🔥 この記事の詳細
2026-09-02 更新
B
今週中

ロシア国籍のハッカーが、フリーランスプラットフォームの偽アカウントを用いて、マルウェアを含むExcelファイルを約8万人のユーザーに送信したとして起訴されました

脆弱性🌐 英語ソース
🖥️ 製品Excel
📅 2026-09-02📰 hackernews
📌 一言でいうと
ロシア国籍のハッカーが、フリーランスプラットフォームの偽アカウントを用いて、マルウェアを含むExcelファイルを約8万人のユーザーに送信したとして起訴されました。この攻撃ではTVRATなどのマルウェアが使用され、数千台のコンピュータが感染し、米国を含む世界中のユーザーが影響を受けました。被告はキプロスから米国へ移送され、連邦裁判所に出廷しています。
🔍該当判定
  • クラウドソーシングやフリーランス向け求人プラットフォームを利用している
  • 外部から送られてきたExcelファイルを日常的に開封している
  • 社内でExcelの「マクロ」を有効にして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な送信元からのExcelファイルや添付ファイルを開かないこと。また、マクロの有効化を求める指示に従わないよう注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について

お疲れさまです。情報システム担当です。
フリーランス向けプラットフォームなどを装い、マルウェアが含まれたExcelファイルを送付する攻撃事例が報告されています。

ご協力をお願いしたいこと:
1. 知り合いではない送信元や、不自然な内容のメールに添付されているExcelファイルは絶対に開かないでください。
2. ファイルを開いた際に「コンテンツの有効化」や「マクロの有効化」を求められた場合は、すぐにファイルを閉じ、情報システム担当までご連絡ください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,

We would like to alert you to a reported cyberattack where malware-infected Excel files are sent via fake accounts on freelance platforms.

Requested Actions:
1. Do not open Excel attachments from unknown senders or emails with suspicious content.
2. If you open a file and are prompted to "Enable Content" or "Enable Macros," please close the file immediately and notify the IT security team.

Deadline: Immediate