🔥 この日の重要情報
2026-09-13 更新
B
今週中

ThaiCERTは、Schneider Electric、Siemens、AVEVA、Rockwell Automationなどの主要な産業制御システム(ICS…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-3869CVE-2026-31431
📅 2026-09-13📰 thaicert
📌 一言でいうと
ThaiCERTは、Schneider Electric、Siemens、AVEVA、Rockwell Automationなどの主要な産業制御システム(ICS)ベンダーが2026年9月のセキュリティパッチをリリースしたことを報告しました。特にSchneider ElectricのCVE-2026-3869(CVSS 9.2)は認証回避によるシステム制御の奪取が可能であり、SiemensのCVE-2026-31431はLinuxカーネルにおける権限昇格を許す脆弱性です。OT環境への深刻な影響が懸念されるため、迅速なアップデートが推奨されています。
🔍該当判定
  • Schneider Electric社の製品(PowerLogic T300, EcoStruxure IT Data Center Expert, SCADAPack x70)を利用している
  • Siemens社の製品(Reyrolle 7SR5, Open Interface Services, Industrial Edge Management, SIMOVE)を利用している
  • 工場やプラントなどの制御システム(ICS/OT)で、Siemens社製のLinuxベースのシステムを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品(Schneider Electric PowerLogic T300, EcoStruxure IT, Siemens Reyrolle 7SR5等)の最新パッチを適用し、認証メカニズムの再確認を行うこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】産業制御システム(Schneider Electric, Siemens等)の脆弱性対応について

お疲れさまです。主要ICSベンダーによる9月度セキュリティパッチのリリースに関する情報共有です。

■ 概要
Schneider ElectricおよびSiemens等の製品において、認証回避や権限昇格が可能な深刻な脆弱性が確認されました。特にSchneider Electricの脆弱性はCVSS 9.2と極めて高く、OT環境の制御権を奪取されるリスクがあります。

■ 影響範囲
- Schneider Electric: PowerLogic T300, EcoStruxure IT Data Center Expert, SCADAPack x70
- Siemens: Reyrolle 7SR5, Open Interface Services (OIS), Industrial Edge Management, SIMOVE
- その他 AVEVA, Rockwell Automation の対象製品

■ 対応手順
1. 自社で利用しているICS製品のバージョンを確認し、対象製品に含まれているか特定する。
2. 各ベンダーの公式サポートページより、2026年9月リリースの最新セキュリティパッチをダウンロードし適用する。
3. パッチ適用後、システムの動作確認および認証設定の整合性を検証する。

■ 参考情報
- ThaiCERT アドバイザリ
- 各ベンダー公式セキュリティポータル

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Critical Vulnerabilities in ICS (Schneider Electric, Siemens, etc.)

Dear IT/Security Team,

This is a notification regarding the September 2026 security updates for major Industrial Control System (ICS) vendors.

■ Overview
Critical vulnerabilities have been identified in products from Schneider Electric and Siemens. Specifically, CVE-2026-3869 (CVSS 9.2) allows authentication bypass, potentially granting attackers full control over OT systems. Additionally, CVE-2026-31431 allows local privilege escalation to root in Siemens' Linux-based components.

■ Affected Scope
- Schneider Electric: PowerLogic T300, EcoStruxure IT Data Center Expert, SCADAPack x70
- Siemens: Reyrolle 7SR5, Open Interface Services (OIS), Industrial Edge Management, SIMOVE
- Other affected products from AVEVA and Rockwell Automation

■ Action Plan
1. Identify if any of the affected ICS products/versions are deployed within the environment.
2. Apply the September 2026 security patches provided by the respective vendors.
3. Verify system stability and authentication mechanisms post-patching.

■ Reference
- ThaiCERT Advisory
- Vendor Official Security Portals

Priority: High
Deadline: Immediate
B
今週中

Pierluigi Paganini氏による週刊セキュリティニュースレター第594回です

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 1 country
🇮🇹 Italy (2)
📅 2026-09-13📰 secaffairs
📌 一言でいうと
Pierluigi Paganini氏による週刊セキュリティニュースレター第594回です。AIサプライチェーンのセキュリティ問題、Cisco FMCの脆弱性を悪用したQilinランサムウェアの展開、SonicWallの脆弱性を悪用した英国評議会への攻撃などが報告されています。また、CISAがCisco、Google Chromium V8、Fortinet、Citrix NetScalerなどの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加したことが記載されています。
🔍該当判定
  • Cisco FMC (Firepower Management Center) を利用している
  • SonicWall の製品(VPNやファイアウォール)を利用している
  • Fortinet、Citrix NetScaler、Google Chromium V8 のいずれかを利用している
  • Microsoft Windows、N-able N-central、Adobe の製品を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
CISAのKEVカタログを確認し、自社で利用している製品に該当する脆弱性がある場合は、速やかにベンダーが提供する最新のパッチを適用してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよび利用ソフトの最新アップデート適用のお願い

お疲れさまです。情報システム担当です。
Google Chromeなどのブラウザや、業務で利用しているソフトウェアに深刻な脆弱性が発見され、悪用されている事例が報告されています。

ご協力をお願いしたいこと:
1. ブラウザ(Chrome等)の更新通知が表示されている場合は、すぐに再起動してアップデートを適用してください。
2. OSや業務ソフトの更新プログラムが配信されている場合は、速やかにインストールをお願いします。

対応期限: 本日中
Subject: [Action Required] Please Update Your Browser and Software

Hi everyone,
Critical vulnerabilities have been discovered in several widely used software products, including web browsers, and some are being actively exploited.

What we need you to do:
1. If you see an update notification for your browser (e.g., Chrome), please restart it immediately to apply the update.
2. Ensure all pending OS and business software updates are installed on your machine.

Deadline: End of today
B
今週中

FortinetのFortiOSおよびFortiSwitchManagerに、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2025-25…

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品FortiOSFortinet
🔢 CVECVE-2025-25249
📅 2026-09-13📰 thaicert
📌 一言でいうと
FortinetのFortiOSおよびFortiSwitchManagerに、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2025-25249)が発見されました。この脆弱性を悪用して、PivotC2 RATをインストールし、ネットワークの偵察や設定情報の収集を行う攻撃が実際に確認されています。影響を受けるユーザーは、直ちに最新の修正済みバージョンへのアップデートを行うことが推奨されています。
🔍該当判定
  • Fortinet社の製品(FortiGateなど)で、OSに『FortiOS』を利用している
  • Fortinet社の製品で、『FortiSwitchManager』を利用している
  • 社外からアクセス可能な状態で、上記Fortinet製品を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるFortinet製品(FortiOS, FortiSwitchManager)を最新の修正済みバージョンにアップデートし、不審な通信や設定変更がないかログを確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortinet FortiOS/FortiSwitchManager CVE-2025-25249 対応について

お疲れさまです。Fortinet製品の脆弱性に関する情報共有です。

■ 概要
FortiOSおよびFortiSwitchManagerにおいて、認証なしでリモートコード実行(RCE)が可能なHeap-based Buffer Overflowの脆弱性(CVE-2025-25249, CVSS 9.8)が確認されました。現在、この脆弱性を悪用してPivotC2 RATを感染させる実攻撃が観測されています。

■ 影響範囲
- Fortinet FortiOS
- FortiSwitchManager

■ 対応手順
1. 稼働中のバージョンを確認し、本脆弱性の影響を受けるか判定してください。
2. ベンダーが提供する最新の修正済みバージョンへ速やかにアップデートを適用してください。
3. PivotC2 RAT等の不審なプロセスや、外部への異常な通信がないかログを確認してください。

■ 参考情報
- ThaiCERT アドバイザリ
- Fortinet 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Action Required: Fortinet FortiOS/FortiSwitchManager CVE-2025-25249

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Fortinet products.

■ Overview
A critical Heap-based Buffer Overflow vulnerability (CVE-2025-25249, CVSS 9.8) has been identified in FortiOS and FortiSwitchManager, allowing unauthenticated Remote Code Execution (RCE). Active exploitation has been detected, involving the deployment of the PivotC2 RAT for network reconnaissance and system control.

■ Affected Scope
- Fortinet FortiOS
- FortiSwitchManager

■ Mitigation Steps
1. Identify all deployed instances of FortiOS and FortiSwitchManager and check current versions.
2. Immediately update the affected devices to the latest patched versions provided by Fortinet.
3. Review system logs for signs of compromise, such as unauthorized configuration changes or unusual outbound traffic associated with PivotC2 RAT.

■ Reference
- ThaiCERT Advisory
- Fortinet Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

KCSCON 2026にて、TLPBLACKのCostin Raiu CEOが、AIを活用したエッジデバイスへの攻撃について警告しました

脆弱性🌐 英語ソース
📅 2026-09-13📰 dailysecu
📌 一言でいうと
KCSCON 2026にて、TLPBLACKのCostin Raiu CEOが、AIを活用したエッジデバイスへの攻撃について警告しました。特にFortinetのFortiGate製品を標的とした「FortiBleed」キャンペーンにより、世界で7万台以上のデバイスの認証情報が漏洩したことが報告されています。エッジデバイスの侵害が企業内部ネットワーク全体の掌握につながるリスクが強調されています。
🔍該当判定
  • Fortinet社の『FortiGate』シリーズの製品を導入している
  • FortiGateの『SSL VPN』機能を利用して社外から社内ネットワークに接続している
  • FortiGateの管理画面(管理インター페이스)をインターネットからアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. Fortinet製品の最新ファームウェアへのアップデート適用 2. 管理インターフェースのインターネット公開停止およびアクセス制限 3. SSL VPNにおける多要素認証 (MFA) の強制適用 4. 特権アカウントのパスワード変更と不審なログインログの監視
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortinet製品を標的とした「FortiBleed」攻撃への対応について

お疲れさまです。Fortinet製品を標的とした大規模な認証情報奪取キャンペーン「FortiBleed」に関する情報共有です。

■ 概要
AIを活用した攻撃ツールにより、インターネットに公開されているFortiGateの管理インターフェースやSSL VPNゲートウェイから大量のアカウント情報が窃取される事案が発生しています。世界で7万台以上のデバイスが影響を受けており、ここを起点とした内部ネットワークへの侵入リスクが高まっています。

■ 影響範囲
- 対象製品: Fortinet FortiGate (Firewall, SSL VPN Gateway)

■ 対応手順
1. 最新のセキュリティパッチおよびファームウェアを適用してください。
2. 管理インターフェースをインターネットに直接公開せず、VPN経由または特定のIPアドレスのみに制限してください。
3. 全てのVPNアカウントに多要素認証 (MFA) を適用してください。
4. 認証ログを確認し、不審なソースIPからのログイン試行がないか調査してください。

■ 参考情報
- Fortinet公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Alert] Response to 'FortiBleed' Attacks Targeting Fortinet Products

Dear IT/Security Team,

We are sharing information regarding 'FortiBleed,' a large-scale credential theft campaign targeting Fortinet devices.

■ Overview
Attackers are using AI-driven tools to compromise FortiGate management interfaces and SSL VPN gateways. Over 70,000 devices globally have been affected, providing attackers with a primary entry point for full internal network compromise.

■ Scope
- Affected Products: Fortinet FortiGate (Firewall, SSL VPN Gateway)

■ Action Plan
1. Update all FortiGate devices to the latest stable firmware version.
2. Restrict access to management interfaces; ensure they are not exposed to the public internet.
3. Enforce Multi-Factor Authentication (MFA) for all SSL VPN users.
4. Review authentication logs for unauthorized access attempts from suspicious IP addresses.

■ Reference
- Fortinet Official Security Advisories

Priority: High
Deadline: Immediate
B
今週中

GitLabのリポジトリコミットAPIに、認証なしで任意のファイルを読み取ることができるパストラバーサル脆弱性(CVE-2026-85706)

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品GitLab
🔢 CVECVE-2026-85706
📅 2026-09-13📰 secaffairs
📌 一言でいうと
GitLabのリポジトリコミットAPIに、認証なしで任意のファイルを読み取ることができるパストラバーサル脆弱性(CVE-2026-85706)が発見されました。CVSSスコアは10.0と最大値であり、SSHキーやデータベース認証情報などの機密情報が漏洩する恐れがあります。公開から24時間以内に悪用が確認されており、CISAの既知の悪用済み脆弱性(KEV)カタログにも追加されています。
🔍該当判定
  • 自社でGitLabをインストールして運用している(オンプレミス版・セルフホスト版を利用している)
  • GitLabのサーバーをインターネットからアクセス可能な状態で公開している
  • GitLabのリポジトリ管理APIを利用して外部システムと連携させている
上記いずれにも該当しない(例:GitLab.comのクラウド版のみ利用、またはGitLab自体を利用していない) → 静観でOK
該当時の対応
速やかにGitLabの最新セキュリティパッチを適用し、脆弱性が修正されたバージョンへアップデートしてください。また、不審なAPIリクエストのログを確認し、機密情報の漏洩がないか調査することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitLab CVE-2026-85706 (CVSS 10.0) 対応について

お疲れさまです。GitLabの深刻な脆弱性に関する情報共有です。

■ 概要
GitLabのリポジトリコミットAPIにおいて、認証なしで任意のファイルを読み取ることが可能なパストラバーサル脆弱性が確認されました。CVSSスコアは10.0であり、SSHキーやDB認証情報などの機密情報が外部に漏洩する極めて高いリスクがあります。

■ 影響範囲
- 対象製品: GitLab (リポジトリコミットAPIを利用するバージョン)

■ 対応手順
1. GitLabの最新セキュリティアップデートを確認し、速やかにパッチを適用してください。
2. 外部からAPIへのアクセスログを確認し、不審なパストラバーサル攻撃の形跡がないか調査してください。
3. 万が一漏洩の疑いがある場合は、SSHキーやトークンの更新を検討してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- GitLab 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] GitLab CVE-2026-85706 (CVSS 10.0) Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in GitLab.

■ Overview
A path traversal vulnerability (CVE-2026-85706) has been identified in GitLab's repository commits API. This flaw allows unauthenticated attackers to read arbitrary files, potentially exposing SSH keys, database credentials, and CI/CD variables. The CVSS score is 10.0.

■ Scope
- Affected Product: GitLab (versions utilizing the repository commits API)

■ Action Plan
1. Immediately update GitLab to the latest patched version.
2. Review API access logs for signs of path traversal attempts or unauthorized file access.
3. If a breach is suspected, rotate all sensitive credentials, including SSH keys and deploy tokens.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- GitLab Official Security Advisory

Priority: High
Deadline: Immediate
C
月内に

フィンテック企業のRevolutが、政府機関の正規ドメインを使用した偽メールにより、顧客のKYCデータやビットコイン取引履歴などの機密情報を外部に流出させました

事案🌐 英語ソース🏢 他社事案
📅 2026-09-13📰 secaffairs
📌 一言でいうと
フィンテック企業のRevolutが、政府機関の正規ドメインを使用した偽メールにより、顧客のKYCデータやビットコイン取引履歴などの機密情報を外部に流出させました。攻撃者は政府機関のインフラ内で動作する不正なメールアカウントを使用しており、ドメイン認証チェックを通過していたため、Revolut側で正当な要求であると誤認しました。この事件は、送信ドメインの認証を通過していても、アカウント自体の正当性を検証することの重要性を示しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 決済サービスやデジタル銀行の『Revolut(レボリュート)』を法人・個人で利用している
  • Revolutに本人確認書類(免許証・パスポート等)や自撮り写真を提出してアカウントを作成した
  • Revolutを通じてビットコインなどの暗号資産の取引を行ったことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
送信ドメイン認証(SPF/DKIM/DMARC)だけでなく、機密情報の請求については、別の通信チャネル(電話や公式ポータル)を用いた多要素確認(Out-of-band verification)を徹底すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】なりすましメールによる情報流出への注意について

お疲れさまです。情報システム担当です。
政府機関や公的機関を装った巧妙ななりすましメールにより、他社で機密情報が流出する事件が発生しました。

ご協力をお願いしたいこと:
1. 送信元が公的機関であっても、個人情報や機密情報の提供を求めるメールにはすぐに応じないでください。
2. 不審な依頼を受けた場合は、必ず上長または情報システム担当まで報告してください。
3. 相手方が正当な権限を持っているか、電話などの別手段で確認することを徹底してください。

対応期限: 本日中
Subject: [Security Alert] Beware of Sophisticated Impersonation Emails

Dear employees,

A recent security incident at another company has shown that attackers can send highly convincing emails that appear to come from official government domains to steal sensitive data.

What we need from you:
1. Do not provide personal or confidential information in response to emails, even if they appear to be from official government sources.
2. Report any suspicious requests for information to your manager or the IT security team immediately.
3. Always verify the identity of the requester through a secondary communication channel (e.g., a phone call) before sharing data.

Deadline: Immediate
C
月内に

KCSCON 2026にて、北朝鮮のAPTグループ「Kimsuky」の最新攻撃手法が分析されました

脆弱性🌐 英語ソース
📅 2026-09-13📰 dailysecu
📌 一言でいうと
KCSCON 2026にて、北朝鮮のAPTグループ「Kimsuky」の最新攻撃手法が分析されました。攻撃者は標的の情報を事前に収集し、信頼関係を構築した後にLNKファイルなどの悪性ファイルを送信する巧妙なスピアフィッシングを展開しています。また、単なる侵入に留まらず、正規のセキュリティソフトを装ったサイトを利用するなど、環境内での持続性の確保に重点を置いていることが指摘されました。
🔍該当判定
  • 韓国の政府機関、公的機関、または韓国企業と直接的な取引や共同プロジェクトがある
  • 不特定多数ではなく、特定の担当者宛に届いた「業務連絡」形式のメールで、返信後のやり取りを経てファイル送付を受ける運用がある
  • メールに添付された「.LNK(ショートカットファイル)」形式のファイルを、業務上の必要性から実行する場面がある
  • セキュリティソフトの導入・更新時に、公式サイトではなく案内されたURLからインストーラーをダウンロードして実行している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 知り合いからのメールであっても、不自然なタイミングでのファイル送信やリンク誘導に注意し、安易に実行しない。 2. LNKファイルやショートカットファイルの実行を制限する。 3. 正規のソフトウェア更新は必ず公式サイトから直接行う。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】巧妙ななりすましメール(標的型攻撃)への注意について

お疲れさまです。情報システム担当です。
最近、信頼できる人物や組織を装い、親密なやり取りをした後に悪意のあるファイルを送りつける巧妙な攻撃が確認されています。

ご協力をお願いしたいこと:
1. 知り合いからのメールであっても、不自然なファイル(特にショートカット形式の.lnkファイル)が添付されていた場合は、開かずにシステム担当へ報告してください。
2. セキュリティソフトの更新などを促すメール内のリンクからではなく、必ず公式の管理画面や公式サイトから更新を行ってください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Sophisticated Spear-Phishing Attacks

Dear employees,
We have observed sophisticated phishing attacks where attackers build trust through conversation before sending malicious files.

Requested Actions:
1. Be cautious of unexpected attachments, especially shortcut (.lnk) files, even if they come from a known contact. Do not open them and report them to the IT team immediately.
2. Always perform software updates through official channels or company-approved portals, rather than clicking links in emails.

Deadline: Immediate
C
月内に

Microsoftが、パスキーをテーマにしたソーシャルエンジニアリングを用いてクラウドアカウントを乗っ取り、データを窃取する攻撃キャンペーン

事案🌐 英語ソース
📅 2026-09-13📰 hackernews
📌 一言でいうと
Microsoftが、パスキーをテーマにしたソーシャルエンジニアリングを用いてクラウドアカウントを乗っ取り、データを窃取する攻撃キャンペーンを公開しました。攻撃者は生成AIを利用してCEOを装った巧妙なフィッシングメールを作成し、財務部門に偽のACH送金を促すなどの詐欺行為を行っています。また、パスキーの登録を促す偽サイトへ誘導し、認証情報を盗み出す手法が確認されています。
🔍該当判定
  • Microsoft 365 (旧Office 365) のクラウドアカウントを利用している
  • パスキー (Passkey) を利用した認証設定を導入している、または導入を検討している
  • ServiceNow のサブスクリプション契約を社内で管理している
  • 経理担当者が、CEOなどの役員を名乗るメールに従って銀行振込 (ACH等) を行う運用がある
上記いずれにも該当しない → 静観でOK
該当時の対応
パスキーなどの認証設定を促す不審なメールやリンクに注意し、公式な社内通知以外での設定変更を行わないこと。また、多要素認証(MFA)の強度を見直し、フィッシング耐性のある認証方式の導入を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】パスキー設定や送金依頼を装う不審なメールについて

お疲れさまです。情報システム担当です。
最近、CEOなどの役職者を装い、パスキー(認証機能)の設定や、急ぎの送金手続きを依頼する巧妙なフィッシングメールが確認されています。

ご協力をお願いしたいこと:
1. 役員や上司からの指示であっても、不自然な送金依頼や外部サイトでの認証設定依頼があった場合は、必ず電話やチャットなど別の手段で本人に確認してください。
2. メール内のリンクを安易にクリックせず、公式サイトや社内ポータルからアクセスするようにしてください。

対応期限: 本日中
Subject: [Security Alert] Phishing Emails Impersonating Executives and Passkey Setup

Hi everyone,
We have observed sophisticated phishing campaigns where attackers impersonate CEOs to request urgent fund transfers or prompt users to set up 'passkeys' on fake websites.

What we need from you:
1. If you receive an urgent request for a payment or a prompt to update your security settings from an executive, please verify the request via a different communication channel (e.g., phone or internal chat) before acting.
2. Avoid clicking links in suspicious emails; always use official company portals to manage your account settings.

Deadline: Immediate
C
月内に

ウクライナ人の元弁護士でContiランサムウェアの開発者であるOleksii Lytvynenkoが、米国連邦裁判所より禁錮4年の判決を受けました

事案🔄 続報🌐 英語ソース🏢 他社事案
📅 2026-09-13📰 secaffairs
📌 一言でいうと
ウクライナ人の元弁護士でContiランサムウェアの開発者であるOleksii Lytvynenkoが、米国連邦裁判所より禁錮4年の判決を受けました。彼は世界中で1,000以上の組織に感染させたContiランサムウェアの展開に関与し、電信詐欺の共謀罪に問われました。この判決は、サイバー犯罪者に対する法執行機関の追及を示す事例となります。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 過去に「Conti」という名称のランサムウェアによる被害を受けたことがある
  • 現在、社内ネットワークに身代金要求(ランサムノート)のファイルが放置されている
  • 外部のセキュリティベンダーから「Conti」に関連する侵害の形跡があると報告を受けている
上記いずれにも該当しない → 静観でOK
該当時の対応
本件は個人の判決に関するニュースであり、直接的な技術的対応は不要です。ただし、ランサムウェア対策としてバックアップの維持とエンドポイントセキュリティの強化を継続してください。