2026年 8月21日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
10:22:56着信
From: ◯◯◯◯.◯◯.jp.メールサポート <fcinlgts@spoward.com
Subject: 【重要】メールボックスサービス期限切れのお知らせ(再有効化が必要です

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026/08/20 12:00から2026/08/21 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 151.0.4129.101)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel-rt, cups-filters, curl, php:8.3, perl-Date-Manip, php:8.2, rh-podman-desktop, mrtg, kbd RHSA-2026:57597, RHSA-2026:57610のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (cups-filters, curl, perl-Date-Manip, php:8.2). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, cups-filters, curl, perl-Date-Manip, php:8.2). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (cups-filters). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (php:8.3, kbd (RHSA-2026:57610)). Red Hat Enterprise Linux for x86_64 10 x86_64 (rh-podman-desktop, mrtg, kbd (RHSA-2026:57597)). Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le,Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (mrtg, kbd (RHSA-2026:57597)).
詳細
kernel-rtは9件の脆弱性を、cups-filtersはDoS攻撃の1件の脆弱性を、curlはTLS接続で安全ではない接続が行われる1件のリモート脆弱性を、php:8.3, php:8.2はスタック枯渇の1件の脆弱性とSQL挿入の1件の脆弱性を、perl-Date-ManipはCPU枯渇の1件の脆弱性を、rh-podman-desktopは24件の脆弱性を、mrtgはシンボリックリンク攻撃の1件のローカル脆弱性を、kbdは権限昇格の1件のローカル脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu LinuxのPostgreSQL, netty, Linux kernel (HWE), Linux kernel USN-8643-2, USN-8658-1, USN-8659-1, USN-8660-1, USN-8661-1, Linux kernel (GCP)のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (PostgreSQL, Linux kernel (USN-8659-1, USN-8660-1)). Ubuntu 24.04 LTS (PostgreSQL, netty, Linux kernel (USN-8643-2, USN-8659-1)). Ubuntu 22.04 LTS (PostgreSQL, netty, Linux kernel (HWE), Linux kernel (USN-8643-2, USN-8658-1, USN-8661-1)). Ubuntu 20.04 LTS (netty, Linux kernel (USN-8658-1, USN-8661-1)). Ubuntu 18.04 LTS, 16.04 LTS (netty, Linux kernel (GCP)).
詳細
PostgreSQLは30件の脆弱性を、nettyはCRLF挿入の1件の脆弱性とHTTP/2のリソース枯渇の1件の脆弱性を、Linux kernel (HWE)は21件の脆弱性を、Linux kernel (USN-8643-2)は4件の脆弱性を、Linux kernel (USN-8658-1)はnet: openvswitchのサイズ超過のネストした属性値の検証の不備の1件の脆弱性とsctpのNITチャンクのヘッダー長の検証の不備の2件の脆弱性を、Linux kernel (USN-8659-1)はnet: openvswitchのサイズ超過のネストした属性値の検証の不備の1件の脆弱性を、Linux kernel (USN-8660-1)は19件の脆弱性を、Linux kernel (USN-8661-1)は21件の脆弱性を、Linux kernel (GCP)は7件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのdesignate, libgit2, sabnzbdplus, chromiumのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
designateはゾーン作成の制限のバイパスの1件の脆弱性と不適切なDNS応答の1件の脆弱性を、libgit2は任意のコマンドを実行可能な1件のリモート脆弱性を、sabnzbdplusはパスワード保護のバイパスの1件のリモート脆弱性を、chromiumは15件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのmozilla-firefox, mozilla-thunderbirdのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
両者とも31件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 151.0.7922.173/.174 (Windows/Mac), 151.0.7922.173 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
7件の脆弱性をフィックスしています。1件がcritical, 6件がhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。

Springがセキュリティアドバイザリをリリース
影響を受ける製品
複数のSpring製品。
詳細
8月20日に74件のセキュリティアドバイザリが公開されています。1件がcritical, 14件がhighに分類されています。Spring Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

TP-Link: Security Advisory: Multiple Vulnerabilities in Omada Gateways (CVE-2026-9033, CVE-2026-19586, CVE-2026-19683)
影響を受ける製品
Omada Gateway ER7212PC, ER605, ER7206, ER7406, ER707-M2, ER7412-M2, ER8411, ER706W, ER706W-4G, ER706W-4G, ER706WP-4G, ER703WP-4G-Outdoor, DR3220v-4G, DR3650v, DR3650v-4G, ER603WP-4G-Outdoor, DR3150, ER701-5G-Outdoor, ER605W.
詳細
OpenVPNサーバのOSコマンド挿入の1件のリモート脆弱性とDDNS中継サービスの平文通信の1件のリモート脆弱性をフィックスしています。後者がcriticalに分類されています。
解決法
文書に従ってください。

HashiCorp: HCSEC-2026-31 - Go-slug vulnerable to exclusion bypass in .terraformignore handling
影響を受ける製品
github.com/hashicorp/go-slug v0.4.0 - v0.18.2.
詳細
.terraformignoreによる除外のバイパスの1件の脆弱性をフィックスしています。
解決法
github.com/hashicorp/go-slug v0.18.3が用意されています。文書の指示に従ってください。


2026年 8月20日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:40:08着信
From: Uec ファイル共有システム <info@interrock-lz.com>
Subject: 新規ドキュメントが共有されました - Uec

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026/08/19 12:00から2026/08/20 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。

AA26-231A Defending Against an Active Threat to Siemens S7 Series PLCs
NSA, CISA, FBI, DOE, EPA共同発表のシーメンス S7シリーズPLCを狙った攻撃に関する注意喚起です。
参考情報


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのmysql, libcupsfilters, gstreamer1-plugins-good, perl-Date-Manip RHSA-2026:56970, RHSA-2026:56971, yggdrasil, ansible-core RHSA-2026:57148, RHSA-2026:57149のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (mysql, gstreamer1-plugins-good). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libcupsfilters, perl-Date-Manip (RHSA-2026:56971), yggdrasil, ansible-core (RHSA-2026:57148)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (yggdrasil). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (perl-Date-Manip (RHSA-2026:56970), ansible-core (RHSA-2026:57149)).
詳細
mysqlは29件の脆弱性を、libcupsfiltersはDoS攻撃の2件の脆弱性を、gstreamer1-plugins-goodはメモリ枯渇の1件の脆弱性と符号なし整数アンダーフローの1件の脆弱性と境界外メモリ読込の1件の脆弱性を、perl-Date-ManipはCPU枯渇の1件の脆弱性を、yggdrasilはgolang: Go crypto/x509は証明書検証のバイパスの1件の脆弱性を、ansible-coreは引数挿入の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのtiff, libssh, bind, nginx (USN-8563-3), libheif, capnproto, curlのセキュリティフィックスとnginx (USN-8563-4)のセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (tiff, libssh, nginx (USN-8563-3, USN-8563-4), libheif, capnproto, curl). Ubuntu 24.04 LTS (nginx (USN-8563-3, USN-8563-4), libheif, capnproto, curl). Ubuntu 22.04 LTS (nginx (USN-8563-3, USN-8563-4), capnproto, curl). Ubuntu 20.04 LTS, 18.04 LTS (capnproto, curl). Ubuntu 16.04 LTS, 14.04 LTS (curl).
詳細
tiffはスタックオーバーフローの1件の脆弱性とNULLポインタの逆参照の1件の脆弱性を、libsshは境界外メモリ読込の1件の脆弱性を、bindは8件の脆弱性を、nginx (USN-8563-3)はCVE-2026-42533の不完全だったフィックスを、libheifは境界外メモリ読込の1件の脆弱性と整数アンダーフローの1件の脆弱性を、capnprotoはHTTPリクエスト及びレスポンススマグリングの2件の脆弱性を、curlはAuthorizationヘッダーの不適切な転送の1件の脆弱性をそれぞれフィックスしています。nginx (USN-8563-4)は回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfirefox-esrのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
31件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

CTX696939: NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19489 and CVE-2026-19490
影響を受ける製品
NetScaler ADC. NetScaler Gateway. NetScaler ADC FIPS, NetScaler ADC FIPS and NDcPP.
詳細
メモリオーバーフローの1件の脆弱性と認証のバイパスの1件の脆弱性をフィックスしています。前者がhigh, 後者がcriticalに分類されています。
解決法
アップデートが用意されています。文書の指示に従って下さい。
参考情報


Cisco Systemsがセキュリティアドバイザリをリリース
影響を受ける製品
複数のCisco社製品。
詳細
8月19日に8件のセキュリティアドバイザリと3件のセキュリティアドバイザリのアップデートがリリースされています。2件がcritical, 1件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


TrendAI: KA-0024257: TECHNICAL IMPACT STATEMENT: SWP/Deep Security 20.x & Basecamp for 3rd Party Vulnerabilities (August 2026)
影響を受ける製品
Trend Micro Deep Security 20.0.
詳細
Go言語のos.Rootのシンボリックリンク攻撃の脆弱性を含むバージョンをEndpoint Basecampのランタイムが利用していることが確認されました。
解決法
9月初旬に脆弱性を解決するアップデートがリリースされる予定です。ベンダからのアナウンスに注意してください。

MongoDBに脆弱性
影響を受ける製品
MongoDB.
詳細
8月13日に7件のセキュリティアドバイザリがリリースされています。1件がcritical, 4件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


D-Link: SAP10512: (Non-US) DWR-M961 H/W Rev. C1 / F/W v1.1.2_C1 Multiple Vulnerability Report
影響を受ける製品
D-Link DWR-M961 C1 (non-US).
詳細
15件の脆弱性をフィックスしています。
解決法
アップデートが用意されています。文書の指示に従って下さい。
参考情報


Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
8月19日に3件のセキュリティアドバイザリが公開されています。全てcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

Splunkがセキュリティアドバイザリをリリース
影響を受ける製品
Splunk社の複数製品。
詳細
8月19日に8件のセキュリティアドバイザリがリリースされています。4件がcritical, 2件がhighに分類されています。Splunk Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

TP-Link製品にセキュリティアドバイザリ
影響を受ける製品
TP-Link Tapo C100, C101, Archer C20, TL-MR100, Archer MR600, TL-MR150, TL-MR6400.
詳細
8月19日に3件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。


2026年 8月19日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai <lisaadelaide@xzjtw.com>
Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260817-3684.7z5f59572a6371f2b29d9f0c9060e4947f78d0b0cdec5c9ba9f9ca7e2a1f145e29

添付ファイルを展開したファイルは以下のとおりです。

Open_to_view_7f0c.imgb969bcbb2c1f2de3640b45e915f04fc25c66dba81bd6c77f420f64b1de533769

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

Open_to_view.exede0b9b6656c9e9fc9db4271610a09c2ae27d07c5a4757e94b2e0314a9dda6ee4
winhttp.dlld0c5354dc887841f6d8ad4f29c388f2b20e0b377b7fe47a91e7acb80c554b751

クラウドサンドボックスの解析結果は以下のとおりです。

Open_to_view.exe / winhttp.dllJoe Sandbox Cloud Basic
Joe Reverser
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月18日にAppleを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:44:21着信
11:45:08着信
From: noreply <admin@gt07mx1x.aserton.com>
From: noreply <admin@mqw7nyld.xtzhida.com>
Subject: 【重要】2ファクタ認証設定のお願い

リンク先は複数あり、全て詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月17日に日本語で書かれたばらまき型攻撃メールが学内のメールアドレスに送信されたことを確認しました。トロイの木馬型マルウェアと思われます。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: ◯◯◯◯(Xxxxxxx Xxxxxx) <◯◯◯◯@◯◯◯◯.co.jp>
Subject: 送金内容ご確認のお願い

From: ◯◯◯◯(Xxxxxxx Xxxxxx) <◯◯◯◯@◯◯◯◯.co.jp>
Subject: お支払い手続き完了のご案内

Fromと本文のシグネチャに記されている氏名は受信者の氏名と一致しています。

本文はTXTとHTMLのマルチパート形式が観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

PDF.zipa0dc3d1ce3528f2144bc0c646373f695333f057b4917ec5a809e3e4e1eb95648

添付ファイルを展開したファイルは以下のとおりです。

PDF.hta84fa2a9bbaaf03628232268ab43d77b3452b40290fb47824c682b68e5e570f5f

クラウドサンドボックスの解析結果は以下のとおりです。

PDF.htaJoe Sandbox Cloud Basic
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月17日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
17:27:46着信
From: WEBMASTER <annalisa.bartolaccini@uslsudest.toscana.it>
Subject: サポートサービス

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月17日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
08:47:06着信
From: z o n a mA <notification@notification.kojvgp.com>
Subject: 【確認待】返金手続きの再開確認をお願い します

08:53:03着信
From: zz o n a mA <bounce@bounce.tfclxi.com>
Subject: 【確認待 】返金手続きの再開確認をお 願いします

10:02:08着信
From: 【pj.oc .nozamA】 <notifications@notifications.nwbjz.com>
Subject: 【確認待】受取方法設定 のご確認

リンク先は複数あり、全て詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月17日にANAを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
09:00:03着信
From: ク スデトーポサ員 会 ANA <ptmag@ptmag.brqmjgv.cn>
Subject: )487176.oNいさだくき続 手おに でま日02月 8|かずわとあでま効失ルイマANA 】知通終最【

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。