2026年7月23日:ロシア支援ハッカーがZimbra利用者を標的に(CISA等)

サイバー・インフラ安全保障局 (CISA)

関連タグ

AI図解から抽出した関連語です。公式分類ではないため、正確な文脈は各記事と元記事をご確認ください。

10件

本記事は政策・経済の意思決定を行う実務者向けです。

要点整理

記事内容と一次情報をもとに、何が起きたか・何が変わるか・誰に影響するか、判断の観点を整理した補助情報です。

何が起きたか

CISA等がロシアのAPTグループLAUNDRY BEARによるZimbra脆弱性悪用攻撃を警告した。

何が変わるか

組織はZCSメールサービスソフトウェアの更新と監視を強化する可能性がある。

誰に影響するか

主な対象:国防産業ベース、連邦および地方政府、警察、技術、教育、メディア、非政府組織。一般消費者への直接的影響は限定的。

判断のポイント

  • 投資家:事業化や予算措置や調達方針に進展があるかどうか
  • 事業者:自社のメールサービスソフトウェアの更新と監視が強化されるかどうか
  • 一般消費者:自身のメールアドレスやパスワードの安全性に直接的な変化が出るかどうか

VISUAL GUIDE

図解

警告

攻撃

脆弱性

推奨

推奨

CISA

LAUNDRY BEAR

Zimbra

攻撃

更新

監視

2026年7月23日、サイバーセキュリティとインフラセキュリティ庁(CISA)、国家安全保障局(NSA)、
連邦捜査局(FBI)および他の米国政府や国際パートナーは、ロシアの国家支援サイバー攻撃に関する共同サイバーセキュリティアドバイザリーを発表した。

このアドバイザリーでは、ロシアの高度持続的脅威(APT)グループLAUNDRY BEARが、西側の政府や商業組織を標的にし、メールデータを盗む可能性があると警告している。

LAUNDRY BEARの現在のキャンペーンは、脆弱なZCSウェブメールサービス内の悪意のあるメールを閲覧するだけで機能するゼロクリック攻撃を使用している。

このキャンペーンは、ZCSの脆弱性(CVE-2025-66376)を悪用するカスタム開発された集約とデータ漏洩機能「Ulej」を使用している。

CISAのサイバーセキュリティ暫定執行助役長官Chris Buteraは、組織がZCSメールサービスソフトウェアを継続的に更新し、メールサービスとメールを継続的に監視することを推奨した。

FBIサイバーディビジョンのBrett Leatherman代理長官は、このアドバイザリーがネットワークディフェンダーに活動を発見し、対策を講じるための視覚性を提供すると述べた。

2025年7月以来、LAUNDRY BEARはZCSソフトウェアを使用する組織10件以上を標的とし、メールアドレス、パスワード、二要素認証(2FA)トークンなどの機密情報を漏洩または漏洩を試みた。

主な標的は国防産業ベース(DIB)、連邦および地方政府、警察、技術、教育、メディア、非政府組織などである。

この記事を共有 Share this article

外部サービスへの共有や URL コピーができます。 Share to external services or copy the link.

Misskey インスタンス

ホスト名のみを入力してください。例: misskey.io

2026年7月22日:米国重要インフラへのイラン関連サイバー脅威対策更新(CISA等)
サイバー・インフラ安全保障us
2026年7月22日:米国重要インフラへのイラン関連サイバー脅威対策更新(CISA等)のサムネイル画像
サイバー・インフラ安全保障us

2026年7月22日:米国重要インフラへのイラン関連サイバー脅威対策更新(CISA等)

判断のポイント

  • 投資家:インフラ関連企業のサイバーセキ…
  • 事業者:自身のシステムがサイバー攻撃の…
  • 一般消費者:自宅のインターネット接続や…
サイバー・インフラ安全保障局 (CISA) 詳細を見る
2026年7月15日:ソフトウェア企業向けセキュリティ連携ガイドライン発表(CISA)
サイバー・インフラ安全保障us
2026年7月15日:ソフトウェア企業向けセキュリティ連携ガイドライン発表(CISA)のサムネイル画像
サイバー・インフラ安全保障us

2026年7月15日:ソフトウェア企業向けセキュリティ連携ガイドライン発表(CISA)

判断のポイント

  • 投資家:保有するソフトウェア企業のセキ…
  • 事業者:自社製品の脆弱性管理プロセスが…
  • 一般消費者:自身が利用するソフトウェア…
サイバー・インフラ安全保障局 (CISA) 詳細を見る
2026年7月14日:ロシアのサイバー攻撃、通信・エネルギーなど重要インフラを標的(CISA)
サイバー・インフラ安全保障us
2026年7月14日:ロシアのサイバー攻撃、通信・エネルギーなど重要インフラを標的(CISA)のサムネイル画像
サイバー・インフラ安全保障us

2026年7月14日:ロシアのサイバー攻撃、通信・エネルギーなど重要インフラを標的(CISA)

判断のポイント

  • 投資家:関連企業のセキュリティ対策強化…
  • 事業者:具体的な防御策を実施するかどうか
  • 一般消費者:自身の個人情報の保護に直接…
サイバー・インフラ安全保障局 (CISA) 詳細を見る

← 左右にスワイプで記事を移動できます →