LockBit 4.0 日本語対応版が拡散 — 中小病院を標的にした攻撃手法の全解析
LockBitランサムウェアの最新亜種が日本語UIと日本語ランサムノートを搭載した形で発見されました。特に医療機関を標的に、電子カルテシステムへのアクセスを暗号化する手法が確認されています。身代金要求額は平均で3,200万円に達しており、複数の地方病院がすでに被害を受けています。本記事では感染経路の詳細分析、早期検知のためのシグネチャ、復旧に向けた手順書を公開します。
/>
マルウェア、フィッシング、ランサムウェア、APT攻撃まで。国内外の最新サイバー脅威を専門家が詳しく解説します。
国内複数の金融機関・官公庁に対するAPT41グループによる標的型攻撃キャンペーンが進行中です。不審なメール添付ファイルは絶対に開かないようにしてください。詳細は下記の解説記事をご覧ください。
中国系ハッキンググループAPT41(別名:Double Dragon)が2026年5月から日本国内の金融機関・半導体メーカーに対して大規模な標的型攻撃を展開していることを、当ポータルの脅威インテリジェンスチームが独自に確認しました。攻撃者はPhantomNet亜種を改造したカスタムマルウェアを使用し、Cobalt Strikeビーコンを介した持続的なアクセス維持を試みています。本記事では攻撃の全容、IoC(侵害指標)リスト、および緊急対処手順を詳しく解説します。
LockBitランサムウェアの最新亜種が日本語UIと日本語ランサムノートを搭載した形で発見されました。特に医療機関を標的に、電子カルテシステムへのアクセスを暗号化する手法が確認されています。身代金要求額は平均で3,200万円に達しており、複数の地方病院がすでに被害を受けています。本記事では感染経路の詳細分析、早期検知のためのシグネチャ、復旧に向けた手順書を公開します。
2026年5月〜6月にかけて、国税庁・財務省を騙ったSMSフィッシング(スミッシング)が急増しています。送信されるURLは正規ドメインに酷似したタイポスクワッティングドメインを使用し、偽の確定申告サイトへ誘導。マイナンバー・金融口座情報を窃取します。被害は全国で確認されており、高齢者層の被害が特に深刻です。
国内大手ネットワーク機器メーカーのVPNアプライアンスに深刻な認証バイパス脆弱性(CVSSスコア:9.8)が発見されました。認証なしにリモートからroot権限を取得可能であり、すでに野外での悪用(In-the-wild exploitation)が確認されています。緊急パッチの適用が急務です。本記事では技術的詳細、緩和策、パッチ適用手順を解説します。
サイバー攻撃を受けたと判断した瞬間から、関係機関への報告義務が生じる72時間以内にすべきことをステップ別に解説します。JPCERT/CCへの報告手順、証拠保全の方法、社内外への情報共有フロー、再発防止策の策定まで、実務経験豊富なIR専門家が丁寧に解説する完全版マニュアルです。
2026年上半期、日本国内で検知されたフィッシング詐欺の件数は前年同期比で187%増加しました。その背景には生成AIを活用した大規模なフィッシングメール生成・送信の自動化があります。本記事では最新のフィッシング手法を類型化し、組織として実施すべき対策を体系的に解説します。
従来のフィッシングメールは日本語の不自然さが見分ける手がかりでした。しかし現在は大規模言語モデルを使って自然な敬語・ビジネス文体で作成されるため、文面だけでの判別が極めて困難です。IPA(情報処理推進機構)の調査によると、AIが生成したフィッシングメールを「本物の業務メールだと思った」と回答した社員が68%に達しています。
印刷物やSlack・Teams等のチャットツールにQRコードを埋め込み、URLフィルタをバイパスする手口が増加しています。スマートフォンのカメラアプリでスキャンした際にフィッシングサイトへ誘導するため、従来のメールセキュリティゲートウェイでは検知できません。
重要: 業務用QRコードは必ず送信元の正規チャネルで確認を取ること。不明なQRコードは絶対にスキャンしないようにセキュリティポリシーに明記することを強く推奨します。