🔥 この記事の詳細
2026-07-30 更新
C
月内に

韓国政府と民間機関が、国家背景の攻撃グループによる「워터링홀(水飲み場)」攻撃とフィッシングメールへの注意を促す共同セキュリティ勧告

脆弱性🌐 英語ソース
📅 2026-07-30📰 boannews
📌 一言でいうと
韓国政府と民間機関が、国家背景の攻撃グループによる「워터링홀(水飲み場)」攻撃とフィッシングメールへの注意を促す共同セキュリティ勧告を発表しました。攻撃者はニュースサイトや病院サイトを改ざんし、PCにインストールされた古い電子署名や認証プログラムの脆弱性を悪用してマルウェアを感染させます。感染すると、ブラウザに保存されたID、パスワード、カード番号などの機密情報が窃取される恐れがあります。
🔍該当判定
  • 韓国のニュースサイトや病院サイトなど、韓国のWebサイトを業務で閲覧することがある
  • PCに古い電子署名ソフトやキーボードセキュリティソフト(韓国製などの認証プログラム)がインストールされている
  • GitHubのリンクや、パスワード付きの圧縮ファイルが添付された「採用提案・履歴書」などのメールを受信した
  • 社内で利用しているPCのセキュリティソフトが最新の状態に更新されていない
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 不要な旧バージョンの電子署名・認証プログラムを削除し、最新版に更新すること。2. 出所不明なリンクや添付ファイル(特に履歴書や採用提案を装ったもの)を不用意に開かないこと。3. 企業はネットワーク分離を徹底し、SBOM(ソフトウェア部品構成表)による管理を導入すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】古いセキュリティソフトの削除と不審なメールへの注意について

お疲れさまです。情報システム担当です。
現在、ニュースサイトや病院サイトなどを閲覧しただけで、PCにインストールされている古いセキュリティソフトの脆弱性を突き、ウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. PCにインストールされている古い電子署名や認証プログラムなど、現在は使用していない古いセキュリティソフトがあれば削除してください。
2. 「採用提案」や「履歴書」などを装った不審なメールのリンクや添付ファイルは絶対に開かないでください。

対応期限: 本日中
Subject: [Security Alert] Removal of Outdated Security Software and Phishing Awareness

Dear employees,

We have received reports of 'Watering Hole' attacks where users are infected with malware simply by visiting compromised websites (such as news or hospital sites) if they have outdated security software installed on their PCs.

Requested Actions:
1. Please uninstall any old electronic signature or authentication programs that are no longer in use.
2. Do not click on links or open attachments in suspicious emails, especially those disguised as 'job offers' or 'resumes.'

Deadline: End of today