🔥 この記事の詳細
2026-08-12 更新
B
今週中

北朝鮮の攻撃グループLazarusが、Windowsのゼロデイ脆弱性を悪用してシステムを乗っ取る攻撃を行っていること

脆弱性🌐 英語ソース
🖥️ 製品Windows
📅 2026-08-12📰 securityweek
📌 一言でいうと
北朝鮮の攻撃グループLazarusが、Windowsのゼロデイ脆弱性を悪用してシステムを乗っ取る攻撃を行っていることが判明しました。この攻撃は「Operation Dream Job」の一環で、偽の求人情報を装って航空宇宙や防衛セクターの組織を標的にしています。攻撃者はプロフェッショナルなSNSやメッセージアプリを通じて、悪意のあるペイロードを含むアーカイブファイルをダウンロードさせます。
🔍該当判定
  • Windows OSを搭載したPCを社内で利用している
  • 社員がLinkedInなどのビジネスSNSやダイレクトメッセージで外部から採用・求人の連絡を受けている
  • 航空・宇宙・防衛関連の業界に属している、またはそれらの企業と取引がある
  • 外部から送られてきたZIPファイル等の中にあるPDFファイルやPDFビューアをインストール・実行した
上記いずれにも該当しない → 静観でOK
該当時の対応
OSおよびソフトウェアを最新バージョンに更新すること。不審な求人案内や、見知らぬ送信者から送られてきたファイル(特にアーカイブファイルやPDFを装ったもの)を安易に開かないよう注意してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の求人案内を装ったサイバー攻撃について

お疲れさまです。情報システム担当です。
現在、有名企業の採用担当者を装い、偽の求人案内を通じてウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. SNSやメールで届いた不審な求人案内や、心当たりのないファイル(PDFやZIP形式など)は絶対に開かないでください。
2. Windows OSや利用しているソフトウェアに更新通知が来ている場合は、速やかにアップデートを適用してください。

対応期限: 本日中
Subject: [Security Alert] Cyberattacks Disguised as Fake Job Offers

Dear employees,

We have received reports of cyberattacks where attackers pose as recruiters from well-known companies to trick individuals into downloading malicious files.

Please take the following actions:
1. Do not open suspicious job offers or download files (such as PDFs or ZIP archives) from unknown senders via SNS or email.
2. Ensure your Windows OS and all software are updated to the latest versions immediately.

Deadline: End of today
件名: 【共有】Lazarus GroupによるWindowsゼロデイ悪用キャンペーンについて

お疲れさまです。Lazarus Groupによる新たな攻撃キャンペーンに関する情報共有です。

■ 概要
北朝鮮のLazarus GroupがWindowsのゼロデイ脆弱性を悪用し、DLLサイドローディングを用いてMistpenダウンローダーをメモリ上で実行させる攻撃を展開しています。標的は主に欧州・インドの防衛および航空宇宙セクターです。

■ 影響範囲
- Windows OS(パッチ適用前のバージョン)

■ 対応手順
1. Windows Updateを適用し、最新のセキュリティパッチを導入してください。
2. EDR等の監視ツールにて、不審なDLLサイドローディングや未知のダウンローダーの挙動がないか確認してください。

■ 参考情報
- Check Point Research Report

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Windows Zero-Day Exploitation by Lazarus Group

Dear IT/Security Team,

This is a technical alert regarding a new campaign by the Lazarus Group.

■ Overview
Lazarus Group is exploiting a recently patched Windows zero-day vulnerability. The attack chain involves DLL sideloading to execute the Mistpen malware downloader in memory, targeting defense and aerospace organizations in Europe and India.

■ Scope
- Windows OS (unpatched versions)

■ Mitigation Steps
1. Deploy the latest Windows security updates across all endpoints.
2. Monitor EDR logs for suspicious DLL sideloading patterns or unauthorized memory execution of unknown downloaders.

■ Reference
- Check Point Research Report

Priority: High
Deadline: Immediate