生成AIがついに実戦投入 革新的なマルウェア「LAMEHUG」のヤバイ手口[セキュリティ]


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 2025.08.13】
    <水曜版:>
━━━━━━━━━━━━━━━━━━━━━

ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。

==[AD]----------------------------------------------------------------------
年収600万円の人材を2名採用で155万円もコスト削減!
ビズリーチで効率的な採用を実現しませんか?
今後の採用活動の参考として、ぜひご確認ください
▼ビズリーチの料金表と比較表を見る!今すぐクリック▼
https://rd.itmedia.co.jp/8ziD

[提供:株式会社ビズリーチ]
--------------------------------------------------------------------------==

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
NetAppの小原氏による連載「データ保護から始める最終防壁構築」が始まっていま
す。第2回は夏にぴったり(?)の怖い話が掲載されています。セキュリティは基
本が重要!と言い続けている筆者ですが、最新のキーワードにばかり注目がされてい
て、今回ピックアップされている、基礎中の基礎の話は見逃されている事が多いと
思っています。バックアップの仕組み、皆さんの環境ではしっかりとメンテナンスと
訓練が実施されているでしょうか?「バックアップは取っていたけど戻せませんでし
た」は顧客に通用しにくいものです。ぜひ、復元マニュアルの再確認を。

■「リストアしたら中身が○○?」 ランサムウェア暗号化で起きた“怖い話”
https://rd.itmedia.co.jp/8zI3

そして最も気になるのは、「EDR(Endpoint Detection and Response)無効化ツール
がランサムグループ間で大流行」というタイトルの記事。EDRのバイパス手法はこ
こ最近、攻撃者の間で大変盛り上がっているもので、これまで想像できない手法で、
デバイスの砦であるEDRを無効化するというもの。多層防御の考え方はここでまた
注目されることになるわけですが、もはやEDRも完璧ではないものなのかもしれま
せん。こちらも、知識のアップデートをしていきましょう。

■EDR無効化ツールがランサムグループ間で大流行 複数ベンダーの製品が標的か
https://rd.itmedia.co.jp/8zIc

                          (編集部 宮田)

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2025/8/6〜2025/8/12)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
■生成AIがついに実戦投入 革新的なマルウェア「LAMEHUG」のヤバイ手口
https://rd.itmedia.co.jp/8zI8

■EDR無効化ツールがランサムグループ間で大流行 複数ベンダーの製品が標的か
https://rd.itmedia.co.jp/8zI2

■「リストアしたら中身が○○?」 ランサムウェア暗号化で起きた“怖い話”
https://rd.itmedia.co.jp/8zId

■セキュリティ投資は逆転の発想で考えよ トレンドマイクロが提言する“正しい順
番”
https://rd.itmedia.co.jp/8zI6

■ChatGPTの新機能に潜むリスク 複数の外部ストレージから機密情報の流出が可
能に
https://rd.itmedia.co.jp/8zIb

■ZoomとTeamsを悪用した秘匿トンネル「TURNt」の脅威
https://rd.itmedia.co.jp/8zI1

■100機種超に影響 Dell製ノートPCに複数の重大な脆弱性
https://rd.itmedia.co.jp/8zIa

■RaaSの終焉と新勢力の台頭 ランサムエコシステムの脅威動向レポートが公開
https://rd.itmedia.co.jp/8zI9

■生成AIから訓練データを抽出 Cisco Talosが新手法「decomposition」を公開
https://rd.itmedia.co.jp/8zI7

■新たなプロンプトインジェクション「LegalPwn」が登場 法的文脈の中に命令を埋
め込み
https://rd.itmedia.co.jp/8zHZ

■SonicWallのSSLVPN使用環境でサイバー攻撃が急増中 6つの推奨対策は?
https://rd.itmedia.co.jp/8zI0

■Z世代を狙う新たな脅威 副業ブームに忍び寄るサイバー攻撃
https://rd.itmedia.co.jp/8zHY

■BIOSに隠れて常駐する高度な新型マルウェア「Shade BIOS」の脅威
https://rd.itmedia.co.jp/8zI4

---------------------------------------------------------------------------
■【Amazonギフトカード プレゼント】中堅・中小企業の情シス向けセミナー開催
---------------------------------------------------------------------------

2025年9月8日〜12日にわたって、中堅・中小企業向けウェビナーを開催します。セッ
ションテーマは「情シスの変革」「セキュリティ」「PC管理」「データ活用」「情報
共有」の5テーマ。独立行政法人情報処理推進機構やスノーピークビジネスソリュー
ションなど、各分野の専門家や企業のIT担当者が登壇し、現場課題の解決のヒントを
語ります。

>>>>変わる情シス 現場で乗り越える、中堅中小企業のIT課題解決ガイド
https://rd.itmedia.co.jp/8zJK

---------------------------------------------------------------------------
■【Amazonギフトカード贈呈】ライオンやヤマハ発動機などのAI活用事例をご紹介
---------------------------------------------------------------------------

ITmediaエンタープライズ主催のオンラインイベント「Enterprise IT Summit 2025夏
」を2025年8月19〜22日に開催します。AI活用やDX推進、レガシー資産最適化などの
豊富な事例を紹介します。

>>>>事業をドライブするITの実現をサポートするセミナー
https://rd.itmedia.co.jp/8zJI

---------------------------------------------------------------------------
■【Amazonギフトカード贈呈】人手不足時代の最適解セミナー
---------------------------------------------------------------------------

ITmediaエンタープライズ、ITmediaビジネスオンライン主催のオンラインイベント
「人手不足時代の最適解セミナー」を2025年8月21日に開催します。優秀な人材の確
保や定着率の向上、業務プロセスの効率化など、自社に最適な戦略で人手不足に向き
合い、企業の持続可能な成長を実現するための手がかりをご紹介します。

>>>>人手不足時代の最適解セミナー
https://rd.itmedia.co.jp/8zJJ

---------------------------------------------------------------------------
■抽選で「Amazonギフトカード(500円分)」が当たるアンケート実施中!
---------------------------------------------------------------------------
現在、以下のアンケートを実施しています。回答いただいた方全員に、1アンケート
につきキーマンズポイント【30ポイント】をプレゼント、さらに抽選で3名さまに【A
mazonギフトカード500円分】をプレゼントします!
データ活用とBIツールの利用状況に関するアンケートを実施しています。データ分析
ツールの導入と運用にはいくつかのハードルを乗り越える必要があります。皆さんの
お勤め先ではBIツールの導入、活用は進んでいますか。データ活用とBIツールの利用
に関する現状をお聞かせください。

>>>>データ活用とBIツールの利用状況に関するアンケート
https://rd.itmedia.co.jp/8zre

---------------------------------------------------------------------------
■抽選で「Amazonギフトカード(500円分)」が当たるアンケート実施中!
---------------------------------------------------------------------------
現在、以下のアンケートを実施しています。回答いただいた方全員に、1アンケート
につきキーマンズポイント【30ポイント】をプレゼント、さらに抽選で3名さまに
【Amazonギフトカード500円分】をプレゼントします!
生成AIの利用状況に関するアンケートを実施しています。お勤め先での生成AI利用の
現状と課題についてお聞かせください。

>>>>生成AIの活用意向と課題に関するアンケート
https://rd.itmedia.co.jp/8zI5 

== TechTarget info ---------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・

■ “どれが危険か”ではなく「SaaSそのものが致命的」 金融CISOが衝撃の一声
https://rd.itmedia.co.jp/8ymV

■ ハッキング大会でVMwareの脆弱性が露呈 ESXiでは“初の侵害報告”も
https://rd.itmedia.co.jp/8ymT

■ 「パスワードやめます」 英国政府が“パスキー”を使うのはなぜ?
https://rd.itmedia.co.jp/8ymF

■ Google Cloudの大規模障害で浮き彫りになった「隠れた単一障害点」とは?
https://rd.itmedia.co.jp/8ynj

■ ゼロトラスト「失敗35%」――それでも“現状維持”こそ危ない理由
https://rd.itmedia.co.jp/8yne

--------------------------------------------------------------------------==