#標的型攻撃
またなんか「見積もりのご承認お願いします」みたいなエクセルへのリンク付きメールがきた
これはウィルスとかマルウェアがついてる標的型攻撃
の皮を被ったセキュリティ研修の一環
もう流石にこのパティーン飽きたな
November 15, 2024 at 1:27 AM
ランサム対応は正直なにが正解かわかりませんが、ワイが受けた宿泊研修では「絶対に身代金支払いに応じるな。他企業も追随すると思われて攻撃対象になる。標的型攻撃は逃げられない」と教わりました。
October 8, 2025 at 10:27 PM
部下の人、標的型攻撃メール訓練のメールのURL踏んじゃったよー。まじこまる。
August 28, 2024 at 10:03 AM
これはちょっとひみつなんだけど、標的型攻撃訓練メールきらいすぎて、毎回report spamしてdomainと送信元IPの事業者にabuse reportしてる
November 29, 2023 at 9:23 AM
その人は優れたセキュリティ担当だと思います
標的型攻撃はマジで対象の繁忙期とか年度末対応にあわせてそれっぽいメール送る
工数計算で超ピリピリしてるときに、工数入力の異常についてとかいう罠メールを送ってきたセキュリティ担当に焼きを入れたい(引っかかった
May 21, 2024 at 4:38 AM
デジタル庁さんがよーけホワイトハッカーだの造語作るけどさ、ハッキングってのは永遠に攻撃側有利な仕組みなのよ。標的型攻撃もやったことのないやつが未曽有のランサム防げるわけ無いやん。カドカワは多分ドワンゴパージするとこまで行くんちゃうかなー?
July 7, 2024 at 1:50 PM
【2026年の衝撃】メールアドレス1つで電話番号・住所までバレる?「標的型攻撃」の恐ろしい正体
youtu.be/l8MfsVtkdFY
【2026年の衝撃】メールアドレス1つで電話番号・住所までバレる?「標的型攻撃」の恐ろしい正体
YouTube video by プロが簡単解説 あなたを守る 情報セキュリティ
youtu.be
January 1, 2026 at 5:05 AM
標的型攻撃メール対応訓練の季節。
December 11, 2024 at 4:38 AM
標的型メール攻撃には、以下のような手法があります。
October 6, 2026 at 10:56 PM
Citrix NetScaler、新たなゼロデイ脆弱性で標的型攻撃を受ける

Citrixは、新たなゼロデイ脆弱性を悪用した「標的型攻撃」がNetScaler ADCおよびNetScaler Gatewayに対して確認されたとして、注意を呼びかけています。この脆弱性を突かれると、利用企業がサービス拒否(DoS)に陥る恐れがあります。 深刻度「高」の脆弱性「CVE-2026-88779」は
Citrix NetScaler、新たなゼロデイ脆弱性で標的型攻撃を受ける
Citrixは、新たなゼロデイ脆弱性を悪用した「標的型攻撃」がNetScaler ADCおよびNetScaler Gatewayに対して確認されたとして、注意を呼びかけています。この脆弱性を突かれると、利用企業がサービス拒否(DoS)に陥る恐れがあります。 深刻度「高」の脆弱性「CVE-2026-88779」は
blackhatnews.tokyo
October 5, 2026 at 1:33 PM
うちの会社も標的型攻撃メール訓練してるけど、結果を見ると一定数騙されてるんだよね。疑うことを知らないのか何も考えていないのか…。
September 27, 2026 at 12:04 PM
NetScaler の SAML ゼロデイ脆弱性、標的型攻撃で悪用中—Citrix が CVE-2026-88779 をパッチ

Citrix NetScaler の SAML 機能に存在する CVE-2026-88779 ゼロデイ脆弱性が標的型攻撃で悪用され、SAML 対応環境がDoS 攻撃を受けています。Citrix が緊急パッチを公開したため、即座の適用が推奨されます。

#ゼロデイ #CVE #脆弱性
NetScaler の SAML ゼロデイ脆弱性、標的型攻撃で悪用中—Citrix が CVE-2026-88779 をパッチ
Citrix NetScaler の SAML 機能に存在する CVE-2026-88779 ゼロデイ脆弱性が標的型攻撃で悪用され、SAML 対応環境がDoS 攻撃を受けています。Citrix が緊急パッチを公開したため、即座の適用が推奨されます。
thehackernews.com
October 5, 2026 at 8:01 AM
Sat.Watch9 で、闇バイトのことやっていたが..

会社でも、標的型攻撃メールの訓練がたまにあるんだけど、毎回引っかかっている人がいるようで..

ドメインやメールの文書、リンクのURL 見ないのかな.. と。
不思議に思う。 マジで
January 11, 2025 at 1:01 PM
ひえええ、画像読むだけでメモリ破壊!? すでにもう攻撃に利用されてる!? これは急いでアプデしないと……。Mac もかな?

「iOS 18.6.2」「iPadOS 18.6.2」が緊急公開 ~ゼロデイ脆弱性を修正/画像ファイルを読み込みだけでメモリ破壊、標的型攻撃に悪用か
「iOS 18.6.2」「iPadOS 18.6.2」が緊急公開 ~ゼロデイ脆弱性を修正/画像ファイルを読み込みだけでメモリ破壊、標的型攻撃に悪用か
 米Appleは8月20日(現地時間)、「iOS 18.6.2」「iPadOS 18.6.2」をリリースした。重要なセキュリティ修正が含まれており、すべてのユーザーに適用が推奨されている。
forest.watch.impress.co.jp
August 21, 2025 at 8:33 AM
標的型攻撃ランサムウェア「Ryuk」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社
https://www.mbsd.jp/research/20191211/ryuk/
標的型攻撃ランサムウェア「Ryuk」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社
2019年末現在、Emotetによる被害が国内で収まる気配がありませんが、昨年のブログ記事でも言及したように、Emotetはメール情報を窃取するだけでなく、他のマルウェアを呼び寄せるダウンローダーの性質を持つことが特…
www.mbsd.jp
June 26, 2024 at 3:04 PM
標的型メール攻撃は、一般的なスパムメールなどとは異なり、高度な手法を用いて行われます。
October 6, 2026 at 9:06 AM
「行動するAI」が高めるサイバーリスク
www.nikkei.com/article/DGXZQO...

AIシステムが攻撃者にだまされて情報を流出させたり、AIが勝手に他社のシステムに侵入したり。

標的型攻撃などを想定していたサイバーセキュリティーが、AIエージェントの登場で一変しています。
「行動するAI」が高めるサイバーリスク 企業にガバナンス迫る - 日本経済新聞
人工知能(AI)が「行動する」能力を高めるのに伴い、新たなサイバーリスクが生じている。社内のAIシステムが攻撃者の仕組んだ巧みな言葉にだまされて情報を流出させたり、AIが勝手な判断で他社のシステムに侵入したりする。企業にはAIの権限や行動を管理する新たなガバナンス体制が急務となる。企業などのサイバーセキュリティー対策は、機密情報を狙う標的型攻撃やランサムウエア(身代金要求型ウイルス)など、外部
www.nikkei.com
September 2, 2026 at 7:01 AM
他人のメールボックスを開ける権限を最大利用して上司宛の標的型攻撃訓練メールに書いてあるURL開いた。
December 12, 2024 at 4:57 AM
【デジタル寺田の3分用語解説】📺✨

🟡「 標的型攻撃 」とは?🟡
◯特定の企業や個人を狙った攻撃🎯
◯主にメール偽装などを通じて機密情報を盗む📧
◯侵入者は社内システムに深く潜り込む🔍
◯甚大な被害をもたらす💥
◯基本的なセキュリティ対策が重要🛡️

majisemi.com/topics/digit...
【デジタル寺田の3分用語解説】「 標的型攻撃 」とは?🚨 | マジセミ
「 標的型攻撃 」は、特定の企業や個人を狙い撃ちにして情報を盗む攻撃です。最近は、その巧妙さが増し、特に偽装メールや社内への侵入後に大きな被害をもたらすケースが急増しています。標的型攻撃を防ぐためには、日頃からセキュリティ意識を高め、疑う習慣を持ち続けることが重要です。
majisemi.com
November 15, 2024 at 1:04 AM
Citrix NetScaler、標的型攻撃の悪用が激化

NetScalerの管理者は、2件の重大なゼロデイ脆弱性への厳格な対応を終えたばかりですが、再び緊急のアップグレードを迫られています。CitrixはCVE-2026-88779を正式に公表しました。この深刻な脆弱性は、すでに高度に標的を絞ったサイバー攻撃で悪用されていることが確認されています。しか
Citrix NetScaler、標的型攻撃の悪用が激化
NetScalerの管理者は、2件の重大なゼロデイ脆弱性への厳格な対応を終えたばかりですが、再び緊急のアップグレードを迫られています。CitrixはCVE-2026-88779を正式に公表しました。この深刻な脆弱性は、すでに高度に標的を絞ったサイバー攻撃で悪用されていることが確認されています。しか
blackhatnews.tokyo
October 7, 2026 at 12:23 PM
IIJセキュアMXって「標的型攻撃対策機能や情報漏えい対策機能を備えたクラウド型メールセキュリティサービス」を謳ってるので企業や官公庁が利用してるなあ(事例ちらほら)。

漏洩した可能性のある情報

- 電子メールのアカウント・パスワード
- 電子メールの本文・ヘッダ情報
- 当該サービスと連携して動作するように設定されていた他社クラウドサービスの認証情報
www.iij.ad.jp
April 15, 2025 at 3:22 AM