今週出回った見出しは、二つのNetScalerゼロデイを絡めたキャンペーンで国家支援ハッカーがエンタープライズエッジを標的にしているというニュースを約束するものだった。その下の本文はまったく別のことを語っている。それは、同プラットフォームのユーザーを狙った進行中のLinkedInアカウント乗っ取りキャンペーンについて説明している。これらは二つの別個の話題であり、読者にはそれぞれについて実際に何が分かっているのかを明確に見る資格がある。

報道が実際に説明していること

ソース記事の本文は短い。アカウント乗っ取りを含む進行中の作戦が出現しており、それが特にLinkedInのユーザーを標的にしていると述べている。記事中で確認された詳細はそれで全部である。

この記事は攻撃者を名指ししておらず、影響を受けたアカウントの数も述べていない。アカウントを乗っ取るために使われた手法も説明しておらず、本文中でNetScalerについて一切言及していない。NetScalerへの言及は見出しにのみ現れる。

これは重要なことである。なぜなら見出しは、エンタープライズネットワーク機器への高度な侵入についての単一の記事を示唆しているからだ。本文は、ソーシャルおよびプロフェッショナルネットワークに対する消費者向けの脅威を指し示している。タイトルと本文が食い違う場合、実際に何が報道されたかを知るには本文の方が良い手引きとなる。

NetScalerゼロデイとLinkedIn乗っ取り:関連はあるのか?

我々が確認した資料の中では、両者間の関連は確立されていない。ソース本文には、LinkedInの活動とNetScalerの脆弱性がアクター、インフラ、またはタイムラインを共有しているとは一切書かれていない。それらを一つのキャンペーンとして扱うのは憶測になる。

NetScaler側には独自の報道がある。9月から悪用されているNetScalerゼロデイCVE-2026-88772に関する記事で取り上げたように、Help Net Securityによれば、国家支援が疑われるグループが9月初旬から数週間にわたりこの脆弱性を悪用した。この脆弱性は最近公表された二つの問題のうちの一つである。この話はエンタープライズエッジ機器、つまり組織がネットワークの境界に配置する種類のアプライアンスに関するものである。

対照的に、LinkedInの話は個々のユーザーアカウントに関するものである。標的も侵入経路も異なり、これまでのところ共通の操作者の証拠もない。見出しが単にニュースフィード内の二つの項目を統合しただけである可能性は十分考えられるが、ソースはそう述べていない。信頼できる報道が両者を結び付けるまでは、独立したものとして扱うのが最も安全である。

LinkedInアカウントはどのように乗っ取られるのか

ソースはこのキャンペーンで使われた手法を説明していないため、これらのアカウントがどのように乗っ取られているのかは分からない。提供できるのは、あらゆる大規模プラットフォームのアカウントが一般に侵害される方法の概要である。以下のいずれも、この作戦の確認された詳細として読まれるべきではない。

  • パスワードの使い回しまたは漏洩。 他の侵害されたサービスから漏れたパスワードがLinkedInのパスワードと一致する場合、攻撃者はそれを自動的に試すことができる。
  • フィッシング。 プラットフォームを模した偽のログインページやメッセージが認証情報を、時には確認コードも奪うことがある。
  • セッションの窃取。 端末上のマルウェアがログイン済みセッションを盗み出し、パスワードを完全に回避できることがある。
  • アカウント復旧の悪用。 攻撃者がアカウントに紐づくメールアドレスや電話番号を掌握すれば、アクセスをリセットできる可能性がある。

乗っ取られたプロフェッショナルアカウントは特にリスクが高い。攻撃者はあなたになりすましてあなたの連絡先にメッセージを送れるため、その後の詐欺がより説得力を持つ。あなたのつながり、雇用主の詳細、職歴も、アカウントを掌握した者なら誰でも利用可能になる。

VPNが守れるものと守れないもの

ここはVPNに焦点を当てたサイトであるため、率直に述べておく価値がある。VPNは端末とVPNサーバー間のトラフィックを暗号化し、訪問するサイトからあなたのIPアドレスを隠す。これは公共Wi-Fiのような信頼できないネットワークでは役立つ。

しかし、パスワードの使い回し、フィッシングページ、または端末上のマルウェアから始まるアカウント乗っ取りを止めることはできない。偽サイトに有効な認証情報を入力すれば、VPNはその送信を忠実に暗号化するだけである。アカウント乗っ取りは主にアイデンティティと認証情報の問題であり、ネットワーク盗聴の問題ではないため、最善の防御はアカウントレベルにある。

これがあなたにとって意味すること

LinkedInを使っているなら、警戒する必要はないが、簡単な確認をする良い機会ではある。ソースが確認しているのは、キャンペーンが進行中でありLinkedInユーザーを標的にしているということだけである。影響を受けているかどうかを判断できる指標は何も示されていないため、一般的な衛生管理が最善の策である。

ITで働いている、またはネットワークインフラを管理しているなら、自身の追跡では二つの話を分けておこう。LinkedInのキャンペーンはNetScalerのパッチ適用の優先順位を変えるものではなく、NetScalerの脆弱性はLinkedInのリスクについて何も教えてくれない。エンタープライズエッジ側については、NetScalerゼロデイの報道に入手可能な詳細がある。

実行可能な要点

LinkedInアカウント乗っ取りキャンペーンへの露出を減らすために、今日これらの手順を取ろう。

  1. 二要素認証を有効にする。 LinkedInのセキュリティ設定で行う。認証アプリは一般にSMSコードより強力である。
  2. アクティブセッションを確認する。 身に覚えのない端末や場所からサインアウトする。
  3. 固有のパスワードを使う。 LinkedIn用のものはパスワードマネージャーに保存し、他で使い回しているなら変更する。
  4. アカウントに紐づくメールアドレスと電話番号を確認する。 それらのアカウントも二要素認証で保護する。
  5. 予期しないメッセージを疑う。 LinkedInや自分の連絡先から来たように見えるものも含む。リンクをクリックせず、直接サイトへアクセスする。

重要な点は、LinkedInアカウント乗っ取りキャンペーンとNetScalerゼロデイは、現在の証拠では別々の話であるということだ。今すぐ自身のアカウント設定を確認し、エンタープライズエッジの悪用に関する全体像についてはNetScalerゼロデイの記事を読んでほしい。