Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-20
/ 脅威動向
脅威動向
2026-07-20(月)配信
UAC-0145、ClickFixを用いた攻撃
ロシアのSandworm傘下グループUAC-0145が、偽のCAPTCHAを悪用してユーザーにPowerShellコマンドを実行させ、マルウェアを感染させる「ClickFix」攻撃を展開しています。この手法は、Webサイトの閲覧者を標的にし、情報窃取やバックドア設置を目的としています。
主要なTTP
偽のCAPTCHAを用いたユーザーへのPowerShellコマンド実行誘導
Cloaking.HouseによるトラフィックフィルタリングとSMARTAXEによる動的なWebコンテンツ改変
EtherHiding技術によるリモートリソース取得
Android端末への偽セキュリティツール(APK)配布によるバックドア設置
対象となる組織・利用者
Webサイトを運営する組織、および従業員の端末セキュリティを管理する情シス担当者。
推奨される防御アクション
ユーザーに対し、ブラウザ上で表示されたコマンドを端末で実行しないよう教育
Webサイトの改ざん監視と、不審なスクリプトの実行防止
エンドポイントでのPowerShell実行ログの監視と制限
信頼できないソースからのアプリインストールを禁止するポリシーの運用
出典:
https://thehackernews.com/2026/07/uac-0145-uses-clickfix-captchas-to.html
この日のほかの脅威動向
Project Jupyterのjupyterlab-gitにおけるクロスサイトスクリプティングの脆弱性
Adobe Commerce等における不適切な出力エンコードの脆弱性
WordPressのRCE脆弱性「wp2shell」について
NGINXの深刻な脆弱性CVE-2026-42533
2026-07-20 の内容をすべて読む(全7件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →