デイリーブリーフィング
ホワイトハウスは、攻撃的なハッキング報復作戦のためにセキュリティ企業を起用した。
本日のブリーフィングでは、現在進行中のSharePoint認証バイパス攻撃、米国による新たなハッキング報復指令、SalesforceとServiceNowのデータ窃盗、WhatsApp詐欺に関する警告、およびAndroid NFCマルウェアについて検証します。
5件のニュース読了時間 1分

企業プラットフォームを標的としたエクスプロイトコードが公開されたことを受け、重要インフラおよび企業システムは、現在、運用上の差し迫った圧力に直面しています。攻撃者は概念実証の公開から実際の攻撃へと急速に移行しており、パッチ適用サイクルの遅延は許されません。
公開された概念実証(PoC)リリース後、攻撃者がSharePointの認証バイパスを悪用
Rapid7が概念実証エクスプロイトを公開したことを受け、攻撃者はMicrosoft SharePointの認証バイパスに関する重大な脆弱性(CVE-2026-55040、CVSS 9.1)を積極的に悪用している。
「City-Forum」と呼ばれるデータ窃盗攻撃がSalesforceとServiceNowのポータルサイトを標的に
現在進行中のデータ窃盗キャンペーンでは、Salesforce Experience CloudおよびServiceNowの顧客ポータルを通じて匿名ユーザーに公開されているデータを盗むために、カスタムツールが使用されています。
- 重要な理由
- 公開されたポータルサイトに依存している組織は、アクセス制御が過度に緩いため、不正アクセスやデータ収集のリスクにさらされる。
Androidマルウェアの組み合わせがローンを不正利用し、被害者のクレジットカード情報を転送する
WindRelayという新しいAndroid NFCリレーマルウェアが、SpyNoteリモートアクセス型トロイの木馬と連携して展開され、不正なローンが実行される際に、クレジットカードのリアルタイムデータを傍受して攻撃者に送信する。
ホワイトハウスは、攻撃的なハッキング報復作戦のためにセキュリティ企業を起用した。
ドナルド・トランプ米大統領が署名したホワイトハウスの新たな覚書は、国家調整センター(NCC)に対し、承認された民間警備会社が外国のサイバー犯罪組織に対して攻撃的なハッキング報復作戦を実行できるようにするプログラムを確立するよう指示している。
- 重要な理由
- この政策転換により、民間企業が外部の脅威グループを標的とした積極的な防御および攻撃的なサイバー作戦に従事するための法的道筋がもたらされる。
WhatsAppが詐欺の可能性のあるメッセージを検出する新機能を導入
WhatsAppは、潜在的な詐欺行為を検知してユーザーのデバイス上で直接警告するように設計された、オプションのローカル機械学習機能「Scam Alert」の展開を開始しました。
要点
- Microsoft SharePointの認証バイパス脆弱性(CVE-2026-55040)の悪用に対処するため、2026年7月の更新プログラムを直ちに適用してください。
- サイバー犯罪グループに対する民間による攻撃的なハッキング作戦のためのNCC承認枠組みを確立するホワイトハウスの指令を検証する。