Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

JSAC2026 開催レポート~DAY 2~

更新 2026.10.02 15:28

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

関連報道・分析(被害未確認)

JSAC2026 DAY2講演要約(JPCERT/CC、公表日2026/02/27。各事案の発生時期とは別)

概要:DAY2では8件の講演が紹介された。主なテーマは、ext4/XFSジャーナルによるタイムライン再構築とツールFJTA、中国発PhaaSと日本向けフィッシングキット「CoGUI」、フィッシング管理パネルの仕組み、IoTボットネットRapperBot、WSUS脆弱性の悪用事案、Silver Foxによる日本向けメール攻撃、ランサムウェアQilinである。レジデンシャルプロキシの講演はTLP:REDのため詳細は割愛されている。

発生時期:CoGUIは2025年に報道を受けて一時停止し、その後再ブランド化した。2025年3月のXの断続的障害は、RapperBotの攻撃時期と一致したとされる(一致の指摘にとどまる)。WSUS事案の観測は2025年10月、Silver Foxの活動は2025年9~10月。

悪用の観測と実被害:WSUSのRCE脆弱性CVE-2025-59287を悪用した日本企業への侵入がSOCで観測された。初期アクセスへの利用は「可能性が高い」との結論で、侵入後には正規ツールVelociraptorが悪用されていた。損失の規模は記載がない。Qilinについては、国内で一定割合の事例を占めると報告されている。

対象CVE:上記の1件のみ。それ以外にCVEの記載はない。

対策:ジャーナルの優先収集、管理パネルのテイクダウン、脆弱なIoT機器の削減、MFA、オフラインバックアップ、Sigma/YARAによる検知強化。

不明点:個別の被害組織と損失、WSUS事案での修正適用状況は未確認。

CVE:CVE-2025-59287

出典・公表日

出典の公表日は事件の発生日とは限りません。被害・悪用・実証コードの情報は本文と原文で確認してください。

脆弱性を製品から探す