Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-05
/ 脅威動向
脅威動向
2026-09-05(土)配信
見えないUnicodeでフィルタを回避する大量フィッシング
攻撃者は、Unicodeのタグ文字(U+E0000〜U+E007F)に含まれる非表示の文字を金融用語の間に挟み込むことで、メールフィルターのキーワード一致や正規表現による検出を回避する手口を使用しています。また、正規のマーケティング自動化プラットフォームを悪用して信頼性の高いドメインから大量のメールを送信し、フィルターの評価を複雑化させています。
主要なTTP
Unicodeタグブロック(U+E0000〜U+E007F)の不可視文字を利用した難読化(ASCIIスグリング)
金融関連のキーワードを不可視文字で分割しメールセキュリティフィルターを回避
正規のマーケティング自動化プラットフォームを利用した大量のフィッシングメール配信
対象となる組織・利用者
メールセキュリティフィルターやEDR、クラウド型メールサービスを運用し、高度なフィッシング対策を実施している組織。特に金融・融資を騙るソーシャルエンジニアリング攻撃に警戒が必要な組織。
推奨される防御アクション
不可視のUnicode文字やタグ文字を含む入力を検出・正規化するフィルターの導入
正規のマーケティングプラットフォームを経由するメールの送信元ドメインやトラッキング動作の厳格な検証
従業員に対する不審な金融詐欺メールに関する注意喚起
出典:
https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html
この日のほかの脅威動向
HAProxyに偽装する新たなLinux向けバックドア「Ted」
PostgreSQL、12年来の論理デコード脆弱性を修正
2026-09-05 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →