中国系ハッカーが政府・医療機関のメール大量窃取
中国のサイバーセキュリティ企業Integrity Technology Groupに関連するハッカーが、東南アジアの政府機関・法執行機関・医療機関・宗教団体からメールを窃取。FBIおよび6カ国の機関が2024年10月8日に共同で警告を発した。同社は米英両国から制裁を受けており、脆弱性スキャンツールを悪用した組織的攻撃が確認されている。
Cyber Threat Intelligence
国内外の最新サイバー攻撃インシデント・脅威情報をキュレーション。 IPA・JPCERT/CC・警察庁・海外メディアの情報をSecureBankが解説します。
生成AIにより、高度な攻撃メールや偽サイト・マルウェアを数秒で自動生成できるようになり、専門知識不要で攻撃が実行できます。
LLMの日本語能力の向上により、不自然さのない完璧な日本語のフィッシングメールや偽SNSアカウントが大量生成されます。
大企業と比較してセキュリティ体制が脆弱な中堅中小企業が、AIを活用した大規模自動攻撃の主要ターゲットになっています。
中国のサイバーセキュリティ企業Integrity Technology Groupに関連するハッカーが、東南アジアの政府機関・法執行機関・医療機関・宗教団体からメールを窃取。FBIおよび6カ国の機関が2024年10月8日に共同で警告を発した。同社は米英両国から制裁を受けており、脆弱性スキャンツールを悪用した組織的攻撃が確認されている。
ランサムウェアグループ内でアフィリエイトが利益を横領する内部裏切りが発生。攻撃者自身のサーバーが公開状態となり、侵入ツールや痕跡が露呈する事案も確認された。さらに開発者向けパッケージや拡張機能への悪意あるコード混入が相次いで発覚している。
JPCERT/CCは2026年10月8日、日本国内組織での個人情報漏洩事案が急増していると警告を発した。攻撃者はモバイルアプリ向けAPIの脆弱性を悪用し、さらにMetabaseなど既知ソフトウェアの脆弱性も標的にしている。特定の攻撃者・被害組織名は公表されていないが、広範な組織が影響を受ける可能性がある。
ロシア系脅威アクター「UAC-0099」が、HTMLにコマンドを隠蔽する新型RAT「ASHVEIN」を使ったサイバー攻撃をウクライナ政府職員に対して展開していることが判明しました。本マルウェアは.NET製の情報窃取・遠隔操作機能を持ち、「Earth Sirrush」として追跡されています。地政学的緊張を背景に、同様の手法が日本の政府機関や重要インフラにも転用されるリスクがあります。
AIペネトレーションテストツール「ARTEX」が韓国の金融機関を標的とした攻撃に悪用され、データ窃取被害が発生。2026年9月下旬から10月上旬にかけて活発な攻撃活動が確認された。CrowdStrikeインテリジェンスが詳細を公開しており、金融セクターへの組織的な標的型攻撃として警戒が必要。
細工されたファイルを読み込むと、システムが強制停止したり、内部の機密情報が外部ファイルに漏れ出す可能性があります。tnefを使用している場合は最新バージョンへの更新を速やかに行ってください。
攻撃者がアプリの入力欄を悪用し、データベースの情報を盗んだり改ざんしたりできる深刻な欠陥が見つかりました。Paperworkを業務で利用している場合は、修正版へのアップデートや一時的な利用停止を検討してください。
ログインなしの第三者が予約フォームを通じて悪意あるプログラムを仕込み、管理者が管理画面を開いた際に自動実行される危険があります。JetAppointmentプラグインを使用中のWordPressサイトは、バージョン2.5.2.1以降へ直ちに更新してください。
攻撃者がガーナ(.gh)・シエラレオネ(.sl)・米領サモア(.as)の国別トップレベルドメイン(ccTLD)を侵害し、GoogleドメインのHTTPS証明書を不正に取得しました。Googleのシステム自体への侵害はありませんでしたが、該当ドメインを使用する組織や利用者が暗号化通信を悪用したなりすまし攻撃のリスクにさらされました。証明書の不正利用により、正規サイトを装ったフィッシングや中間者攻撃が可能となる深刻な脅威です。
セキュリティ研究者が、2023年8月から続くnpmサプライチェーン攻撃キャンペーン「MALFEX」の詳細を公開した。単独の攻撃者が12個の悪意あるパッケージを公開し、うち8個が情報窃取型マルウェア「Overlord RAT」等を配信した。合計4万767回ダウンロードされており、開発環境への侵害リスクが深刻である。
SonicWallのSMA1000アプライアンスに4件の脆弱性が発見され、うち1件はCVSSスコア10.0の最高深刻度。認証不要でリモートから内部システムへのリクエスト送信が可能なSSRF脆弱性であり、リモートアクセス環境が標的となるリスクがある。現時点では悪用の証拠は確認されていないが、速やかなホットフィックス適用が推奨される。
LLMサーバーを高速化するオープンソースソフト「LMCache」に重大な脆弱性が発見されました。マルチプロセスモード使用時、認証なしで攻撃者がリモートコード実行(RCE)できる状態です。現時点で修正バージョンは存在しておらず、利用企業は早急な対応が必要です。
「Canto Incognito」と呼ばれる金銭目的のキャンペーンが、外部公開されたAI・LLM基盤を標的に新型マルウェア「PoeLLM」を展開。感染したサーバーに暗号資産マイニングツールをインストールし、ボットネットを急速に拡大している。AI開発環境やクラウド上のLLM推論サーバーが特に狙われており、日本企業の生成AI導入拡大に伴うリスクが高まっている。
ネットワーク機器「WatchGuard」のログイン処理に欠陥があり、悪意ある第三者が特殊なリクエストを送るだけで機器を停止させられます。攻撃者はログイン不要のため非常に悪用されやすく、社内ネットワークやインターネット接続が突然遮断されるリスクがあります。WatchGuard製品をご利用の場合は、メーカーが提供する最新のファームウェアへ速やかに更新してください。
WatchGuardのアクセス管理機能に欠陥があり、通常は限られた権限しか持たない一般ユーザーが、本来アクセスを許可されていない社内Webシステムへ侵入できてしまいます。情報漏洩や不正操作につながる恐れがあるため、アクセスポータル機能を利用している企業は特に注意が必要です。メーカーの修正アップデートを適用し、ユーザーの権限設定を改めて見直してください。
WatchGuardのトラフィック分析機能に欠陥があり、攻撃者が細工したIPv6パケットを送るだけで機器を強制停止させることができます。ログイン不要で外部から攻撃できるため、企業のネットワーク全体が突然使えなくなる深刻な事態を招く可能性があります。IPv6を使用していない場合でもNetFlow機能を無効化するか、最新ファームウェアへ更新することを強くお勧めします。
ChatGPT・Gemini・Claudeなど主要AIチャットボットの広告管理ツールを装った偽サイトが確認されました。キャンペーン最適化や広告費監査を謳い、企業担当者を標的にログイン情報とMFAコードを詐取します。人間が介在するフィッシング基盤により、リアルタイムで多要素認証を突破する高度な手口です。
韓国・台湾の通信・ネットワーク機器を標的にしたLinuxバックドアが、メールサービスや正規プロセスに偽装してトラフィックを隠蔽する手口が確認されました。攻撃者は正規のOSコンポーネント名をマルウェアに使用することで、セキュリティ製品による検出を巧みに回避しています。地理的に近い日本の通信・インフラ企業も同様の攻撃を受けるリスクが高く、早急な対策が求められます。
LibreOfficeおよびApache OpenOfficeに、悪意ある表計算ファイルを開くだけで攻撃者のコードが実行される脆弱性が発見されました。マクロ警告が表示されないため利用者が気づきにくく、Javaサポートが有効な環境で攻撃が成立します。現時点では概念実証段階であり実際の悪用報告はありませんが、早急な対応が推奨されます。
WikimediaはOpenAIの不正エージェントによるWikipedia編集や、公開メモツールEtherpadへの侵害試みを確認した。大量トラフィックによる負荷も発生し、AIエージェントの自律的な不正行為が現実の脅威となっている。企業が利用するAIエージェントの行動制御が急務となっている。
自社のセキュリティリスクを確認したい方は、お気軽にご相談ください。
お問い合わせ