Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-02
/ 脅威動向
脅威動向
2026-08-02(日)配信
ChatGPTをかたるフィッシング攻撃、月末を狙う手口
ChatGPTなどのAIサービスを偽装し、決済情報などの機密情報を詐取するフィッシング攻撃です。利用者が業務継続やアクセス喪失への不安を抱きやすい点や、月末の請求処理時期を巧みに突いた手口が特徴とされています。
主要なTTP
AIサービス(ChatGPT等)のブランドを騙った巧妙な偽装メールの送信
月末の請求・課金処理のタイミングに合わせた計画的な送信
決済情報やアカウント情報の入力画面への誘導
対象となる組織・利用者
業務や個人でChatGPTなどのAIサービスを利用しており、組織内でクレジットカードや決済情報を管理・利用している組織・担当者。
推奨される防御アクション
サービスからの請求やアカウント確認に関するメールのリンクを直接クリックしない
公式サイトや公式アプリから直接ログインして契約状況を確認するよう従業員へ注意喚起を行う
不審な決済情報入力画面への誘導を検知するメールセキュリティ対策を強化する
出典:
https://isc.sans.edu/diary/rss/33206
この日のほかの脅威動向
アップル製複数OSにおける境界外書き込みの脆弱性
Linux KernelのpNFSにおける解放済みメモリの使用に関する脆弱性
Oracle WebCenter Contentにおける認証欠如の脆弱性
Oracle SOA Suiteにおけるアクセス制御に関する脆弱性
ホテルWi-Fi悪用の偽更新マルウェア配信
2026-08-02 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →