おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」

 テキストエディター「EmEditor」を提供するEmurasoftは1月4日、公式サイトに関するセキュリティインシデントの続報を公表しました。

 ただし、今回の事案は、2025年12月23日に発表されたインシデントとは別件とされています。一方で、公式サイトのダウンロード導線が改ざんされ、不正なインストーラーが配布されていた点などから、同社は一連の攻撃の流れの中で起きたものとして、詳細を報告しています。

  •  発表によると、影響を受けた可能性があるのは「日本語版公式サイト」から、「2025年12月31日18:26~2026年1月2日01:51(日本時間)」にかけて最新版インストーラー「emed64_25.4.4.msi」をダウンロードした利用者です。この期間、リンクが第三者により改ざんされ、マルウェアを含む別ファイルがダウンロードされる状態になっていたとしています。

    Emurasoftの発表

     問題のファイルは正規のものと同一ファイル名を使用していましたが、デジタル署名の発行先は「Emurasoft, Inc.」ではなく「GRH PSYCHIC SERVICES LTD」という別組織名義となっていました。

     また、Emurasoftは影響を受けないケースとして、更新チェッカーや自動更新機能、winget、ストアアプリ版などを利用した場合を挙げています。一方、該当期間中に問題のファイルを入手した可能性がある利用者に対しては、「デジタル署名およびSHA-256をご確認ください」とし、もし不一致の場合はマルウェアスキャンや環境の見直しを行うよう呼びかけています。

     再発防止策として同社は、脆弱性が狙われたと思われるWordPressの使用を停止し、公式サイトを静的サイトへ移行しました。これにより、今後同様の手口による侵害リスクは大幅に低下すると報告しています。

     今回の事案で確認された手口は前回公表された事案と共通点が多く、明言こそ避けたものの、「繰り返し攻撃を加えている事実」との認識を示しました。同社は「攻撃者の高い執念が感じられます」とコメントしています。

    <参考・引用>
    EmEditor「【重要】EmEditor ホームページに関する不正リンク(マルウェア)について(続報)

    あわせて読みたい関連記事
  • テキストエディター「EmEditor」でセキュリティインシデント 公式サイトのダウンロード導線に不正改変か
    インターネット, サービス・テクノロジー

    テキストエディター「EmEditor」でセキュリティインシデント 公式サイトのダ…

  • おたくま編集部Editor

    記事一覧

    おたくま経済新聞・編集部による監修or執筆

    ▼こちらのライターの最新記事▼

  • ニキータ・ビア氏の投稿
    インターネット, サービス・テクノロジー

    X、API改定しリプライ浄化 報酬目当ての投稿アプリを出禁

  • 「ゆるキャン△」タイアップ 林野火災予防リーフレット
    アニメ/マンガ, ニュース・話題

    消防庁が「ゆるキャン△」とタイアップ 山火事予防を呼びかけるリーフレット制作

  • 派閥争い終結か!?きのこの山とたけのこの里、マックフルーリーで共闘
    商品・物販, 経済

    派閥争い終結か!?きのこの山とたけのこの里、マックフルーリーで共闘

  • ねるねるねるねアイスバー
    商品・物販, 経済

    テーレッテレー♪ねるねるねるねがアイスに変身 “あたりつき”40周年記念商品を発…

  • 福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ
    インターネット, 社会・物議

    福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

  • 狂愛ストーリー「ホタルの嫁入り」テレビアニメ化 ノイタミナ枠で放送
    アニメ/マンガ, ニュース・話題

    狂愛ストーリー「ホタルの嫁入り」テレビアニメ化 ノイタミナ枠で放送

  • トピックス

    1. ニキータ・ビア氏の投稿

      X、API改定しリプライ浄化 報酬目当ての投稿アプリを出禁

      SNS「X」が、ここ最近リプライ欄を埋め尽くしていた「意味不明な“ヨイショ”投稿」に、ついにメスを入…
    2. 覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      東京・吉祥寺を歩いていたところ、思わず二度見してしまう自動販売機に出会いました。売られていたのはジュ…
    3. 昭和・平成世代の記憶 ビデオテープ巻き込み事故、令和に蘇る

      昭和・平成世代の記憶 ビデオテープ巻き込み事故、令和に蘇る

      「うわぁぁぁぁぁぁぁぁ!!!」という言葉にならない絶叫と共に、Xに投稿された1枚の写真。そこには、ビ…

    編集部おすすめ

    1. 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      昨年12月末、画像編集機能を搭載したことで物議をかもした、X(旧Twitter)の生成AI「Grok」。そのGrokをめぐり、Xの公式安全対…
    2. ねるねるねるねアイスバー

      テーレッテレー♪ねるねるねるねがアイスに変身 “あたりつき”40周年記念商品を発売

      クラシエ株式会社(フーズカンパニー)は、発売から40周年を迎えるロングセラー菓子「ねるねるねるね」を記念し、「ねるねるねるねアイスバー」を2…
    3. 福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市は1月13日、SNS上で拡散されている「福岡市で生活保護を断られた母子3人が亡くなった」とする動画や投稿について、「事実ではありません…
    4. クレーンゲーム機「クラウン602」

      タイトー、幻のクレーンゲーム機を全国指名手配 有力情報に賞金10万円

      ゲームセンターの片隅に、あるいは閉店した商店の倉庫に、ひっそりと眠っているかもしれません……。タイトーが今、全国に向けて“指名手配”している…
    5. ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      飲食店情報サイト「ぐるなび」を運営する株式会社ぐるなびは1月8日、同社の個人情報流出を巡るSNS上の投稿について、公式サイト上で「調査の結果…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト