 出張先や外出先での公共Wi-Fi利用を極力避け、社給のモバイルルーターやテザリングを利用してください。
2. やむを得ず公共Wi-Fiを利用する場合は、必ず会社指定のVPNを接続して利用してください。
3. Wi-Fi接続時に不審なページが表示された場合は、すぐに接続を切り、情報システム担当までご連絡ください。
対応期限: 本日より継続的に徹底をお願いします。
Subject: [Security Alert] Caution When Using Public Wi-Fi at Hotels and Conference Centers
Dear employees,
It has been reported that Russian intelligence operatives are compromising public Wi-Fi networks (such as those in hotels and conference centers) to deliver malware designed to steal passwords and sensitive data.
Requested Actions:
1. Avoid using public Wi-Fi whenever possible; please use company-provided mobile routers or tethering.
2. If you must use public Wi-Fi, ensure that you are connected to the company-approved VPN at all times.
3. If you encounter any suspicious login pages or prompts when connecting to Wi-Fi, disconnect immediately and report it to the IT security team.
Deadline: Please implement these precautions immediately and continuously.
Dear employees,
It has been reported that Russian intelligence operatives are compromising public Wi-Fi networks (such as those in hotels and conference centers) to deliver malware designed to steal passwords and sensitive data.
Requested Actions:
1. Avoid using public Wi-Fi whenever possible; please use company-provided mobile routers or tethering.
2. If you must use public Wi-Fi, ensure that you are connected to the company-approved VPN at all times.
3. If you encounter any suspicious login pages or prompts when connecting to Wi-Fi, disconnect immediately and report it to the IT security team.
Deadline: Please implement these precautions immediately and continuously.