🔐 Monomi Digest

日次ダイジェスト:2026年07月12日
最終更新: 2026年07月12日 15:34
3 件

本日の要点

概況

掲載3件|重要度「高」1件|本日確認1件|今週確認1件

本日は、開発サプライチェーンにおける情報窃取マルウェアの拡散と、メールクライアントの脆弱性に関する情報が中心です。特に、広く利用される可能性のある開発関連パッケージのサプライチェーン侵害は、金融機関の開発環境やCI/CDパイプラインに直接的な影響を及ぼす可能性があるため、本日中の確認が求められます。また、メールクライアントの脆弱性も、利用状況によっては対応が必要となる重要な情報です。他国の法執行機関を標的としたサイバースパイ活動の事例も報告されていますが、金融機関への直接的な影響は限定的とみられます。

重要・優先事項

  • jscrambler npmパッケージのバージョン8.14.0が侵害され、インストール時に情報窃取マルウェアが実行される事態が発生しました。この悪意あるバージョンは2026年7月11日に公開され、Windows、macOS、Linux向けのネイティブバイナリをドロップ・実行するpreinstallフックを含んでいます。

    金融機関が開発プロセスでjscrambler npmパッケージを利用している場合、開発環境やCI/CDパイプラインが侵害され、機密情報が窃取されるリスクがあります。サプライチェーンリスクとして、委託先の開発環境への影響も考慮する必要があります。

  • ZimbraのClassic Web Clientに、細工されたメールによって悪意のあるスクリプトが実行される可能性のある重大なクロスサイトスクリプティング(XSS)脆弱性が発見されました。Zimbraは顧客に対し、この脆弱性に対処するためのアップデート適用を促しています。

    金融機関でZimbra Classic Web Clientを利用している場合に限り、本脆弱性の影響を受ける可能性があります。現時点では、金融機関におけるZimbraの利用状況に関する具体的な情報はありません。

確認事項

  • jscrambler npmパッケージのバージョン8.14.0を利用している場合、直ちに利用を停止し、影響範囲を調査してください。
  • 開発環境やCI/CDパイプラインにおいて、npmパッケージのサプライチェーンセキュリティ対策が適切に講じられているか確認してください。
  • Zimbra Classic Web Clientを利用している場合、ベンダーの指示に従い、速やかにアップデートを適用してください。
  • Zimbraの利用状況について、社内システムおよび委託先を含めて確認してください。

優先確認

重要度が高い、または確認目安が本日確認の記事です。

1.Compromised jscrambler 8.14.0 npm Release Drops Rust Infostealer During Install侵害された jscrambler 8.14.0 npm リリースにより、インストール中に Rust Infostealer がドロップされる

重要度 高 ・ 確認目安 本日確認

広く利用される可能性のある開発関連パッケージのサプライチェーン侵害であり、インストールするだけで情報窃取マルウェアが実行されるため、当該パッケージを利用している場合は本日中の確認が必要です。

本文を見る

本日のダッシュボード

掲載3

重要度

  • 1
  • 1
  • 1

確認目安

  • 本日確認1
  • 今週確認1
  • 参考1

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Compromised jscrambler 8.14.0 npm Release Drops Rust Infostealer During Install侵害された jscrambler 8.14.0 npm リリースにより、インストール中に Rust Infostealer がドロップされる

重要度 高確認目安 本日確認

概要

jscrambler npmパッケージのバージョン8.14.0が侵害され、インストール時に情報窃取マルウェアが実行される事態が発生しました。この悪意あるバージョンは2026年7月11日に公開され、Windows、macOS、Linux向けのネイティブバイナリをドロップ・実行するpreinstallフックを含んでいます。

金融機関との関連

金融機関が開発プロセスでjscrambler npmパッケージを利用している場合、開発環境やCI/CDパイプラインが侵害され、機密情報が窃取されるリスクがあります。サプライチェーンリスクとして、委託先の開発環境への影響も考慮する必要があります。

確認すべきこと

  • jscrambler npmパッケージのバージョン8.14.0を利用している場合、直ちに利用を停止し、影響範囲を調査してください。
  • 開発環境やCI/CDパイプラインにおいて、npmパッケージのサプライチェーンセキュリティ対策が適切に講じられているか確認してください。
  • 開発環境やCI/CDパイプラインで情報窃取マルウェアの感染兆候がないか、ログやシステムアクティビティを調査してください。
元記事を読む

2.Critical Zimbra Flaw Could Let Crafted Emails Run Malicious Code in User SessionsZimbra の重大な欠陥により、細工されたメールによりユーザー セッションで悪意のあるコードが実行される可能性がある

重要度 確認目安 今週確認

概要

ZimbraのClassic Web Clientに、細工されたメールによって悪意のあるスクリプトが実行される可能性のある重大なクロスサイトスクリプティング(XSS)脆弱性が発見されました。Zimbraは顧客に対し、この脆弱性に対処するためのアップデート適用を促しています。

金融機関との関連

金融機関でZimbra Classic Web Clientを利用している場合に限り、本脆弱性の影響を受ける可能性があります。現時点では、金融機関におけるZimbraの利用状況に関する具体的な情報はありません。

確認すべきこと

  • Zimbra Classic Web Clientを利用している場合、ベンダーの指示に従い、速やかにアップデートを適用してください。
  • Zimbraの利用状況について、社内システムおよび委託先を含めて確認してください。
元記事を読む

3.Hackers Weaponize Balochistan Police Portal in Multi-Group Espionage Campaignsハッカーが複数グループのスパイ活動でバロチスタン警察ポータルを武器化

重要度 確認目安 参考

概要

2024年2月から2026年4月にかけて、中国およびインド系の脅威アクターがパキスタンの法執行機関に対し、持続的なサイバースパイ活動を展開していたことが判明しました。特にバロチスタン警察のポータルサイトが武器化され、警察や市民のデータが管理されるウェブアプリケーションをホストするサーバーが侵害されました。

金融機関との関連

金融機関への直接的な関係は確認できず、他国の法執行機関を標的としたサイバースパイ活動の事例として参考情報にとどまります。

元記事を読む
収集元 (15ソース)