B
今週中
ロシア国籍のハッカーが、フリーランスプラットフォームの偽アカウントを用いて、マルウェアを含むExcelファイルを約8万人のユーザーに送信したとして起訴されました
📌 一言でいうと
ロシア国籍のハッカーが、フリーランスプラットフォームの偽アカウントを用いて、マルウェアを含むExcelファイルを約8万人のユーザーに送信したとして起訴されました。この攻撃ではTVRATなどのマルウェアが使用され、数千台のコンピュータが感染し、米国を含む世界中のユーザーが影響を受けました。被告はキプロスから米国へ移送され、連邦裁判所に出廷しています。
🔍該当判定
- クラウドソーシングやフリーランス向け求人プラットフォームを利用している
- 外部から送られてきたExcelファイルを日常的に開封している
- 社内でExcelの「マクロ」を有効にして利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な送信元からのExcelファイルや添付ファイルを開かないこと。また、マクロの有効化を求める指示に従わないよう注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について
お疲れさまです。情報システム担当です。
フリーランス向けプラットフォームなどを装い、マルウェアが含まれたExcelファイルを送付する攻撃事例が報告されています。
ご協力をお願いしたいこと:
1. 知り合いではない送信元や、不自然な内容のメールに添付されているExcelファイルは絶対に開かないでください。
2. ファイルを開いた際に「コンテンツの有効化」や「マクロの有効化」を求められた場合は、すぐにファイルを閉じ、情報システム担当までご連絡ください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
フリーランス向けプラットフォームなどを装い、マルウェアが含まれたExcelファイルを送付する攻撃事例が報告されています。
ご協力をお願いしたいこと:
1. 知り合いではない送信元や、不自然な内容のメールに添付されているExcelファイルは絶対に開かないでください。
2. ファイルを開いた際に「コンテンツの有効化」や「マクロの有効化」を求められた場合は、すぐにファイルを閉じ、情報システム担当までご連絡ください。
対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments
Dear employees,
We would like to alert you to a reported cyberattack where malware-infected Excel files are sent via fake accounts on freelance platforms.
Requested Actions:
1. Do not open Excel attachments from unknown senders or emails with suspicious content.
2. If you open a file and are prompted to "Enable Content" or "Enable Macros," please close the file immediately and notify the IT security team.
Deadline: Immediate
Dear employees,
We would like to alert you to a reported cyberattack where malware-infected Excel files are sent via fake accounts on freelance platforms.
Requested Actions:
1. Do not open Excel attachments from unknown senders or emails with suspicious content.
2. If you open a file and are prompted to "Enable Content" or "Enable Macros," please close the file immediately and notify the IT security team.
Deadline: Immediate