脅威動向  2026-10-02(金)配信

攻撃者が悪用する正規のScreenConnectクライアント

📰 過去報告:10/1
攻撃者がフィッシングメールを用いて、正規の遠隔管理ツール(ScreenConnect)のクライアントアプリを偽装・悪用する手口が解説されています。攻撃者は署名済みの正当なバイナリに独自の接続先サーバーを設定し、セキュリティ製品の検知を逃れて不正な遠隔操作を試みます。
10/1 報告のデュアルRMM攻撃事例でも言及されていた ScreenConnect について、攻撃者が正規クライアントを悪用して遠隔操作を試みる手口が解説されています。
主要なTTP
フィッシングメールによる実行ファイルの配布
正規の遠隔管理ツール(ScreenConnect等)の悪用
事前設定された中継サーバーへの不正なコールバック接続
対象となる組織・利用者
従業員へのフィッシングメールや、未知の実行ファイルのダウンロード・実行リスクに備える必要があるすべての組織。
推奨される防御アクション
業務で使っていないリモート管理ツール(ScreenConnect など)の実行を、アプリケーション制御(許可リスト)で止める
ScreenConnect を使っていない場合は screenconnect.com への通信を止め、使っている場合は自組織のインスタンス以外への接続を止める

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →